[英]Azure Sentinel, where are changes logged for data connectors
有誰知道要查詢什么才能找到誰可能對 Azure Sentinel/Data Connector 配置進行了更改?
我嘗試了活動日志,但無法完全找到更改; 在我的開發中進行試驗進行更改,但最終我試圖追蹤誰在 PROD 中進行了更改。
提前致謝,
博伊德
像下面這樣的東西?
https://github.com/rod-trent/SentinelKQL/blob/master/UpdateDataConnectors.txt
活動 | 其中 OperationName == "更新數據連接器" 和 ActivityStatus == "成功" | 項目調用者、調用者IpAddress、EventSubmissionTimestamp
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.