逻辑应用自动化延迟中的 Azure Sentinel 事件触发器

问题描述 投票:0回答:1

我有一个使用哨兵事件触发器的逻辑应用程序。我注意到逻辑应用程序实际触发所有事件之前有 5-8 分钟的延迟。

是我设置有问题吗?

(左侧显示时间为澳大利亚墨尔本时间+10)

下面是在 Microsoft Sentinel 中设置的自动化触发器。它的顺序位置是1。

这是预期的行为吗?我该如何调试这个?

azure-logic-apps azure-sentinel
1个回答
0
投票

https://github.com/Azure/Azure-Sentinel/issues/9890

我在这里看到一个答案:

您在事件生成后看到的创建时间是 Defender 中的事件创建时间,而不是在哨兵中创建的事件。 正如 MS 文档中提到的,同步最多有 10 分钟的延迟。因此,一旦事件完全创建到哨兵中,自动化规则将立即运行,不会有任何延迟。

有人可以证实这一点吗......

© www.soinside.com 2019 - 2024. All rights reserved.