Azure Sentinel能否聚合来自本地或任何云中运行的设备的数据



Azure Sentinel能否聚合本地运行设备的数据

是的,请查看microsoft文档:https://learn.microsoft.com/en-us/azure/sentinel/connect-data-sources

  1. 默认连接器已经可以从Windows事件日志和防火墙中获取数据

  2. Okta、Barracuda WAF等的外部API也有

  3. 代理收集的Syslog数据

大部分/所有这些都可以通过日志分析代理完成

相关内容

  • 没有找到相关文章

最新更新