Ansluta data till Microsoft Sentinel med hjälp av dataanslutningsprogram

Medel
Security Operations Analyst
Azure
Microsoft Sentinel
Azure Log Analytics

Den primära metoden för att ansluta loggdata är att använda dataanslutningsappar som tillhandahålls av Microsoft Sentinel. Den här modulen ger en översikt över tillgängliga dataanslutningar.

Utbildningsmål

När den här modulen har slutförts kommer eleven att kunna:

  • Beskriva hur du installerar Content Hub-lösningar för att etablera Microsoft Sentinel-dataanslutningar
  • Förklara användningen av dataanslutningsprogram i Microsoft Sentinel
  • Beskriva Leverantörer av Microsoft Sentinel-dataanslutningsappar
  • Förklara skillnaderna mellan Common Event Format och Syslog Connector i Microsoft Sentinel

Förutsättningar

Grundläggande erfarenhet av Microsoft Azure-åtgärder