
Genera e mantiene il parser Azure Sentinel per gli eventi Sysmon, normalizzando tutta la telemetria degli endpoint Windows in uno schema di log ricercabile tramite PowerShell e pipeline CI.
Parser Sysmon generato automaticamente per Azure Sentinel
Sysmon-AllVersions_Parser.txt può essere caricato come funzione in Azure Sentinel per analizzare tutti i tuoi eventi.
È presente una pipeline Azure Devops che viene attivata quotidianamente per installare l'ultima versione di Sysmon, estrae lo schema e popola il parser con tutti i campi univoci.
Lo script PowerShell può anche essere eseguito localmente su un computer in cui è installato Sysmon.