通过 Azure 日志分析加强云安全

news2024/11/24 6:02:59

Microsoft Azure 云服务在安全日志存储、访问、可伸缩性、降低成本和易于部署方面提供了巨大的优势,因此在企业中很受欢迎。

Microsoft Azure 日志记录工具(如 Log360)可帮助管理 Azure 云基础结构中所有设备和应用程序(如虚拟机 和容器)的 Azure 日志,并帮助检测性能瓶颈,捕获 VM 活动日志对于准确发现安全事件至关重要。

什么是 Azure 日志记录

Azure 日志记录有助于识别 Azure 资源(包括应用程序、容器和 VM)中的性能和操作问题,以及运行这些 Azure 资源的基础结构。

如何记录 Azure VM

Azure 监控日志是一项 Azure 监视器功能,可帮助你收集、分析和管理 Azure 云环境中的所有资源,必须安装 Azure 监视器代理,以便从 Azure VM 收集性能和日志数据,并将其发送到 Azure 监视器指标和 Azure 监视器日志。

为此,请在 Web 浏览器中打开 Azure 门户,并按 rg-demo-vm-eastus 资源组筛选资源列表,之后,选择demowebappmonitor>监视>日志>应用程序见解>跟踪>运行。

什么是 Azure 日志分析

Azure 日志分析是一个 Azure 门户工具,用于从 Azure 监视器编辑和运行日志查询,Azure 日志分析检索与用户查询匹配的日志数据,以识别趋势、分析模式并深入了解 Azure 日志,Azure 日志分析工具有助于收集 CPU 和内存使用情况等性能指标,并帮助安全地存储敏感日志数据。

什么是 Azure 安全中心?它与第三方 Azure 日志分析有何不同

Microsoft Azure 安全中心是一个统一的安全管理平台,其中包含一组复杂的工具,用于监视和管理 Azure 公有云中的 VM 和云计算资源。另一方面,第三方 Azure 日志分析工具(如 Log360)使你可以轻松收集、集中和以交互方式分析 Azure 日志。它们提供对 Azure 基础结构的清晰可见性,并帮助识别安全问题。

什么是 Azure Monitor 指标

Azure Monitor 从 Azure 资源、Azure 租户、Azure Active Directory 和应用程序接收数据,Azure Monitor 跟踪的关键指标包括吞吐量、平均 CPU 利用率、平均输入/输出 (IO) 利用率、内部服务器错误、传入和传出字节数、成功连接数以及阻止和失败的连接。

简化的 Azure 日志记录和监视

Log360 是集成 DLP和CASB功能的统一 SIEM 解决方案,旨在处理、审核和监视 Azure 日志,以确保 Azure 环境的安全性,通过识别 Azure 云中未使用的资源和调整大小的可能性来帮助降低云成本。

  • 保护 Azure 日志收集
  • Azure 存储帐户监控
  • 网络安全组监视
  • Azure 流量管理器分析

保护 Azure 日志收集

借助 Azure Monitor Logs API 安全地从 Azure 环境收集日志,解决方案的 REST API 客户端请求包括针对 Azure Monitor 运行的查询,以确定要从 Azure 工作区检索哪些数据。在 IT 环境中部署 Log360 后,该解决方案将收集、分析和安全地存储 Azure 日志,以增强网络和 Web 安全性,而不考虑来自 Azure 云中大量设备的日志。

Azure 存储帐户监控

通过关联 Azure 云基础结构中 Azure 日志的大量内容,清楚地了解 Azure 环境中发生的情况,Log360 的事件关联模块毫不费力地将关键事件与 Azure 资源上发生的其他事件相关联,它还有助于为所有 Azure 存储服务创建新的 Azure 存储帐户,并使其可通过 HTTP 和 HTTPS 从任何位置访问。

网络安全组监视

可以跟踪所有用户活动以及对 Microsoft Azure 云环境中的网络安全组、虚拟网络、DNS 区域、虚拟机、数据库和存储帐户所做的更改,审核 Azure 云、混合 Active Directory 和本地 Active Directory 中的活动,并监控 Windows 登录、文件访问等。

Azure 流量管理器分析

Log360 有助于对发往特定端点的流量进行负载平衡。在单个控制台中,它根据流量管理器中的数据显示所有已创建、修改和已删除的终结点。此外,该解决方案还允许你基于 Azure 流量管理器管理权限更改和配置更改。

Azure 安全分析

作为安全专业人员,通常需要执行日志取证分析,这是一项平凡且耗时的任务。Log360 有助于在统一的环境中可视化Microsoft Azure 日志,并提供直观的图表、图形和报告,以确定问题的根本原因。

