首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >系统日志中的Azure SIEM数据格式

系统日志中的Azure SIEM数据格式
EN

Stack Overflow用户
提问于 2019-11-16 01:37:56
回答 1查看 57关注 0票数 1

我是Azure的新手,一直在使用Azure Monitor和AZ Sentinel进行日志记录和分析。我有审计日志从AZ VM中托管的第三方供应商安全设备流向Syslog VM。数据的格式是XML。

Syslog VM作为数据源连接器连接到Sentinel SIEM。我看到数据正在流向SIEM。

但是如何进行数据转换呢?

SIEM能否理解xml?

提前感谢

规则

EN

回答 1

Stack Overflow用户

发布于 2019-12-18 19:23:47

您可能会考虑使用LogStash将数据发送到Sentinel。它可以在将数据推送到Sentinel之前处理转换。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58882116

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档