Tag: AZURE-SENTINEL
A continuación se muestra una solución rápida y poco glamorosa. Si tienes una mejor, por favor inclúyela en tu respuesta. kusto let tree_height = 15; range i from -1 to tree_height * 2 step 2 | extend side_width = tree_height + 1 – i / 2 | extend side_space = . . . Read more
He estado tratando de encontrar la solución más efectiva (elegante) para lograr lo que estoy intentando hacer. Me gustaría escuchar a la comunidad, gracias. Situation: Necesito enriquecer geográficamente los registros de direcciones IP en Sentinel. Ejemplo: registros de inicio de sesión exitosos, ya que el enriquecimiento de MSFT a veces . . . Read more
¿Cómo es que Celery no puede encontrar mi servicio de sentinel? Tengo: app.conf.broker_url = “sentinel://192.168.29.11:26379” app.conf.broker_transport_options = {“master_name”: “mymaster”} Y lo que obtengo es: {“message”: “consumer: Cannot connect to sentinel://192.168.29.11:26379: No master found for None. Trying again in 2.00 seconds… (1/100)”, “level”: “ERROR”, “logger”: “celery.worker.consumer.consumer”} ¿Por qué aparece “No master . . . Read more
Estoy escribiendo registros personalizados para la analítica de registros. Según el siguiente enlace: https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-collector-api#create-a-request Debería poder usar un campo en el encabezado de solicitud llamado: time-generated-field, la documentación dice que: “Si especifica un campo, su contenido se utiliza para TimeGenerated. Si no especifica este campo, el valor predeterminado para TimeGenerated . . . Read more
¿Existe una función llamada “run_query” que convierta la entrada de cadena en código KQL? SampleTable | extender resultados = run_query (Consulta)