【发布时间】:2020-01-06 19:46:36
【问题描述】:
有没有办法自动关闭 Azure 安全中心警报?比如通过 PowerShell 脚本之类的?
我们正在安全中心的新哨兵 siem 中创建警报,我们想要关闭哨兵和安全中心的案例。
对于哨兵案例,您可以通过逻辑应用自动关闭,但 Azure 安全中心不存在逻辑应用上的相同功能。
问候, 凯莉
【问题讨论】:
标签: azure azure-functions azure-automation azure-security
有没有办法自动关闭 Azure 安全中心警报?比如通过 PowerShell 脚本之类的?
我们正在安全中心的新哨兵 siem 中创建警报,我们想要关闭哨兵和安全中心的案例。
对于哨兵案例,您可以通过逻辑应用自动关闭,但 Azure 安全中心不存在逻辑应用上的相同功能。
问候, 凯莉
【问题讨论】:
标签: azure azure-functions azure-automation azure-security
当您通过逻辑应用关闭哨兵警报时,Azure 安全中心同样使用基于逻辑应用的安全手册。有关安全剧本的更多信息,请参阅this 文章。
【讨论】: