Azure Sentinel是否可以聚合来自本地运行设备的数据?
回答:
是的,请查看微软的文档:https://learn.microsoft.com/en-us/azure/sentinel/connect-data-sources
-
默认连接器已经可以从Windows事件日志和防火墙中摄取数据
-
还有针对Okta、Barracuda WAF等的外部API
-
通过代理收集的Syslog数据
这些大部分/全部都可以通过Log Analytics Agent完成
Azure Sentinel是否可以聚合来自本地运行设备的数据?
回答:
是的,请查看微软的文档:https://learn.microsoft.com/en-us/azure/sentinel/connect-data-sources
默认连接器已经可以从Windows事件日志和防火墙中摄取数据
还有针对Okta、Barracuda WAF等的外部API
通过代理收集的Syslog数据
这些大部分/全部都可以通过Log Analytics Agent完成