Dela via


[Inaktuell] Aruba ClearPass via AMA-anslutningsprogram för Microsoft Sentinel

Viktigt!

Logginsamling från många enheter och enheter stöds nu av Common Event Format (CEF) via AMA, Syslog via AMA eller anpassade loggar via AMA-dataanslutningen i Microsoft Sentinel. Mer information finns i Hitta din Microsoft Sentinel-dataanslutningsapp.

Med Aruba ClearPass-anslutningsappen kan du enkelt ansluta Aruba ClearPass till Microsoft Sentinel, skapa anpassade instrumentpaneler, aviseringar och förbättra undersökningen. Detta ger dig mer insikt i organisationens nätverk och förbättrar dina säkerhetsåtgärdsfunktioner.

Det här är automatiskt genererat innehåll. Om du vill ha ändringar kontaktar du lösningsleverantören.

Anslutningsattribut

Anslutningsattribut beskrivning
Log Analytics-tabeller CommonSecurityLog (ArubaClearPass)
Stöd för regler för datainsamling DcR för arbetsytetransformering
Stöds av Microsoft Corporation

Exempel på frågor

De 10 viktigaste händelserna efter användarnamn

ArubaClearPass 

| summarize count() by UserName 

| top 10 by count_

De 10 främsta felkoderna

ArubaClearPass 

| summarize count() by ErrorCode 

| top 10 by count_

Förutsättningar

Om du vill integrera med [Inaktuell] Aruba ClearPass via AMA kontrollerar du att du har:

  • : Om du vill samla in data från virtuella datorer som inte kommer från Azure måste de ha Azure Arc installerat och aktiverat. Läs mer
  • : Common Event Format (CEF) via AMA och Syslog via AMA-dataanslutningar måste installeras Läs mer

Installationsanvisningar för leverantör

Obs! Den här dataanslutningen är beroende av en parser baserat på en Kusto-funktion för att fungera som förväntat som distribueras som en del av lösningen. Om du vill visa funktionskoden i Log Analytics öppnar du bladet Log Analytics/Microsoft Sentinel-loggar, klickar på Funktioner och söker efter aliaset ArubaClearPass och läser in funktionskoden eller klickar här. Funktionen tar vanligtvis 10–15 minuter att aktivera efter installationen/uppdateringen av lösningen.

  1. Skydda datorn

Se till att konfigurera datorns säkerhet enligt organisationens säkerhetsprincip

Läs mer >

Nästa steg

Mer information finns i den relaterade lösningen på Azure Marketplace.