Skip to content

Ensure that Network Security Group Flow logs are captured and sent to Log Analytics

Varför detta är viktigt

Flödesloggar för nätverkssäkerhetsgrupper ger kritisk insyn i trafikmönster i ditt Azure-nätverk. Utan dessa loggar blir det betydligt svårare att upptäcka laterala rörelser vid en intrångshändelse eller felsöka nätverksproblem. Genom att skicka dessa loggar till en Log Analytics-arbetsyta möjliggör du djupare analys via Azure Monitor och Microsoft Sentinel för säkerhetsutredningar.

Vad Aether365 kontrollerar

Aether365 verifierar att flödesloggar för nätverkssäkerhetsgrupper är konfigurerade och skickas till en Log Analytics-arbetsyta. Denna kontroll visas i Aether365-instrumentpanelen under azure-diagnostic-settings-kontrollerna.

Åtgärd

  1. Gå till Network Watcher i Azure Portal.
  2. Under avsnittet Logs väljer du Flow logs.
  3. Klicka på + Create.
  4. Välj önskad Subscription.
  5. För Flow log type väljer du Network Security Group.
  6. Klicka på + Select target resource och välj sedan Network security group.
  7. Välj den specifika nätverkssäkerhetsgruppen och klicka på Confirm selection.
  8. Välj ett befintligt lagringskonto eller skapa ett nytt. För v2-lagringskonton anger du antal lagringsdagar.
  9. Klicka på Next.
  10. Under Analytics anger du Flow log version till Version 2.
  11. Markera Enable traffic analytics och välj ett bearbetningsintervall.
  12. Välj en Log Analytics-arbetsyta.
  13. Klicka på Next, lägg eventuellt till taggar och klicka sedan på Review + create.
  14. Klicka på Create för att slutföra.

Regelefterlevnad

  • CIS Microsoft Azure Foundations 3.0.0 6.1.5 (Level 2)

Relaterade resurser

Microsoft references

Var den här sidan till hjälp?