想要查找日志分析中是否有查询Azure安全建议的方法
我检查了模式“ SecurityEvent”是否具有与此相关的详细信息。但没有运气。
答案 0 :(得分:0)
由于Azure安全中心搜索和其他相关功能已按照here所述退役,因此AFAIK Azure Sentinel将是现在可以利用的正确方法,这使我们能够查询和连接来自Azure安全中心的警报并把它们流进去。有关更多信息,请参阅this文档。希望这会有所帮助!
答案 1 :(得分:0)
嘿,如果我正确理解您的问题。您需要了解是否可以通过Log Analytics Kusto查询获得Azure安全中心提供的建议。 ?如果是这样
将订阅中的Azure安全中心链接到日志分析实例工作空间后,您应该能够进行查询。
要链接到您需要访问Azure门户-> Azure安全中心->定价和设置->选择订阅和工作区(请遵循https://docs.microsoft.com/en-us/azure/security-center/security-center-enable-data-collection中的步骤)
一旦成功链接,您将根据选择的内容看到以下模式“ security”或“ securityfree”。就像在下面的屏幕截图中一样。