Skip to content

Ensure that Network Security Group Flow logs are captured and sent to Log Analytics

Kāpēc tas ir svarīgi

Network Security Group plūsmas žurnāli nodrošina būtisku redzamību satiksmes modeļos jūsu Azure tīklā. Bez šiem žurnāliem ir ievērojami grūtāk noteikt sānu kustību drošības pārkāpuma laikā vai novērst tīkla problēmas. Nosūtot šos žurnālus uz Log Analytics darbvietu, jūs iespējojat padziļinātu analīzi, izmantojot Azure Monitor un Microsoft Sentinel drošības izmeklēšanai.

Ko Aether365 pārbauda

Aether365 pārbauda, vai Network Security Group plūsmas žurnāli ir konfigurēti un nosūtīti uz Log Analytics darbvietu. Šī pārbaude ir redzama Aether365 panelī zem azure-diagnostic-settings pārbaudēm.

Kā novērst

  1. Dodieties uz Network Watcher Azure Portal.
  2. Sadaļā Logs atlasiet Flow logs.
  3. Noklikšķiniet uz + Create.
  4. Izvēlieties vēlamo Subscription.
  5. Attiecībā uz Flow log type atlasiet Network Security Group.
  6. Noklikšķiniet uz + Select target resource, pēc tam atlasiet Network security group.
  7. Izvēlieties konkrēto network security group un noklikšķiniet uz Confirm selection.
  8. Atlasiet esošu storage account vai izveidojiet jaunu. V2 storage account tipam iestatiet saglabāšanas dienas.
  9. Noklikšķiniet uz Next.
  10. Sadaļā Analytics iestatiet Flow log version uz Version 2.
  11. Atzīmējiet Enable traffic analytics un izvēlieties apstrādes intervālu.
  12. Atlasiet Log Analytics darbvietu.
  13. Noklikšķiniet uz Next, pēc izvēles pievienojiet tagus, pēc tam noklikšķiniet uz Review + create.
  14. Noklikšķiniet uz Create, lai pabeigtu.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Level 2)

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?