Ansichten:

Erstellen Sie ein Protokoll-Repository, um gesammelte Protokolldaten gemäß den angegebenen Aufnahme- und Aufbewahrungseinstellungen zu organisieren.

Prozedur

  1. Navigieren Sie zu Agentic SIEM & XDRData Source and Log ManagementThird-party log repositories.
  2. Klicken Sie auf Create new log repository.
  3. Geben Sie einen Namen und eine Beschreibung für das Protokoll-Repository an.
  4. Wählen Sie den gewünschten Typ für Erfassung und Aufbewahrung aus.
    Hinweis
    Hinweis
    • Analytic ingestion: Nimmt Protokolldaten zur Analyse, Korrelation und Bedrohungsjagd auf und unterstützt sowohl analytische als auch archivierende Aufbewahrung.
    • Archival ingestion: Nimmt Protokolldaten für seltene Abfragen oder zur Erfüllung von Compliance-Anforderungen auf und unterstützt nur die Archivaufbewahrung.
    • Archival retention: Speichert Daten für Compliance-Zwecke oder seltene Abfragen.
    • Analytic retention: Ermöglicht das häufige Abrufen von Protokolldaten zur Analyse, Korrelation und Bedrohungsjagd. Der standardmäßige Aufbewahrungszeitraum beträgt 30 Tage.
  5. Klicken Sie auf Erstellen.
    Das Protokoll-Repository wird erstellt und die Detailansicht des Protokoll-Repositories wird angezeigt.
  6. Fügen Sie einen oder mehrere Sammler zum Protokoll-Repository hinzu, um mit der Erfassung und Speicherung von Protokolldaten aus Ihren Drittanbieter-Datenquellen zu beginnen.