连接 Windows 防火墙
生活随笔
收集整理的這篇文章主要介紹了
连接 Windows 防火墙
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
Windows 防火墻連接器可讓你輕松連接到你的 Windows 防火墻日志(如果它們已連接到 Azure Sentinel 工作區)。?此連接使你可以查看儀表板、創建自定義警報和改進調查。?這樣,你就可以更深入地了解組織的網絡并改善安全操作功能。?解決方案從安裝了 Log Analytics 代理的 Windows 計算機中收集 Windows 防火墻事件。
?備注
數據將存儲在運行 Azure Sentinel 的工作區的地理位置。
啟用連接器
在 Azure Sentinel 門戶中,選擇 "數據連接器",然后單擊 "?Windows 防火墻" 磁貼。
如果 Windows 計算機位于 Azure 中:
如果 Windows 計算機不是 Azure VM:
選擇要流式傳輸的數據類型。
單擊 "安裝解決方案"。
若要在 Windows 防火墻 Log Analytics 中使用相關架構,請搜索SecurityEvent。
驗證連接
可能需要長達20分鐘的時間,日志才會開始出現在 Log Analytics 中。
后續步驟
本文檔介紹了如何將 Windows 防火墻連接到 Azure Sentinel。?要詳細了解 Azure Sentinel,請參閱以下文章:
- 了解如何了解你的數據以及潛在的威脅。
- 開始通過 Azure Sentinel 檢測威脅。
總結
以上是生活随笔為你收集整理的连接 Windows 防火墙的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: “天际老奶奶”喊话B社总监Todd:让我
- 下一篇: 微星强袭GE66游戏本直降5000:i7