Azure Logic Apps-connector voor Microsoft Sentinel
Azure Logic Apps is een cloudplatform voor het maken en uitvoeren van geautomatiseerde werkstromen die uw apps, gegevens, services en systemen integreren. Met deze connector kunt u diagnostische logboeken van Azure Logic Apps streamen naar Microsoft Sentinel, zodat u continu activiteiten kunt bewaken.
Dit is automatisch gegenereerde inhoud. Neem contact op met de provider van de oplossing voor wijzigingen.
Verbinding maken orkenmerken
Verbinding maken orkenmerk | Beschrijving |
---|---|
Log Analytics-tabellen | AzureDiagnostics (Logic Apps) |
Ondersteuning voor regels voor gegevensverzameling | Wordt momenteel niet ondersteund |
Ondersteund door | Microsoft Corporation |
Voorbeelden van query's
Alle logboeken
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.LOGIC"
Aantal op werkstromen
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.LOGIC"
| summarize count() by resource_workflowName_s
Vereisten
Zorg ervoor dat u het volgende hebt om te integreren met Azure Logic Apps:
- Beleid: rol van eigenaar toegewezen voor elk beleidstoewijzingsbereik
Installatie-instructies van leverancier
Verbinding maken de diagnostische logboeken van Logic Apps in Sentinel.
Deze connector maakt gebruik van Azure Policy om één Configuratie voor logboekstreaming van Azure Logic Apps toe te passen op een verzameling exemplaren, gedefinieerd als een bereik. Volg de onderstaande instructies om een beleid te maken en toe te passen op alle huidige en toekomstige exemplaren. Mogelijk hebt u al een actief beleid voor dit resourcetype.
Volgende stappen
Ga naar de gerelateerde oplossing in Azure Marketplace voor meer informatie.