Corrélation de données Json envoyés dans des tables Azure Sentinel

Maxime CARMONA 60 Points de réputation
2024-03-05T13:59:07+00:00

Bonjour, je suis actuellement entrain d'apprendre à me servir de Sentinel.

J'ai réussi à lui envoyer des données Json depuis un script python dans une table customiser.

Le lancement du python se fait à chaque nouvelle événement et il se peut qu'on ai plusieurs fois le même événement.

Ma question est donc la suivante comment faire comprendre à Sentinel qui doit dans ses cas là faire de la corrélation et comment cette corrélation fonctionne au niveau de Azure ?

Azure
Azure
Plateforme et infrastructure de cloud computing pour la génération, le déploiement et la gestion d’applications et de services à travers un réseau mondial de centres de données gérés par Microsoft.
143 questions
0 commentaires Aucun commentaire
{count} votes

2 réponses

Trier par : Le plus utile
  1. Omar Kefi (Convergys Corporation) 340 Points de réputation Fournisseur Microsoft
    2024-03-05T15:54:26.2033333+00:00

    Bonsoir,

    Merci d'avoir sollicité la communauté Q&A France.

    voici un article qui peut vous aider.

    Référence de table d’audit Microsoft Sentinel

    Cordialement,

    Omar

    ,Si cette réponse a répondu à votre question, veuillez « Accepter comme réponse » et voter en utilisant « Pouce levé » afin que la pertinence de ce message s’améliore lorsque quelqu’un dans la communauté recherche une requête similaire.v

    1 personne a trouvé cette réponse utile.

  2. Alexis Thorez (CONCENTRIX CORPORATION) 6 860 Points de réputation Fournisseur Microsoft
    2024-03-06T09:01:14.5433333+00:00

    Bonjour Maxime,

    Voici quelques liens qui pourront vous être utiles:

    A bientôt

    Alexis

    Si cette réponse a répondu à votre question, veuillez « Accepter comme réponse » et voter en utilisant « Pouce levé » afin que la pertinence de ce message s’améliore lorsque quelqu’un dans la communauté recherche une requête similaire.