↳ Source GitHubRègle analytiqueHigh

Tanium Threat Response Alerts

Description

Alerts from Tanium Threat Response (THR) that can be acted upon by Microsoft Sentinel Playbook
Type de règle
Scheduled
Version
1.2.0
Fréquence
5m
Période analysée
6m
Déclenchement
gt 0

Requête KQL

Requête originale, sans modification.

let cap = (s:string) { strcat(toupper(substring(s,0,1)), substring(s,1))  };
TaniumThreatResponse_CL
| extend TaniumUrl = pack("computer_name", Computer_Name_s, "alert_guid", Alert_Id_g, "ip_address", Computer_IP_s, "platform", Match_Details_finding_system_info_platform_s)
| extend TaniumTHRLabel = strcat(cap(Intel_Type_s)," - ", cap(Intel_Name_s), " - ", cap(Match_Details_match_type_s))
| where Computer_IP_s !contains "N/A"

Entités déclarées

URLIPHostMalware

Contenus associés

Liens établis à partir des identifiants déclarés et des manifests des solutions.

Traçabilité de la source

GitHub

Les valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.

Identifiant source
dd9aa0ff-7ac1-4448-879c-e1a18d5890b4
Autres fichiers source 2Solutions/Tanium/Analytic Rules/TaniumThreatResponseAlerts.yamlsource ↗Solutions/Tanium/Data/Solution_Tanium.jsonsolution-membership ↗
GSTEP / SUIVI DU CATALOGUE

Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC

Dates de synchronisation GSTEP, distinctes des dates de publication du contenu source.