Azure Sentinel是否可以聚合来自本地或任何云端运行设备的数据?

Azure Sentinel是否可以聚合来自本地运行设备的数据?


回答:

是的,请查看微软的文档:https://learn.microsoft.com/en-us/azure/sentinel/connect-data-sources

  1. 默认连接器已经可以从Windows事件日志和防火墙中摄取数据

  2. 还有针对Okta、Barracuda WAF等的外部API

  3. 通过代理收集的Syslog数据

这些大部分/全部都可以通过Log Analytics Agent完成

Related Posts

L1-L2正则化的不同系数

我想对网络的权重同时应用L1和L2正则化。然而,我找不…

使用scikit-learn的无监督方法将列表分类成不同组别,有没有办法?

我有一系列实例,每个实例都有一份列表,代表它所遵循的不…

f1_score metric in lightgbm

我想使用自定义指标f1_score来训练一个lgb模型…

通过相关系数矩阵进行特征选择

我在测试不同的算法时,如逻辑回归、高斯朴素贝叶斯、随机…

可以将机器学习库用于流式输入和输出吗?

已关闭。此问题需要更加聚焦。目前不接受回答。 想要改进…

在TensorFlow中,queue.dequeue_up_to()方法的用途是什么?

我对这个方法感到非常困惑,特别是当我发现这个令人费解的…

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注