共用方式為


Microsoft Sentinel 的透過 AMA 連接器常見事件格式 (CEF)

常見事件格式 (CEF) 是一種以 Syslog 訊息為基礎的業界標準格式,許多安全性廠商使用此格式來讓事件可在不同平台之間互通。 將您的 CEF 記錄連線到 Microsoft Sentinel,您即可利用每份記錄中提供的搜尋與相互關聯、警示和威脅情報擴充。 如需詳細資訊,請參閱 Microsoft Sentinel 文件

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連接器屬性

連接器屬性 描述
記錄分析資料表 CommonSecurityLog
資料收集規則支援 Azure Monitor 代理程式 DCR
支援者: Microsoft Corporation

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。