【发布时间】:2021-08-08 21:04:20
【问题描述】:
我想了解我是否将日志从日志分析工作区发送到 azure 中的存储帐户,这些日志是否有可能在使用存储连接器时由 Azure sentinel 监控,或者 azure sentinel 仅监控存储帐户日志
【问题讨论】:
标签: azure azure-log-analytics azure-storage-account azure-sentinel
我想了解我是否将日志从日志分析工作区发送到 azure 中的存储帐户,这些日志是否有可能在使用存储连接器时由 Azure sentinel 监控,或者 azure sentinel 仅监控存储帐户日志
【问题讨论】:
标签: azure azure-log-analytics azure-storage-account azure-sentinel
听起来您希望读取 Azure 存储的内容并摄取到 Sentinel。如果是这样,您将需要custom connector。 GitHub 上有一个 Azure Function 示例here。
【讨论】: