AZ700-SEC#93

Microsoft Sentinel を Azure Firewall ログと統合して SOC 運用を開始する手順を、正しい順序に並べてください。

  1. Azure Firewall 診断設定で AzureFirewallNetworkRule / ApplicationRule ログを Log Analytics Workspace へ送信
  2. Microsoft Sentinel を該当 Workspace 上で有効化
  3. Sentinel の Azure Firewall Data Connector を有効化
  4. Analytics Rule (KQL ベース脅威検知) + Workbook を構成 + Incident 化
ディスカッション 0

コメント

コメントする

目次