簡體   English   中英

Azure Sentinel,數據連接器的更改記錄在哪里

[英]Azure Sentinel, where are changes logged for data connectors

有誰知道要查詢什么才能找到誰可能對 Azure Sentinel/Data Connector 配置進行了更改?

我嘗試了活動日志,但無法完全找到更改; 在我的開發中進行試驗進行更改,但最終我試圖追蹤誰在 PROD 中進行了更改。

提前致謝,

博伊德

像下面這樣的東西?

https://github.com/rod-trent/SentinelKQL/blob/master/UpdateDataConnectors.txt

活動 | 其中 OperationName == "更新數據連接器" 和 ActivityStatus == "成功" | 項目調用者、調用者IpAddress、EventSubmissionTimestamp

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM