你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

适用于 Microsoft Sentinel 的 [Recommended] Netwrix Auditor via AMA 连接器

Netwrix Auditor 数据连接器提供将 Netwrix Auditor(以前的 Stealthbits Privileged Activity Manager) 事件引入 Microsoft Sentinel 的功能。 有关详细信息,请参阅 Netwrix 文档

连接器属性

连接器属性 说明
Kusto 函数别名 NetwrixAuditor
Kusto 函数 URL https://aka.ms/sentinel-netwrixauditor-parser
Log Analytics 表 CommonSecurityLog
数据收集规则支持 Azure Monitor 代理 DCR
支持的服务 Microsoft Corporation

查询示例

Netwrix Auditor 事件 - 所有活动。

NetwrixAuditor

| sort by TimeGenerated desc

先决条件

若要与 [Recommended] Netwrix Auditor via AMA 集成,请确保满足以下要求:

  • ****:要从非 Azure VM 收集数据,必须安装并启用 Azure Arc。 了解详细信息
  • ****:必须安装 Common Event Format (CEF) via AMA 和 Syslog via AMA 连接器了解详细信息

供应商安装说明

注意

此数据连接器依赖于基于 Kusto 函数的 NetwrixAuditor 分析程序以按预期工作。 此分析程序随解决方案安装一起安装。

  1. 保护计算机

确保根据组织的安全策略配置计算机的安全性

了解详细信息>

后续步骤

有关详细信息,请转到 Azure 市场中的相关解决方案