【问题标题】:Potential malware uploaded to a storage account vs Potential malware uploaded to a storage blob container上传到存储帐户的潜在恶意软件与上传到存储 Blob 容器的潜在恶意软件
【发布时间】:2021-08-21 03:48:10
【问题描述】:

根据此guide,当恶意文件上传到 blob 容器时,来自 Azure Defender 的警报的名称是“潜在恶意软件上传到存储帐户”。

但是,当我查看 Azure 安全中心时,它显示“潜在恶意软件已上传到存储 blob 容器”:

在工作流自动化“警报名称包含”字段中使用哪个正确?

我注意到在 https://docs.microsoft.com/en-us/azure/security-center/alerts-reference 他们没有列出“潜在恶意软件上传到存储 blob 容器”

他们可能没有更新文档吗?

【问题讨论】:

    标签: azure azure-defender azure-security-center azure-workflow-automation


    【解决方案1】:

    我更改了工作流程以触发“上传到存储 blob 容器的潜在恶意软件”并且它正在工作。

    我已经通知了那篇文章的作者。

    我假设他们没有更新https://docs.microsoft.com/en-us/azure/security-center/alerts-reference

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-10-14
      • 1970-01-01
      • 2020-07-22
      • 2019-01-10
      • 2014-03-16
      • 1970-01-01
      • 2013-09-09
      相关资源
      最近更新 更多