Se connecter à Microsoft Azure pour l'ingestion des journaux

Les détections sélectionnées du niveau Enterprise de Security Command Center aident à identifier les menaces dans les environnements Microsoft Azure à l'aide de données d'événement et de contexte.

Pour fonctionner comme prévu, ces ensembles de règles nécessitent les données suivantes. Vous devez ingérer des données Azure à partir de chacune de ces sources de données pour bénéficier d'une couverture maximale des règles.

Pour savoir comment ingérer ces données, consultez Ingérer des données Azure et Microsoft Entra ID.

Veillez à consulter les informations sur les appareils compatibles et les types de journaux requis par ces ensembles de règles.

Pour en savoir plus sur les ensembles de règles, consultez Détections sélectionnées pour les données Azure dans la documentation Google SecOps.