[Preterido] RIDGEBOT - conector de dados para Microsoft Sentinel

Importante

A coleta de logs de muitos dispositivos e dispositivos agora é suportada pelo Common Event Format (CEF) via AMA, Syslog via AMA ou Custom Logs via conector de dados AMA no Microsoft Sentinel. Para obter mais informações, veja Localizar o conector de dados do Microsoft Sentinel.

O conector RidgeBot permite que os usuários conectem o RidgeBot com o Microsoft Sentinel, permitindo a criação de Dashboards, Workbooks, Notebooks e Alerts.

Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.

Atributos do conector

Atributo do conector Description
Tabela(s) do Log Analytics CommonSecurityLog
Suporte a regras de coleta de dados Transformar DCR no espaço de trabalho
Apoiado por RidgeSegurança

Exemplos de consulta

Durou 10 Riscos Explorados

CommonSecurityLog

| where DeviceVendor == "RidgeSecurity"

| where DeviceEventClassID == "4001"

| order by TimeGenerated desc 

| limit 10

Pré-requisitos

Para integrar com [Preterido] RIDGEBOT - conector de dados para o Microsoft Sentinel, certifique-se de:

  • : Para coletar dados de VMs que não sejam do Azure, elas devem ter o Azure Arc instalado e habilitado. Mais informações
  • : Common Event Format (CEF) via AMA e Syslog via AMA conectores de dados devem ser instalados Saiba mais

Instruções de instalação do fornecedor

Instale e configure o agente Linux para coletar suas mensagens Syslog do Common Event Format (CEF) e encaminhá-las para o Microsoft Sentinel.

Observe que os dados de todas as regiões serão armazenados no espaço de trabalho selecionado

  1. Proteja a sua máquina

Certifique-se de configurar a segurança da máquina de acordo com a política de segurança da sua organização

Saiba mais >

Próximos passos

Para obter mais informações, vá para a solução relacionada no Azure Marketplace.