Skip to content

Ensure that Network Security Group Flow logs are captured and sent to Log Analytics

Pourquoi c'est important

Les journaux de flux des groupes de sécurité réseau offrent une visibilité essentielle sur les schémas de trafic de votre réseau Azure. Sans ces journaux, détecter les mouvements latéraux lors d'une intrusion ou résoudre les problèmes réseau devient considérablement plus difficile. En envoyant ces journaux vers un espace de travail Log Analytics, vous permettez une analyse plus approfondie via Azure Monitor et Microsoft Sentinel pour les investigations de sécurité.

Ce que vérifie Aether365

Aether365 vérifie que les journaux de flux des groupes de sécurité réseau sont configurés et envoyés vers un espace de travail Log Analytics. Cette vérification apparaît dans le tableau de bord Aether365 sous les contrôles azure-diagnostic-settings.

Comment corriger

  1. Accédez à Network Watcher dans le portail Azure.
  2. Sous la section Logs, sélectionnez Flow logs.
  3. Cliquez sur + Create.
  4. Choisissez l'abonnement souhaité.
  5. Pour Flow log type, sélectionnez Network Security Group.
  6. Cliquez sur + Select target resource, puis sélectionnez Network security group.
  7. Choisissez le groupe de sécurité réseau spécifique et cliquez sur Confirm selection.
  8. Sélectionnez un compte de stockage existant ou créez-en un nouveau. Pour les comptes de stockage v2, définissez la période de rétention.
  9. Cliquez sur Next.
  10. Sous Analytics, définissez Flow log version sur Version 2.
  11. Cochez Enable traffic analytics et choisissez un intervalle de traitement.
  12. Sélectionnez un espace de travail Log Analytics.
  13. Cliquez sur Next, ajoutez éventuellement des balises, puis cliquez sur Review + create.
  14. Cliquez sur Create pour finaliser.

Conformité

  • CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Niveau 2)

Ressources associées

Microsoft references

Cette page vous a-t-elle été utile ?