SHD / MC Checker

[serviceDegradation] CS895974 | Microsoft Defender for Cloud Apps | Some users may see delays for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps



CS895974 | Microsoft Defender for Cloud Apps | Some users may see delays for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps

Status serviceDegradation
Classification advisory
User Impact Users may see delays for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps.
Last Updated 09/23/2024 08:51:06
Start Time 09/23/2024 08:50:07
End Time
Latest Message Title: Some users may see delays for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps

User impact: Users may see delays for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps.

More info: Impacted events and alerts include but may not be limited to;

– Anomaly detection
– Advanced hunting
– Activity policy
– Sentinel events

Current status: We’ve observed following analysis of diagnostic logging that impact associated with CS895326 has not yet been entirely resolved, as was earlier believed. While new Microsoft Entra ID events and alerts are not expected to be affected by delays, data from between Friday, September 20, 2024, at 9:00 PM UTC and Sunday, September 22, 2024, at 6:00 PM UTC is still not visible for end users. We’re actively monitoring the backlog of delayed data as it backfills, and we will seek to provide an estimated resolution time as soon as possible.

Scope of impact: Impact is specific to some users, who are served through the affected infrastructure, attempting to view Microsoft Entra ID events or alerts in Microsoft Defender for Cloud Apps.

Start time: Friday, September 20, 2024, at 9:00 PM UTC

Root cause: A code bug introduced in a recent update to service monitoring and analytics is causing delays in data processing for Microsoft Entra ID events and alerts in Microsoft Defender for Cloud Apps.

Next update by: Monday, September 23, 2024, at 11:00 AM UTC

Machine Translation タイトル: 一部のユーザーには、Microsoft Defender for Cloud AppsのMicrosoft Entra ID イベントとアラートの遅延が表示される場合があります

ユーザーへの影響: Microsoft Defender for Cloud Appsで Microsoft Entra ID イベントとアラートの遅延が表示される場合があります。

詳細情報: 影響を受けるイベントとアラートには、以下が含まれますが、これらに限定されません。

– 異常検出
– 高度な狩猟
– 活動方針
– センチネルイベント

現在のステータス: 診断ログの次の分析では、以前に考えられていたように、CS895326に関連する影響はまだ完全には解決されていないことが確認されています。新しい Microsoft Entra ID イベントとアラートが遅延の影響を受けることはないと予想されていますが、2024 年 9 月 20 日 (金) 午後 9:00 UTC から 2024 年 9 月 22 日日曜日の午後 6:00 UTC までのデータは、まだエンド ユーザーに表示されません。私たちは、遅延したデータのバックフィルのバックログを積極的に監視しており、できるだけ早く推定解決時間を提供するよう努めています。

影響の範囲: 影響は、影響を受けるインフラストラクチャを通じてサービスを受け、Microsoft Defender for Cloud AppsでMicrosoft Entra ID イベントまたはアラートを表示しようとする一部のユーザーに固有です。

開始時間:2024年9月20日(金)21:00(UTC)

根本原因: サービスの監視と分析の最近の更新で導入されたコードのバグにより、Microsoft Defender for Cloud AppsのMicrosoft Entra ID イベントとアラートのデータ処理に遅延が発生しています。

次の更新: 2024年9月23日(月)11:00 AM UTC