我有一个使用哨兵事件触发器的逻辑应用程序。我注意到逻辑应用程序实际触发所有事件之前有 5-8 分钟的延迟。
是我设置有问题吗?
下面是在 Microsoft Sentinel 中设置的自动化触发器。它的顺序位置是1。
这是预期的行为吗?我该如何调试这个?
https://github.com/Azure/Azure-Sentinel/issues/9890
我在这里看到一个答案:
“您在事件生成后看到的创建时间是 Defender 中的事件创建时间,而不是在哨兵中创建的事件。 正如 MS 文档中提到的,同步最多有 10 分钟的延迟。因此,一旦事件完全创建到哨兵中,自动化规则将立即运行,不会有任何延迟。”
有人可以证实这一点吗......