События
Присоединение к вызову ИИ Навыков
8 апр., 15 - 28 мая, 07
Отточите свои навыки ИИ и введите подметки, чтобы выиграть бесплатный экзамен сертификации
Зарегистрируйтесь!Этот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Соединитель данных Infoblox SOC Insights позволяет легко подключать данные Infoblox BloxOne SOC Insights с помощью Microsoft Sentinel. Подключив журналы к Microsoft Sentinel, вы можете воспользоваться преимуществами поиска и корреляции, оповещения и обогащения аналитики угроз для каждого журнала.
Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.
Атрибут соединителя | Description |
---|---|
Таблицы Log Analytics | InfobloxInsight_CL |
Поддержка правил сбора данных | В настоящий момент не поддерживается |
Поддерживается | Infoblox |
Возврат всех журналов, связанных с туннелированием DNS
InfobloxInsight_CL
| where threatType_s == "DNS Tunneling"
Возврат всех журналов, связанных с проблемой конфигурации
InfobloxInsight_CL
| where tClass_s == "TI-CONFIGURATIONISSUE"
Количество критически важных аналитических сведений о приоритете
InfobloxInsight_CL
| where priorityText_s == "CRITICAL"
| summarize dcount(insightId_g) by priorityText_s
Возвращает каждое распространение аналитических сведений по ThreatClass
InfobloxInsight_CL
| where isnotempty(spreadingDate_t)
| summarize dcount(insightId_g) by tClass_s
Возвращает каждое представление по ThreatFamily
InfobloxInsight_CL
|
| summarize dcount(insightId_g) by tFamily_s
Ключи рабочей области
Чтобы использовать сборники схем в рамках этого решения, найдите идентификатор рабочей области и первичный ключ рабочей области ниже для удобства.
Ключ рабочей области
Средства синтаксического анализа
Этот соединитель данных зависит от средства синтаксического анализа на основе функции Kusto, которая должна работать должным образом с именем InfobloxInsight , развернутой с помощью решения Microsoft Sentinel.
Аналитика SOC
Этот соединитель данных предполагает, что у вас есть доступ к Infoblox BloxOne Threat Defense SOC Insights. Дополнительные сведения о SOC Insights см. здесь.
Выполните приведенные ниже действия, чтобы настроить этот соединитель данных
Дополнительные сведения см. в связанном решении в Azure Marketplace.
События
Присоединение к вызову ИИ Навыков
8 апр., 15 - 28 мая, 07
Отточите свои навыки ИИ и введите подметки, чтобы выиграть бесплатный экзамен сертификации
Зарегистрируйтесь!