Microsoft Sentinel için Syslog bağlayıcısı

Syslog, Linux için ortak olan bir olay günlüğü protokolüdür. Uygulamalar yerel makinede depolanabilen veya bir Syslog toplayıcısına teslim edilebilen iletiler gönderir. Linux için Aracı yüklendiğinde, yerel Syslog daemon'ını iletileri aracıya iletecek şekilde yapılandırılır. Aracı daha sonra iletiyi çalışma alanına gönderir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Bağlayıcı öznitelikleri

Bağlayıcı özniteliği Açıklama
Log Analytics tabloları Syslog
Veri toplama kuralları desteği Çalışma alanı dönüştürme DCR
Destekleyen Microsoft Corporation

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.