Azure Sentinel
Keeper SIEMからAzure SentinelおよびLog Analyticsへのイベントプッシュを統合
概要
KeeperではAzure Sentinel / Log Analytics環境へのイベントストリームがサポートされています。外部ログはリアルタイムで発生し、新しいイベントはほぼ即座に表示されます。以下は、セットアップ手順となります。
Azureで、Log Analyticsワークスペースに移動し、[ワークスペース] > [エージェント]の順に選択します。ここで、ワークスペースのIDとキーを取得できます。選択したワークスペースへのログのストリーミングを開始するには、これらの2つのフィールドをKeeperに入力します。
Last updated