Microsoft Intune 로그(베타)
Microsoft Intune 로그를 Panther 콘솔에 연결하기
개요
Panther는 Azure Event Hub를 통해 Microsoft Intune 로그 수집을 지원합니다 데이터 전송.
Microsoft Intune 로그를 Panther에 온보딩하는 방법
먼저 Panther에서 Azure Event Hub 소스를 생성한 다음 Azure를 구성하여 해당 위치로 로그를 내보냅니다.
전제 조건
Microsoft Intune 로그를 Panther에 온보딩하기 전에 다음을 확인하세요:
이미 생성된 것이 있습니다 Event Hubs 네임스페이스 및 Event Hub(다음에 지정된 대로) Event Hub 소스 전제 조건).
1단계: Panther에서 새 Microsoft Intune 소스 생성
Panther 콘솔의 왼쪽 탐색 바에서 구성 > 로그 소스.
를 클릭하세요 새로 만들기(Create New).
“Microsoft Intune”을 검색한 후 해당 타일을 클릭합니다.
슬라이드아웃 패널에서 클릭합니다 설정 시작.

Azure Event Hub를 구성하기 위한 Panther의 지침을 따르세요 Azure Event Hub.
2단계: Intune 로그를 Event Hub로 내보내기
Microsoft Intune 로그를 Event Hub로 내보내려면 아래 지침을 따르세요.
Azure 포털에서 https://intune.microsoft.com/ 의 Intune 관리 센터로 이동합니다.
탐색 모음에서 클릭합니다 진단 설정.
를 클릭하세요 + 진단 설정 추가.

필드를 작성하세요:
에서 진단 설정 이름 필드에 설명 이름을 입력하세요.
아래의 목적지 세부정보, 클릭합니다 이벤트 허브로 스트리밍 체크박스.

에서 이벤트 허브 필드에서 1단계에서 온보딩한 Event Hub 네임스페이스와 Event Hub를 선택하세요. 1단계.
아래의 로그에서 Panther로 수집하려는 모든 로그 유형을 선택하세요.
를 클릭하세요 우측 상단에서.
지원되는 로그 유형
MicrosoftIntune.AuditLogs
MicrosoftIntune.Devices
MicrosoftIntune.DeviceComplianceOrg
MicrosoftIntune.OperationalLogs
MicrosoftIntune.Windows365AuditLogs
Last updated
Was this helpful?

