Common Event Format (CEF) メッセージを Azure Sentinel に送信する外部ソリューションを接続する予定です。 ログ フォワーダーをデプロイする必要があります。 どの 3 つのアクションを順番に実行する必要がありますか?回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べます。
正解:
1 - Download and install the Log Analytics agent. 2 - Set the Log Analytics agent to listen on port 25226 and forward the CEF messages to Azure Sentinel. 3 - Configure the syslog deamon. Restart syslog deamon and the Log Analytics agent. Reference: https://docs.microsoft.com/en-us/azure/sentinel/connect-cef-agent?tabs=rsyslog