ElasticAgentEvent
| summarize count() by DvcIpAddr
| top 10 by count_
Voraussetzungen
Stellen Sie für die Integration in Elastic Agent (eigenständig) Folgendes sicher:
Schließen Sie benutzerdefinierte Voraussetzungen ein, wenn dies für die Konnektivität erforderlich ist. Andernfalls löschen Sie benutzerdefinierte Einstellungen: Beschreibung für alle benutzerdefinierten Voraussetzungen
Installationsanweisungen des Anbieters
Hinweis
Dieser Datenconnector benötigt einen Parser auf der Basis einer Kusto-Funktion, um erwartungsgemäß zu funktionieren: ElasticAgentEvent. (Wird mit der Microsoft Sentinel-Lösung bereitgestellt.)
Hinweis
Dieser Datenconnector wurde mit Elastic Agent 7.14 entwickelt.
Installieren und Integrieren des Agents für Linux oder Windows
Installieren Sie den Agent auf dem Server, an den die Elastic Agent-Protokolle weitergeleitet werden.
Protokolle von Elastic Agent-Instanzen, die auf Linux- oder Windows-Servern bereitgestellt werden, werden von Linux- oder Windows-Agents gesammelt.
Folgen Sie den Anleitungen zum Überprüfen Ihrer Konnektivität:
Öffnen Sie Log Analytics, um mithilfe der in Schritt 3.3 angegebenen benutzerdefinierten Tabelle (z. B. ElasticAgentLogs_CL) zu überprüfen, ob die Protokolle empfangen werden.
Es kann ungefähr 30 Minuten dauern, bis Daten über die Verbindung in Ihren Arbeitsbereich gestreamt werden.