Skip to content

Ensure that Network Security Group Flow logs are captured and sent to Log Analytics

Por qué es importante

Los registros de flujo de Network Security Group brindan una visibilidad fundamental de los patrones de tráfico en la red de Azure. Sin estos registros, detectar movimientos laterales durante una brecha o solucionar problemas de red se vuelve considerablemente más difícil. Al enviar estos registros a un área de trabajo de Log Analytics, se habilita un análisis más profundo a través de Azure Monitor y Microsoft Sentinel para investigaciones de seguridad.

Qué verifica Aether365

Aether365 verifica que los registros de flujo de Network Security Group estén configurados y se envíen a un área de trabajo de Log Analytics. Esta verificación aparece en el panel de Aether365 bajo las comprobaciones de azure-diagnostic-settings.

Cómo solucionarlo

  1. Vaya a Network Watcher en Azure Portal.
  2. En la sección Logs, seleccione Flow logs.
  3. Haga clic en + Create.
  4. Elija la Subscription deseada.
  5. Para Flow log type, seleccione Network Security Group.
  6. Haga clic en + Select target resource, luego seleccione Network security group.
  7. Elija el grupo de seguridad de red específico y haga clic en Confirm selection.
  8. Seleccione una cuenta de almacenamiento existente o cree una nueva. Para cuentas de almacenamiento v2, configure los días de retención.
  9. Haga clic en Next.
  10. En Analytics, configure Flow log version como Version 2.
  11. Marque Enable traffic analytics y elija un intervalo de procesamiento.
  12. Seleccione un área de trabajo de Log Analytics.
  13. Haga clic en Next, agregue etiquetas opcionalmente y luego haga clic en Review + create.
  14. Haga clic en Create para finalizar.

Cumplimiento

  • CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Nivel 2)

Recursos relacionados

Microsoft references

¿Te resultó útil esta página?