Cisco UCS-anslutningsprogram för Microsoft Sentinel
Med Cisco Unified Computing System-anslutningstjänsten (UCS) kan du enkelt ansluta dina Cisco UCS-loggar till Microsoft Sentinel. Detta ger dig mer insikt i organisationens nätverk och förbättrar dina säkerhetsfunktioner.
Det här är automatiskt genererat innehåll. Om du vill ha ändringar kontaktar du lösningsleverantören.
Anslut ellerattribut
Anslut ellerattribut | beskrivning |
---|---|
Log Analytics-tabeller | Syslog (CiscoUCS) |
Stöd för regler för datainsamling | DcR för arbetsytetransformering |
Stöds av | Microsoft Corporation |
Exempel på frågor
De 10 främsta målanvändarnamnen för granskningshändelser
CiscoUCS
| where Mneumonic == "AUDIT"
| summarize count() by DstUserName
| top 10 by DstUserName
De 10 främsta enheterna som genererar granskningshändelser
CiscoUCS
| where Mneumonic == "AUDIT"
| summarize count() by Computer
| top 10 by Computer
Förutsättningar
Om du vill integrera med Cisco UCS kontrollerar du att du har:
- Cisco UCS: måste konfigureras för att exportera loggar via Syslog
Installationsanvisningar för leverantör
Obs! Den här dataanslutningen är beroende av en parser baserat på en Kusto-funktion för att fungera som förväntat som distribueras som en del av lösningen. Om du vill visa funktionskoden i Log Analytics öppnar du bladet Log Analytics/Microsoft Sentinel-loggar, klickar på Functions och söker efter aliaset CiscoUCS och läser in funktionskoden eller klickar här. Funktionen tar vanligtvis 10–15 minuter att aktivera efter installationen/uppdateringen av lösningen.
- Installera och registrera agenten för Linux
Normalt bör du installera agenten på en annan dator än den där loggarna genereras.
Syslog-loggar samlas endast in från Linux-agenter .
- Konfigurera loggarna som ska samlas in
Konfigurera de anläggningar som du vill samla in och deras allvarlighetsgrad.
Under Avancerade inställningar för arbetsytan Konfiguration väljer du Data och sedan Syslog.
Välj Använd nedanstående konfiguration på mina datorer och välj de anläggningar och allvarlighetsgraderna.
Klicka på Spara.
Konfigurera och ansluta Cisco UCS
Följ de här anvisningarna för att konfigurera Cisco UCS att vidarebefordra syslog. Använd IP-adressen eller värdnamnet för Linux-enheten med Linux-agenten installerad som mål-IP-adress.
Nästa steg
Mer information finns i den relaterade lösningen på Azure Marketplace.