Microsoft Sentinel için NGINX HTTP Server bağlayıcısı
NGINX HTTP Sunucusu veri bağlayıcısı , NGINX HTTP Sunucusu olaylarını Microsoft Sentinel'e alma özelliği sağlar. Daha fazla bilgi için NGINX Günlükleri belgelerine bakın .
Bağlayıcı öznitelikleri
Bağlayıcı özniteliği | Description |
---|---|
Log Analytics tabloları | NGINX_CL |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
İlk 10 İstemci (Kaynak IP)
NGINXHTTPServer
| summarize count() by SrcIpAddr
| top 10 by count_
Satıcı yükleme yönergeleri
NOT: Bu veri bağlayıcısı, çözümün bir parçası olarak dağıtılan kusto işlevini temel alan ayrıştırıcının beklendiği gibi çalışmasına bağlıdır. İşlev kodunu Log Analytics'te görüntülemek için Log Analytics/Microsoft Sentinel Günlükleri dikey penceresini açın, İşlevler'e tıklayın ve NGINXHTTPServer diğer adını arayın ve işlev kodunu yükleyin veya buraya tıklayın. Çözümün yüklenmesi/güncelleştirildikten sonra işlevin etkinleştirilmesi genellikle 10-15 dakika sürer.
- Aracıyı Linux veya Windows için yükleme ve ekleme
Aracıyı günlüklerin oluşturulduğu NGINX HTTP Sunucusuna yükleyin.
Linux veya Windows sunucularında dağıtılan NGINX HTTP Sunucusu günlükleri Linux veya Windows aracıları tarafından toplanır.
- Toplanacak günlükleri yapılandırma
Toplanacak özel günlük dizinini yapılandırma
- Çalışma alanı gelişmiş ayarlarınızı açmak için yukarıdaki bağlantıyı seçin
- Sol bölmeden Veri'yi seçin, Özel Günlükler'i seçin ve Ekle+ seçeneğine tıklayın
- Bir NGINX HTTP Sunucusu günlük dosyasının örneğini (örneğin access.log veya error.log) karşıya yüklemek için Gözat'a tıklayın. Ardından İleri'ye > tıklayın
- Kayıt sınırlayıcısı olarak Yeni satır'ı seçin ve İleri'ye > tıklayın
- Windows veya Linux'ı seçin ve yapılandırmanıza göre NGINX HTTP günlüklerinin yolunu girin. Örnek:
- Linux Dizin: '/var/log/nginx/*.log'
- Yolu girdikten sonra uygulamak için '+' simgesine ve ardından İleri'ye > tıklayın
- Özel günlük Adı olarak NGINX_CL ekleyin ve Bitti'ye tıklayın
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.