连接到 Microsoft Azure 以提取日志

Security Command Center 企业版层级中的精选检测功能可帮助您同时使用事件数据和上下文数据来识别 Microsoft Azure 环境中的威胁。

这些规则集需要以下数据才能按预期运行。您必须从每个数据源注入 Azure 数据,才能最大限度地扩大规则覆盖范围。

如需了解如何注入此类数据,请参阅注入 Azure 和 Microsoft Entra ID 数据

请务必查看这些规则集所要求的受支持的设备和所需的日志类型的相关信息。

如需了解这些规则集的说明,请参阅 Google SecOps 文档中的针对 Azure 数据的精选检测