Azure Sentinel

Keeper SIEMからAzure SentinelおよびLog Analyticsへのイベントプッシュを統合

概要

KeeperではAzure Sentinel / Log Analytics環境へのイベントストリームがサポートされています。外部ログはリアルタイムで発生し、新しいイベントはほぼ即座に表示されます。以下は、セットアップ手順となります。

Azureで、Log Analyticsワークスペースに移動し、[ワークスペース] > [エージェント]の順に選択します。ここで、ワークスペースのIDとキーを取得できます。選択したワークスペースへのログのストリーミングを開始するには、これらの2つのフィールドをKeeperに入力します。

ワークスペースIDとキー
Azure Sentinel/Log Analyticsの構成

Last updated