是否可以在Log Analytics中查询Azure安全建议(ASC)

时间:2019-07-30 21:05:14

标签: azure azure-log-analytics azure-security

想要查找日志分析中是否有查询Azure安全建议的方法

我检查了模式“ SecurityEvent”是否具有与此相关的详细信息。但没有运气。

2 个答案:

答案 0 :(得分:0)

由于Azure安全中心搜索和其他相关功能已按照here所述退役,因此AFAIK Azure Sentinel将是现在可以利用的正确方法,这使我们能够查询和连接来自Azure安全中心的警报并把它们流进去。有关更多信息,请参阅this文档。希望这会有所帮助!

答案 1 :(得分:0)

嘿,如果我正确理解您的问题。您需要了解是否可以通过Log Analytics Kusto查询获得Azure安全中心提供的建议。 ?如果是这样

将订阅中的Azure安全中心链接到日志分析实例工作空间后,您应该能够进行查询。

要链接到您需要访问Azure门户-> Azure安全中心->定价和设置->选择订阅和工作区(请遵循https://docs.microsoft.com/en-us/azure/security-center/security-center-enable-data-collection中的步骤)

一旦成功链接,您将根据选择的内容看到以下模式“ security”或“ securityfree”。就像在下面的屏幕截图中一样。

enter image description here