存储在 Azure Sentinel 监控的存储帐户中的日志

时间:2021-05-19 15:32:21

标签: azure azure-log-analytics azure-storage-account azure-sentinel

我想了解我是否正在将日志从日志分析工作区发送到 azure 中的存储帐户,当使用存储连接器时,这些日志是否可能由 Azure sentinel 监视,或者 azure sentinel 是否仅监视存储帐户日志< /p>

1 个答案:

答案 0 :(得分:0)

听起来您希望读取 Azure 存储的内容并将其摄取到 Sentinel 中。如果是这样,您将需要一个 custom connector。 GitHub here 上有一个 Azure Function 示例。

Sentinel Custom Connector