Compartir a través de

Close cases based on User account and country - Automation Sentinel

Miguel Calderón 45 Puntos de reputación
2024-01-22T21:35:56.27+00:00

Dear team. I´m trying to close some incidents on Sentinel related to sign-in risk based on location and User Account, using automation, but i could´t found the property related to the location (Country) Example: Title: Atypical travel and Account Name: John Smith and Country: Brazil (Here is the problem, there´s no propertie related to Location) PD: I dont manage the MDC Apps. BR Miguel C.

Centro de la comunidad | Sin supervisar

1 respuesta

Ordenar por: Muy útil
  1. Andrew Blumhardt 10,071 Puntos de reputación Empleado de Microsoft
    2024-01-23T12:13:25.1133333+00:00

    Many tables that record an IP address in Sentinel will include location or receive auto enrichment to provide IP location information including the country and coordinates. If not, you can perform a query to an IP reputation or WHOIS service with an HTTP request (API call) using a logic app. There are examples in the official Sentinel GitHub repo for reference.

    ¿Le ha resultado útil esta respuesta?


Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.