- 重要な情報
- はじめに
- 用語集
- ガイド
- エージェント
- インテグレーション
- OpenTelemetry
- 開発者
- API
- CoScreen
- アプリ内
- Service Management
- インフラストラクチャー
- アプリケーションパフォーマンス
- 継続的インテグレーション
- ログ管理
- セキュリティ
- UX モニタリング
- 管理
Set up the azure integration.
Detect whenever Azure Identity Protection categorizes an Azure Active Directory login as risky.
Monitor Azure Active Directory sign in activity (@evt.name:"Sign-in activity"
) and generate a signal when Azure identifies the user as risky or compromised (@properties.riskState:"atRisk" OR "confirmedCompromised"
).
@network.client.geoip.subdivision.name
) of {{@usr.id}}
to determine if they’re logging into from their usual location.{{@usr.id}}
account.{{@usr.id}}
.14 June 2022 - Updated rule query.