¿Por qué no se me generan incidentes en Sentinel?

NATALIA GOMEZ ESCOBAR 0 Puntos de reputación
2024-02-13T09:20:44.95+00:00

Desde hace varios días no me llegan incidentes a Sentinel. Al ejecutar las querys en la parte de logs si genera alerta pero no incidentes

Sin supervisión
Sin supervisión
Etiqueta no supervisada por Microsoft.
216 preguntas
0 comentarios No hay comentarios
{count} votos

1 respuesta

Ordenar por: Lo más útil
  1. Gao Chen 5,685 Puntos de reputación Proveedor de Microsoft
    2025-01-21T00:34:06.0933333+00:00

    Hola NATALIA GOMEZ ESCOBAR,

    ¡Bienvenido(a) a Microsoft Q&A!

    Lamentamos sinceramente la demora en abordar tu tema en este foro.  

    En este caso, puede haber varias razones por las cuales no se están generando incidentes en Microsoft Sentinel a pesar de que las consultas en los logs generan alertas. Aquí hay algunas posibles causas y soluciones:

    Configuración de reglas de análisis: Asegúrate de que las reglas de análisis estén configuradas correctamente para generar incidentes a partir de las alertas. Revisa si las reglas están habilitadas y si los umbrales de alerta están establecidos adecuadamente.

    Políticas de supresión: Verifica si hay políticas de supresión que puedan estar bloqueando la generación de incidentes. Estas políticas pueden estar configuradas para evitar la creación de incidentes a partir de ciertas alertas.

    Permisos y roles: Asegúrate de que tienes los permisos y roles adecuados para ver y gestionar incidentes en Sentinel. Los permisos insuficientes pueden impedir que veas los incidentes generados.

    Integración con otros sistemas: Si tienes integraciones con otros sistemas de gestión de incidentes, verifica que estén funcionando correctamente y que no haya problemas de comunicación que puedan estar afectando la generación de incidentes.

    Actualizaciones y mantenimiento: Revisa si ha habido actualizaciones recientes o tareas de mantenimiento que puedan haber afectado la funcionalidad de Sentinel. A veces, los cambios en la plataforma pueden causar problemas temporales.

    Te recomendaría revisar estos puntos y, si el problema persiste, considerar abrir un ticket de soporte con Microsoft para obtener ayuda más específica.

    Adicionalmente, si no recibimos una respuesta tuya en los próximos días, procederemos a cerrar el tema. Agradecemos tu comprensión y estamos aquí para ayudar en lo que sea necesario.

    Atentamente,

    Gao


    Si esta respuesta resolvió tu consulta, por favor haz clic en 'Aceptar respuesta'. Esto nos ayuda a mejorar continuamente la calidad y relevancia de nuestras soluciones.

    0 comentarios No hay comentarios

Su respuesta

Las respuestas pueden ser marcadas como Respuestas aceptadas por el autor de la pregunta, lo que indica a los usuarios que la respuesta resolvió su problema.