Microsoft Intune 로그(베타)

Microsoft Intune 로그를 Panther 콘솔에 연결하기

개요

circle-info

Microsoft Intune 로그 수집은 Panther 버전 1.114부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 보고 및 기능 요청은 Panther 지원팀과 공유해 주세요.

Panther는 Azure Event Hub를 통해 Microsoft Intune 로그 수집을 지원합니다 데이터 전송arrow-up-right.

Microsoft Intune 로그를 Panther에 온보딩하는 방법

먼저 Panther에서 Azure Event Hub 소스를 생성한 다음 Azure를 구성하여 해당 위치로 로그를 내보냅니다.

전제 조건

Microsoft Intune 로그를 Panther에 온보딩하기 전에 다음을 확인하세요:

1단계: Panther에서 새 Microsoft Intune 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 구성 > 로그 소스.

  2. 를 클릭하세요 새로 만들기(Create New).

  3. “Microsoft Intune”을 검색한 후 해당 타일을 클릭합니다.

  4. 슬라이드아웃 패널에서 클릭합니다 설정 시작.

    An arrow is drawn from a tile in the background titled "Microsoft Intune" to a Start Setup button.
  5. Azure Event Hub를 구성하기 위한 Panther의 지침을 따르세요 Azure Event Hub.

2단계: Intune 로그를 Event Hub로 내보내기

Microsoft Intune 로그를 Event Hub로 내보내려면 아래 지침을 따르세요.

circle-info

추가 지원이 필요하면 Microsoft 문서를 참조하세요 Intune 로그 데이터를 Azure Storage, Event Hubs 또는 Log Analytics로 전송arrow-up-right 문서.

  1. Azure 포털에서 https://intune.microsoft.com/ 의 Intune 관리 센터로 이동합니다.

  2. 탐색 모음에서 클릭합니다 진단 설정.

  3. 를 클릭하세요 + 진단 설정 추가.

    Under a "Diagnostics settings" title, an arrow is drawn from a "Diagnostics settings" navigation bar item to an "+ Add diagnostic setting" link.
  4. 필드를 작성하세요:

    1. 에서 진단 설정 이름 필드에 설명 이름을 입력하세요.


    2. 아래의 목적지 세부정보, 클릭합니다 이벤트 허브로 스트리밍 체크박스.

    3. 에서 이벤트 허브 필드에서 1단계에서 온보딩한 Event Hub 네임스페이스와 Event Hub를 선택하세요. 1단계.

    4. 아래의 로그에서 Panther로 수집하려는 모든 로그 유형을 선택하세요.

  5. 를 클릭하세요 우측 상단에서.

지원되는 로그 유형

MicrosoftIntune.AuditLogs

MicrosoftIntune.Devices

MicrosoftIntune.DeviceComplianceOrg

MicrosoftIntune.OperationalLogs

MicrosoftIntune.Windows365AuditLogs

Last updated

Was this helpful?