Microsoft Sentinel için Apache HTTP Server bağlayıcısı
Apache HTTP Server veri bağlayıcısı, Apache HTTP Server olaylarını Microsoft Sentinel'e alma özelliği sağlar. Daha fazla bilgi için Apache Günlükleri belgelerine bakın .
Bağlayıcı öznitelikleri
Bağlayıcı özniteliği | Description |
---|---|
Log Analytics tabloları | ApacheHTTPServer_CL |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
İlk 10 İstemci (Kaynak IP)
ApacheHTTPServer
| summarize count() by SrcIpAddr
| top 10 by count_
Satıcı yükleme yönergeleri
Not
Bu veri bağlayıcısı, çözümün bir parçası olarak dağıtılan kusto işlevini temel alan ayrıştırıcının beklendiği gibi çalışmasına bağlıdır. İşlev kodunu Log Analytics'te görüntülemek için Log Analytics/Microsoft Sentinel Günlükleri dikey penceresini açın, İşlevler'e tıklayın, ApacheHTTPServer diğer adını arayın ve işlev kodunu yükleyin veya buraya tıklayın. Çözümün yüklenmesi/güncelleştirildikten sonra işlevin etkinleştirilmesi genellikle 10-15 dakika sürer.
- Aracıyı Linux veya Windows için yükleme ve ekleme
Aracıyı günlüklerin oluşturulduğu Apache HTTP Sunucusuna yükleyin.
Linux veya Windows sunucularında dağıtılan Apache HTTP Server günlükleri Linux veya Windows aracıları tarafından toplanır.
- Toplanacak günlükleri yapılandırma
Toplanacak özel günlük dizinini yapılandırma
- Çalışma alanı gelişmiş ayarlarınızı açmak için yukarıdaki bağlantıyı seçin
- Sol bölmeden Veri'yi seçin, Özel Günlükler'i seçin ve Ekle+ seçeneğine tıklayın
- Bir Apache HTTP Server günlük dosyasının örneğini (örneğin access.log veya error.log) karşıya yüklemek için Gözat'a tıklayın. Ardından İleri'ye > tıklayın
- Kayıt sınırlayıcısı olarak Yeni satır'ı seçin ve İleri'ye > tıklayın
- Windows veya Linux'ı seçin ve yapılandırmanıza göre Apache HTTP günlüklerinin yolunu girin. Örnek:
- Windows dizini:
C:\Server\bin\Apache24\logs\*.log
- Linux Dizin:
/var/log/httpd/*.log
- Yolu girdikten sonra uygulamak için '+' simgesine ve ardından İleri'ye > tıklayın
- Özel günlük Adı olarak ApacheHTTPServer_CL ekleyin ve Bitti'ye tıklayın
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.