Corrélation de données Json envoyés dans des tables Azure Sentinel

Maxime CARMONA 60 Points de réputation
2024-03-05T13:59:07+00:00

Bonjour, je suis actuellement entrain d'apprendre à me servir de Sentinel.

J'ai réussi à lui envoyer des données Json depuis un script python dans une table customiser.

Le lancement du python se fait à chaque nouvelle événement et il se peut qu'on ai plusieurs fois le même événement.

Ma question est donc la suivante comment faire comprendre à Sentinel qui doit dans ses cas là faire de la corrélation et comment cette corrélation fonctionne au niveau de Azure ?

Azure
Azure
Plateforme et infrastructure de cloud computing pour la génération, le déploiement et la gestion d’applications et de services à travers un réseau mondial de centres de données gérés par Microsoft.
345 questions
0 commentaires Aucun commentaire
{count} votes

2 réponses

Trier par : Le plus utile
  1. Omar Kefi (Convergys Corporation) 340 Points de réputation Fournisseur Microsoft
    2024-03-05T15:54:26.2033333+00:00

    Bonsoir,

    Merci d'avoir sollicité la communauté Q&A France.

    voici un article qui peut vous aider.

    Référence de table d’audit Microsoft Sentinel

    Cordialement,

    Omar

    ,Si cette réponse a répondu à votre question, veuillez « Accepter comme réponse » et voter en utilisant « Pouce levé » afin que la pertinence de ce message s’améliore lorsque quelqu’un dans la communauté recherche une requête similaire.v

    1 personne a trouvé cette réponse utile.

  2. Alexis Thorez 10,980 Points de réputation
    2024-03-06T09:01:14.5433333+00:00

    Bonjour Maxime,

    Voici quelques liens qui pourront vous être utiles:

    A bientôt

    Alexis

    Si cette réponse a répondu à votre question, veuillez « Accepter comme réponse » et voter en utilisant « Pouce levé » afin que la pertinence de ce message s’améliore lorsque quelqu’un dans la communauté recherche une requête similaire.


Votre réponse

Les réponses peuvent être marquées comme Réponses acceptées par l’auteur de la question, ce qui permet aux utilisateurs de connaître la réponse qui a résolu le problème de l’auteur.