この記事は更新から24ヶ月以上経過しているため、最新の情報を別途確認することを推奨いたします。
はい、収集できます。
Log Analytics エージェントを使用した場合、Windowsイベントログのうち、セキュリティのイベントログはエージェントからの単体設定だけでは取得できませんでした。
※設定には以下FAQにもあるように、「Azure Security Center または Azure Sentinel を使用する必要」がありました。
Log AnalyticsでWindowsのセキュリティイベントを収集するには?
しかし、Azure Monitorエージェントを利用すれば、データソースの設定で、「セキュリティ」のイベントログを収集可能です。
「データソースの追加」で、「Windows event logs」をプルダウンから指定すれば、セキュリティイベントログも収集対象として選択可能です。
例:セキュリティイベントログの収集指定
今までLog Analyticsエージェントのみでイベントログ収集をしていた場合、セキュリティイベントログのみ収集対象として指定できず、個別の設定を必要としていました。しかし、Azure Monitorエージェントであれば、Portalからのチェック操作で収集設定が可能です。