Introduzione
In questo documento viene descritto come caricare i log di Umbrella in Azure Sentinel tramite l'API REST.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Se usi Azure Sentinel come SIEM, puoi acquisire i log di Umbrella in esso. In questo articolo viene descritto il processo necessario per completare l'integrazione.
Procedura
Per caricare i log di Umbrella in Azure Sentinel tramite l'API REST, completare la procedura seguente:
1. Accedere alla documentazione per l'integrazione di Umbrella con Azure Sentinel.
2. Attenersi a tutte le istruzioni dettagliate per la configurazione riportate nella documentazione Microsoft.
Ulteriori informazioni sono disponibili nella Guida all'integrazione di Microsoft.