Ensure that Network Security Group Flow logs are captured and sent to Log Analytics
Miksi Tämä on Tärkeää
Network Security Group -virtalokit tarjoavat kriittisen näkyvyyden liikennemalleihin Azure-verkossasi. Ilman näitä lokkeja sivuttaisliikkeen havaitseminen tietomurron aikana tai verkon vianmääritys vaikeutuu huomattavasti. Lähettämällä nämä lokit Log Analytics -työtilaan mahdollistat syvällisemmän analyysin Azure Monitorin ja Microsoft Sentinel -palvelun avulla tietoturvatutkimuksia varten.
Mitä Aether365 Tarkistaa
Aether365 varmistaa, että Network Security Group -virtalokit on määritetty ja lähetetty Log Analytics -työtilaan. Tämä tarkistus näkyy Aether365-kojelaudassa azure-diagnostic-settings-tarkistusten alla.
Korjausohjeet
- Siirry Network Watcheriin Azure-portaalissa.
- Valitse Loki-osiossa Flow logs.
- Klikkaa + Create.
- Valitse haluamasi Subscription.
- Valitse Flow log type -kohdassa Network Security Group.
- Klikkaa + Select target resource ja valitse Network security group.
- Valitse tietty verkon suojausryhmä ja klikkaa Confirm selection.
- Valitse olemassa oleva tallennustili tai luo uusi. v2-tallennustileillä aseta säilytyspäivät.
- Klikkaa Next.
- Valitse Analytics-kohdassa Flow log version -asetukseksi Version 2.
- Valitse Enable traffic analytics ja valitse käsittelyväli.
- Valitse Log Analytics -työtila.
- Klikkaa Next, lisää halutessasi tunnisteet ja klikkaa Review + create.
- Klikkaa Create viimeistelläksesi.
Vaatimustenmukaisuus
- CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Level 2)