Log360 Azure 监视工具可帮助分析 Azure 云环境中部署的所有应用程序,以检查性能,最大限度地提高可用性、可靠性和消耗。

在这里插入图片描述

Log360 的SIEM 功能跟踪所有更改,并识别驻留在 Azure 中的 Azure AD 日志、文件和文件夹上发生的恶意活动,筛选器和搜索模块可帮助向下钻取 Azure AD 活动日志,以检测可疑活动并对其采取措施。

  • Azure 云数据安全性
  • 虚拟网络安全监控
  • Azure 威胁分析
  • Azure 安全性和合规性

Azure 云数据安全性

获取有关对 AD 对象(包括用户、计算机、组、OU、安全主体和 GPO)所做的关键更改的通知,确保 Azure 服务器、Azure 云应用程序和 Azure 资源平稳运行以减少停机时间和性能瓶颈至关重要。Log360 有助于保护 Azure 云中的敏感数据,并快速检测数据外泄尝试。

虚拟网络安全监控

监控对 Azure AD 环境所做的更改并处理权限提升问题。例如,如果用户在下班后访问系统,则可能被视为异常行为,这就是特定用户的风险评分随着相应严重性级别而增加的原因。将风险评分分类为“严重”、“问题”和“关注”有助于确定事件的优先级,并根据需要迅速采取补救措施。

Azure 威胁分析

高级威胁分析功能可阻止侵入网络的恶意域、IP 和 URL,配置警报配置文件,以便在恶意源入侵网络并在 Azure AD 中执行可疑用户操作时接收即时警报,根据事件的严重性,对警报进行分类和优先级排序,以便可以快速处理关键事件以防止安全漏洞。

Azure 安全性和合规性

集中收集 Azure 日志,深入了解配置更改、服务器攻击和安全错误,监视对网络安全组、虚拟机和虚拟网络所做的更改,并立即响应安全威胁,根据组织的需求或 IT 法规要求,在特定时间段内存档和自定义 Azure 日志。

选择Azure 日志记录工具的好处

  • 即时安全威胁检测:通过将 Azure 日志与其余网络日志相关联,精确检测安全威胁,该解决方案的威胁分析功能有助于识别和阻止恶意 IP 和 URL。
  • 用户实体和行为分析(UEBA):抵御内部威胁、帐户泄露和数据泄露,使用 UEBA 模块发现异常用户行为。
  • 主动威胁搜寻:该解决方案的高级威胁分析功能可准确发现 Azure 网络中的恶意参与者,并识别其技术和策略,以降低数据泄露的风险。
  • 自动化事件管理:触发具有安全编排、自动化和响应(SOAR)的自动化事件响应工作流,以确保快速响应安全威胁,并自动将单据分配给安全管理员。
  • 集成合规管理:证明符合 HIPAA、PCI DSS、GDPR 等的审计就绪报告,深入了解安全事件、改进调查并快速解决问题。

Log360 通过其直观和高级的安全分析和监控功能,提供跨本地、云和混合网络的整体安全可见性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1051114.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux:nginx---web文件服务器

我这里使用的是centos7系统 nginx源码包安装 Linux:nginx基础搭建(源码包)_鲍海超-GNUBHCkalitarro的博客-CSDN博客https://blog.csdn.net/w14768855/article/details/131445878?ops_request_misc%257B%2522request%255Fid%2522%253A%25221…

Spring | 基于SpringBoot的多数据源实战 - 使用seata实现多数据源的全局事务管理

Spring | 基于SpringBoot的多数据源实战 - 使用seata实现多数据源的全局事务管理 引言1.1 多数据源的必要性1.2 多数据源的应用场景 实战演示2.1 创建实体类2.2 配置数据源2.3 实现数据源配置类2.4 配置Repository类2.5 运行与验证 事务管理与数据一致性3.1 事务管理3.2 使用Se…

长假,GPT来敲(Jué)门(Fén)

引 马上十一了,本拐在干了XX和XX事情以后,开始划水,欢天喜地的等放假。 然后,GPT4说更新了,据说加了一个读图的功能,本拐不以为然,不就是什么文生图,图生文么,TOOOLD。 不…

案例题-系统开发

案例题-系统开发 结构化分析方法概述面向对象分析方法真题1真题2 结构化分析方法概述 面向对象分析方法 了解一下符号就行 依赖关系:一个事务的变化影响另外一个事务的变化 泛化关系,父类子类 聚合:部分和整体之间的生命周期不同 组合&#x…

Cache系列直播,这次真的来了!

