用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 的选项

您所在的位置:网站首页 syslogd_options 用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 的选项

用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 的选项

2023-04-17 03:13| 来源: 网络整理| 查看: 265

你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。

用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 的选项 项目 04/10/2023

在本文中,你可以找到用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 工作区以及对其进行筛选的相关选项。

将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel

根据日志所在的位置,请选择与你的方案最相关的文章:

CEF:使用 CEF AMA 连接器流式传输 CEF 日志。 Syslog:若要使用 AMA 通过 Syslog 引入日志,请创建 DCR。如需了解完整过程,请参阅使用 AMA 将 syslog 数据转发到 Log Analytics。 CEF 和 Syslog:流式传输 CEF 和 Syslog 格式的日志。 后续步骤

在本文中,我们查看了可用于将 CEF 和 Syslog 格式的日志流式传输到 Microsoft Sentinel 工作区的选项。

使用 AMA 连接器流式传输 CEF 日志 使用 Syslog 从基于 Linux 的源收集数据 流式传输 CEF 和 Syslog 格式的日志


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3