• 관리
  • 글쓰기
  • 로그인
  • 로그아웃

마라맛

  • 홈
  • 태그
  • 방명록
반응형

꼭 보고 가세요!

  • 센티넬에서 로그 시간 기반 필터링

카테고리

  • 분류 전체보기 (182)
    • 에러로그 (4)
    • HTTP (0)
    • AZURE (52)
      • 클라우드 (6)
      • Azure 실습 (0)
      • Azure Logic Apps (1)
      • 보안 (15)
      • AZ500 (3)
      • FinOps (2)
    • AWS (1)
    • 파이썬 (42)
      • Django (12)
      • 코딩테스트 (0)
    • 보안기사 (0)
    • 보안 (26)
      • 공격 이벤트 분석 (1)
    • SQL (6)
    • 영어 (0)
    • 경제 (8)
    • it뉴스 한줄 요약 (31)
    • 정보보호 (4)
    • 면접대비용 (1)
    • 컴퓨터기초 (4)
    • 책리뷰 (1)
    • 회고 (0)
    • ChatGPT (0)
    • CKA (1)

sentinel 커넥터1

  • [Microsoft Sentinel] AMA 커넥터를 사용하여 "Microsoft Sentinel" 스트림 CEF 로그 전달-1 (rsyslog서버 구성) 구성도테스트한 서버는 아래와 같습니다. Linux device : ubuntu20Linux log forwarder : ubuntu 20전제 조건이 테스트는 AMA 에이전트를 통해 리눅스의 CEF로그를 센티넬의 Log analytics workspace로 보내는 테스트입니다.그렇기 때문에 아래의 전제조건이 요구됩니다.* Sentinel이 활성되어 있어야 합니다.AMA 에이전트 설치를 위한 전제 조건에이전트를 배포 및 데이터 수집 규칙을 생성하기 위한 다음의 역할이 있는 Azure 계정Log Analytics 작업 영역로그 수집을 위한 Linux 머신Linux 요구 버전https://learn.microsoft.com/en-us/azure/azure-monitor/agents/agents-overview#.. AZURE/보안 2023. 12. 5.
이전 1 다음
TOP

잠깐만요! 이 글도 한 번 보고 가세요 🧡



티스토리툴바