我是Azure的新手,一直在使用Azure Monitor和AZ Sentinel进行日志记录和分析。我有审计日志从AZ VM中托管的第三方供应商安全设备流向Syslog VM。数据的格式是XML。
Syslog VM作为数据源连接器连接到Sentinel SIEM。我看到数据正在流向SIEM。
但是如何进行数据转换呢?
SIEM能否理解xml?
提前感谢
规则
发布于 2019-12-18 19:23:47
您可能会考虑使用LogStash将数据发送到Sentinel。它可以在将数据推送到Sentinel之前处理转换。
https://stackoverflow.com/questions/58882116
复制相似问题