Workspaces という名前の Microsoft Sentinel ワークスペースがあります。 組み込みを除外する必要があります。組み込みの統合 ASIM パーサーからのソース固有の Advanced Security Information Model (ASIM) パーサー。 Workspace1 には何を作成する必要がありますか?
正解:D
To exclude a built-in, source-specific Advanced Security Information Model (ASIM) parser from a built-in unified ASIM parser, you should create an analytic rule in the Microsoft Sentinel workspace. An analytic rule allows you to customize the behavior of the unified ASIM parser and exclude specific source-specific parsers from being used. Reference: https://docs.microsoft.com/en-us/azure/sentinel/analytics-create-analytic-rule