Oracle Cloud Infrastructure -anslutningsprogram (med Azure Functions) för Microsoft Sentinel

OCI-dataanslutningen (Oracle Cloud Infrastructure) ger möjlighet att mata in OCI-loggar från OCI Stream till Microsoft Sentinel med hjälp av REST-API:et för OCI-direktuppspelning.

Det här är automatiskt genererat innehåll. Om du vill ha ändringar kontaktar du lösningsleverantören.

Anslut ellerattribut

Anslut ellerattribut beskrivning
Log Analytics-tabeller OCI_Logs_CL
Stöd för regler för datainsamling Stöds för närvarande inte
Stöds av Microsoft Corporation

Exempel på frågor

Alla OCI-händelser

OCI_Logs_CL

| sort by TimeGenerated desc

Förutsättningar

Om du vill integrera med Oracle Cloud Infrastructure (med Hjälp av Azure Functions) kontrollerar du att du har:

Installationsanvisningar för leverantör

Kommentar

Den här anslutningsappen använder Azure Functions för att ansluta till Azure Blob Storage-API:et för att hämta loggar till Microsoft Sentinel. Detta kan leda till ytterligare kostnader för datainmatning och för lagring av data i Azure Blob Storage-kostnader. Mer information finns på prissättningssidan för Azure Functions och prissidan för Azure Blob Storage.

(Valfritt steg) Lagra arbetsyta och API-auktoriseringsnycklar på ett säkert sätt eller token i Azure Key Vault. Azure Key Vault tillhandahåller en säker mekanism för att lagra och hämta nyckelvärden. Följ de här anvisningarna för att använda Azure Key Vault med en Azure-funktionsapp.

Kommentar

Den här dataanslutningsappen är beroende av en parser som baseras på en Kusto-funktion för att fungera som förväntat OCILogs som distribueras med Microsoft Sentinel-lösningen.

STEG 1 – Skapa stream

  1. Logga in på OCI-konsolen och gå till navigeringsmenyn ->Analytics & AI ->Streaming
  2. Klicka på Skapa ström
  3. Välj Stream-pool eller skapa en ny
  4. Ange streamens namn, kvarhållning, antal partitioner, total skrivfrekvens, total läsfrekvens baserat på datamängden.
  5. Gå till navigeringsmenyn ->Loggning ->Service Anslut orer
  6. Klicka på Skapa tjänst Anslut eller
  7. Ange Anslut ellernamn, beskrivning, resursutrymme
  8. Välj Källa: Loggning
  9. Välj Mål: Direktuppspelning
  10. (Valfritt) Konfigurera logggrupp, filter eller använd anpassad sökfråga för att endast strömma loggar som du behöver.
  11. Konfigurera mål – välj den strem som skapades tidigare.
  12. Klicka på Skapa

Läs dokumentationen om du vill ha mer information om Anslut orer för strömning och tjänster.

STEG 2 – Skapa autentiseringsuppgifter för OCI REST API

Följ dokumentationen för att skapa konfigurationsfilen för privat nyckel och API-nyckel.

VIKTIGT: Spara konfigurationsfilen för privat nyckel och API-nyckeln som skapades under det här steget eftersom de kommer att användas under distributionssteget.

STEG 3 – Välj EN bland följande två distributionsalternativ för att distribuera anslutningsappen och den associerade Azure-funktionen

VIKTIGT: Innan du distribuerar OCI-dataanslutningsappen måste du ha arbetsyte-ID:t och primärnyckeln för arbetsytan (kan kopieras från följande), samt OCI API-autentiseringsuppgifter, som är lättillgängliga.

Nästa steg

Mer information finns i den relaterade lösningen på Azure Marketplace.