汎用Syslogコネクタを設定して、SyslogサーバとXDRデータを共有します。
これは「プレリリース」機能であり、公式リリースとは見なされません。この機能を使用する前に、 プレリリース版の免責事項を確認してください。
Syslogコネクタは汎用のSIEMコネクタで、オンプレミスのSyslogサーバにXDRデータを送信できます。コネクタは複数のSyslogサーバ接続をサポートします。
syslog CEFのマッピングについては、「Syslogコンテンツマッピング - CEF」を参照してください。
カテゴリ |
ベンダー |
関連付けられているアプリ |
---|---|---|
SIEM |
該当なし |
|
Workbenchアラートにアラートを送信
Observed Attack Techniques
少なくとも1つのデータタイプを選択する必要があります。
設定 |
説明 |
---|---|
サーバアドレス |
SyslogサーバのIPアドレスまたはFQDNを指定します。 |
Syslog形式 |
Syslog形式を選択します。 注:
Syslogコネクタ(オンプレミス)は現在、Common Event Format(CEF)のみをサポートしています。 |
プロトコル |
接続プロトコルを選択します。 |
Port |
ポートを指定します。 初期設定のポート設定:
|