Ansluta vanliga händelseformatloggar till Microsoft Sentinel
De flesta anslutningsappar som tillhandahålls av leverantören använder CEF-anslutningsappen. Läs mer om konfigurationsalternativen för CEF-anslutningsappen (Common Event Format).
Utbildningsmål
När den här modulen har slutförts kommer eleven att kunna:
- Förklara distributionsalternativen för Common Event Format-anslutningsappen i Microsoft Sentinel
- Kör distributionsskriptet för common event format-anslutningsappen
Förutsättningar
- Grundläggande kunskap om begrepp relaterade till operativa åtgärder, till exempel övervakning, loggning och avisering
- Grundläggande kunskaper om Linux