問題タブ [azure-sentinel]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
azure - Security Center/Sentinel Playbook の自動化 RBAC 要件
私は現在、Sentinel POC をセットアップ中です。Sentinel 内には、基本的に Logic Apps であるプレイブックがあります。これは、セキュリティ センターのプレイブックと同じです。
VM の分離、VM の停止など、アラートの修復を自動化するために、ターゲット サブスクリプションに必要なアクセス許可を知る必要があります。
Sentinel は、数百のサブスクリプションがあるテナントに独自のサブスクリプションを持ちます。
azure - Syslog からの Azure SIEM データ形式
私は Azure の初心者で、Azure Monitor と AZ Sentinel を使用してログと分析の部分に取り組んできました。AZ VM でホストされているサードパーティ ベンダーのセキュリティ アプライアンスから Syslog VM に流れる監査ログがあります。データの形式は XML です。
Syslog VM は、データ ソース コネクタとして Sentinel SIEM に接続されます。データが SIEM に流れていることがわかります。
しかし、どうすればデータ変換を行うことができますか?
SIEM が xml を理解できるかどうか
前もって感謝します
アルル