Azure Sentinel能否聚合本地运行设备的数据
是的,请查看microsoft文档:https://learn.microsoft.com/en-us/azure/sentinel/connect-data-sources
-
默认连接器已经可以从Windows事件日志和防火墙中获取数据
-
Okta、Barracuda WAF等的外部API也有
-
代理收集的Syslog数据
大部分/所有这些都可以通过日志分析代理完成