Compartir a través de


Conector de registros de eventos de seguridad de controladores de dominio de Microsoft Active Directory para Microsoft Sentinel

[Opción 3 y 4] - Uso del agente de Azure Monitor: puede transmitir una parte o todos los registros de eventos de seguridad de controladores de dominio desde las máquinas Windows conectadas al área de trabajo de Microsoft Sentinel mediante el agente de Windows. Esta conexión le permite crear alertas personalizadas y mejorar la investigación.

Este contenido se genera automáticamente. Para los cambios, póngase en contacto con el proveedor de soluciones.

Atributos del conector

Atributo del conector Descripción
Tabla de Log Analytics SecurityEvent
Compatibilidad con reglas de recopilación de datos No se admite actualmente.
Compatible con Comunidad

Ejemplos de consultas

Todos los registros de auditoría

SecurityEvent 
| sort by TimeGenerated

Requisitos previos

Registros de eventos de seguridad de controladores de dominio de Microsoft Active Directory:

  • : Azure Log Analytics quedará en desuso para recopilar datos de máquinas virtuales que no son de Azure, se recomienda Azure Arc. Más información
  • Documentación detallada: >NOTA: la documentación detallada sobre el procedimiento de instalación y el uso se puede encontrar aquí

Instrucciones de instalación del proveedor

Nota:

Esta solución se basa en opciones. Esto le permite elegir qué datos se ingerirán, ya que algunas opciones pueden generar un gran volumen de datos. En función de lo que quiera recopilar, realice un seguimiento en los libros, reglas de análisis, funcionalidades de búsqueda, elegirá las opciones que implementará. Cada opción es independiente para una de la otra. Para obtener más información sobre cada opción: wiki "Seguridad de Microsoft Exchange"

Este conector de datos es la opción 3 y 4 de la wiki.

  1. Descarga e instalación de los agentes necesarios para recopilar registros de Microsoft Sentinel

El tipo de servidores (servidores Exchange, controladores de dominio vinculados a servidores de Exchange o a todos los controladores de dominio) depende de la opción que quiera implementar.

Registros de seguridad de controladores de dominio

Seleccione cómo transmitir los registros de seguridad de los controladores de dominio. Si desea implementar la opción 3, solo tiene que seleccionar DC en el mismo sitio que los servidores de Exchange. Si desea implementar la opción 4, puede seleccionar todos los controladores de dominio del bosque.

Pasos siguientes

Para obtener más información, vaya a la solución relacionada en Azure Marketplace.