Microsoft Sentinel için Forescout Konak Özellik İzleyicisi bağlayıcısı

Forescout Konak Özellik İzleyicisi bağlayıcısı, özel olayları görüntülemek, oluşturmak ve araştırmayı geliştirmek için Forescout platformundaki konak özelliklerini Microsoft Sentinel ile bağlamanıza olanak tanır. Bu, kuruluş ağınız hakkında daha fazla içgörü sağlar ve güvenlik işlemi özelliklerinizi geliştirir.

Bağlayıcı öznitelikleri

Bağlayıcı özniteliği Description
Log Analytics tabloları ForescoutHostProperties_CL
Veri toplama kuralları desteği Şu anda desteklenmiyor
Destekleyen: Microsoft Corporation

Sorgu örnekleri

En son 5 konak özelliği girdisi alma

ForescoutHostProperties_CL 
| take 5

Önkoşullar

Forescout Konak Özellik İzleyicisi ile tümleştirmek için aşağıdakilere sahip olduğunuzdan emin olun:

  • Forescout Eklentisi gereksinimi: Forescout Microsoft Sentinel eklentisinin Forescout platformunda çalıştığından emin olun

Satıcı yükleme yönergeleri

Forescout Microsoft Sentinel eklentisini yapılandırma yönergeleri Forescout Belge Portalı'nda (https://docs.forescout.com/bundle/sentinel-1-0-h) sağlanır

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.