簡介
本文檔介紹如何通過REST API將Umbrella日誌匯入Azure Sentinel。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
概觀
如果將Azure Sentinel用作SIEM,則可以將Umbrella日誌攝取到其中。本文描述了完成整合所需的過程。
程式
要使用REST API將Umbrella登入至Azure Sentinel,請完成以下步驟:
1.訪問將Umbrella與Azure Sentinel整合的文檔。
2.遵守Microsoft文檔中有關配置的所有詳細說明。
請參閱Microsoft整合指南中的詳細資訊。