< Back to rules searchUser ran a command on Azure Compute
Set up the azure integration.
Cette page n'est pas encore disponible en français, sa traduction est en cours.
Si vous avez des questions ou des retours sur notre projet de traduction actuel,
n'hésitez pas à nous contacter.
Goal
Detect when a user runs a command on an Azure Virtual Machine through the Azure CLI or Portal.
Strategy
Monitor Azure Compute logs for MICROSOFT.COMPUTE/VIRTUALMACHINES/RUNCOMMAND/ACTION
events that have @evt.outcome
of Success
.
Triage and response
Reach out to the user to determine if the activity is legitimate.