[Obsoleto] Conector do Ivanti Unified Endpoint Management para Microsoft Sentinel
Importante
A coleta de logs de vários aparelhos e dispositivos agora tem suporte no Formato Comum de Evento (CEF) via AMA, Syslog via AMA, ou Logs Personalizados via conector de dados AMA no Microsoft Sentinel. Para obter mais informações, consulte Encontrar seu conector de dados do Microsoft Sentinel.
O conector de dados do Ivanti Unified Endpoint Management oferece a funcionalidade de ingerir eventos do Ivanti UEM Alerts no Microsoft Sentinel.
Esse conteúdo foi gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Syslog (IvantiUEMEvent) |
Suporte às regras de coleta de dados | DCR de transformação do espaço de trabalho |
Com suporte por | Microsoft Corporation |
Exemplos de consulta
10 Principais Fontes
IvantiUEMEvent
| summarize count() by tostring(SrcHostname)
| top 10 by count_
Instruções de instalação do fornecedor
Observação
Esse conector de dados depende de um analisador baseado em uma função Kusto para funcionar como esperado, IvantiUEMEvent, que é implantada com a solução Microsoft Sentinel.
Observação
Esse conector de dados foi desenvolvido usando o Ivanti Unified Endpoint Management Lançamento 2021.1 Versão 11.0.3.374
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor para o qual os alertas do Ivanti Unified Endpoint Management serão encaminhados.
Os logs do Ivanti Unified Endpoint Management Server implantados em servidores Linux ou Windows são coletados por agentes do Linux ou do Windows.
- Configure o encaminhamento de alertas do Ivanti Unified Endpoint Management.
Siga as instruções para configurar ações de alerta a fim de enviar logs para o servidor do syslog.
Próximas etapas
Para obter mais informações, acesse a solução relacionada no Azure Marketplace.