Центр безопасности Azure: расширенная интеграция с экспортом рекомендаций и оповещений
Дата публикации: 04 ноября, 2019
Чтобы включить сценарии на уровне предприятия в Центр безопасности, оповещения и рекомендации Центра безопасности теперь можно разместить в других местах, а не только на портале Azure или в API. Их можно экспортировать непосредственно в концентратор событий и рабочие области Log Analytics. Например, с помощью этих новых возможностей можно создать такие рабочие процессы:
- Создать настраиваемые панели мониторинга с помощью PowerBI за счет экспорта данных в рабочую область Log Analytics.
- Экспортировать оповещения и рекомендации Центра безопасности Azure в сторонние наборы SIEM, стороннее решение в реальном времени или Azure Data Explorer за счет экспорта данных в концентратор событий.