Skip to content

Ensure that Network Security Group Flow logs are captured and sent to Log Analytics

Защо това е важно

Журналите на потоците на мрежовата защитна група (NSG) предоставят критична видимост върху моделите на трафик във вашата Azure мрежа. Без тези журнали откриването на странично придвижване при пробив или отстраняването на мрежови проблеми става значително по-трудно. Като изпращате тези журнали в работно пространство на Log Analytics, вие активирате по-задълбочен анализ чрез Azure Monitor и Microsoft Sentinel за разследвания на сигурността.

Какво проверява Aether365

Aether365 проверява дали журналите на потоците на NSG са конфигурирани и изпращани в работно пространство на Log Analytics. Тази проверка се появява в таблото за управление на Aether365 под проверките azure-diagnostic-settings.

Как да коригирате

  1. Отидете на Network Watcher в Azure Portal.
  2. Под секцията Logs изберете Flow logs.
  3. Кликнете върху + Create.
  4. Изберете желания Subscription.
  5. За Flow log type изберете Network Security Group.
  6. Кликнете върху + Select target resource, след това изберете Network security group.
  7. Изберете конкретната мрежова защитна група и кликнете Confirm selection.
  8. Изберете съществуващ storage account или създайте нов. За v2 storage accounts задайте retention days.
  9. Кликнете Next.
  10. Под Analytics задайте Flow log version на Version 2.
  11. Поставете отметка на Enable traffic analytics и изберете интервал на обработка.
  12. Изберете Log Analytics workspace.
  13. Кликнете Next, по избор добавете тагове, след което кликнете Review + create.
  14. Кликнете Create, за да завършите.

Съответствие

  • CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Level 2)

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?