1、要学cache,一大堆一大堆待讨论的问题。例如近期的一些问题: L1、L2、L3 cache的替换策略是怎样的?什么类型的内存永远不会进L3 cache?L3 cache一般都是多大?L3 cache的组织形式一般是怎样的?什么是cache…

MySQL体系结构和四层架构介绍

MySQL体系结构图如下: 四层介绍 1. 连接层: 它的主要功能是处理客户端与MySQL服务器之间的连接(比如Java应用程序通过JDBC连接MySQL)。当客户端应用程序连接到MySQL服务器时,连接层对用户进行身份验证、建立安全连接并管理会话状态。它还处理…

医疗图像分割指标

医疗图像其中两种图像格式:MRI(Magnetic Resonance Imaging,磁共振成像)、CT(Computed Tomography,计算机断层),常存成 .nii.gz 格式。都是 3D 的 H W L H \times W \times L HWL…

数字孪生智慧能源:风光储一体化能源中心

自“双碳”目标提出以来,我国能源产业不断朝着清洁低碳化、绿色化的方向发展。其中,风能、太阳能等可再生能源在促进全球能源可持续发展、共建清洁美丽世界中被寄予厚望。风能、太阳能具有波动性、间歇性、随机性等特点,主要通过转化为电能再…

jvm内存分配与回收策略

自动内存管理 解决两个问题 自动给对象分配内存 对象一般堆上分配(而实际上也有可能经过即时编译后被拆散为标量类型并间接地在栈上分配) 新生对象通常会分配在新生代,少数情况下(例如对象大小超过一定阈值)也可能…

[H5动画制作系列 ]变量,帧频,监听器等的生命周期基础测试

模式:按照上述抓图,actions层,1帧,写初始化代码,10帧写返回代码到2帧代码,2-10帧之间一直循环。1帧及10帧代码如下: 如果程序在1-10之间循环,会反复创建变量i,多个监听器等。所以,第一帧最好执行一次即可,程序在2-10帧之间一直循环。

《Upload-Labs》01. Pass 1~13

Upload-Labs 索引前言Pass-01题解 Pass-02题解总结 Pass-03题解总结 Pass-04题解 Pass-05题解总结 Pass-06题解总结 Pass-07题解总结 Pass-08题解总结 Pass-09题解 Pass-10题解 Pass-11题解 Pass-12题解总结 Pass-13题解 靶场部署在 VMware - Win7。 靶场地址:https…

Leetcode290. 单词规律

给定一种规律 pattern 和一个字符串 s ,判断 s 是否遵循相同的规律。 这里的 遵循 指完全匹配,例如, pattern 里的每个字母和字符串 s 中的每个非空单词之间存在着双向连接的对应规律。 解题思路:哈希 力扣(LeetCode&…

软件测试中的测试工具和自动化测试

1. 测试工具 测试工具也分为不同人员使用的 开发人员:测试框架,编写测试用例;各类线上dump分析工具如windgb;开发时的集成IDE工具如Visual Studio,idea等等 面向不同测试需求的测试工具 软件测试是软件开发生命周期…

网络子网划分练习

网络子网划分练习 1.背景: 在一个仓储企业网络拓朴结构如图1-所示,该企业占地500亩。有五层办公楼1栋,大型仓库10栋。每栋仓库内、外部配置视频监控16台,共计安装视频监控160台,Switch A、服务器、防火墙、管理机、Rou…

UE4/5数字人MetaHuman通过已有动画进行修改

目录 通过已有动画修改动画 开始制作 创建一个关卡序列 将动画序列烘焙到控制绑定 打开我们自己创建的动画序列 之后便是烘焙出来 通过已有动画修改动画 首先架设我们已经有相关的MetaHuman的动画,但是这个动画因为是外部导入进来的,所以可能会出…

基于微信小程序的刷题考试系统设计与实现(适用于各类考试类、答题类程序)

文章目录 前言系统主要功能:具体实现截图论文参考详细视频演示为什么选择我自己的网站自己的小程序(小蔡coding)有保障的售后福利 代码参考源码获取 前言 💗博主介绍:✌全网粉丝10W,CSDN特邀作者、博客专家、CSDN新星计…

C/C++跨平台构建工具CMake入门

文章目录 1.概述2.环境准备2.1 安装编译工具2.2 安装CMake 3.编译一个示例程序总结 1.概述 本人一直对OpenGL的3d渲染很感兴趣,但是苦于自己一直是Android开发,没有机会接触这方面的知识。就在最近吗,机会来了,以前一个做3D渲染的…

TouchGFX之字体缓存

使用二进制字体需要将整个字体加载到存储器。 在某些情况下,如果字体很大,如大字号中文字体,则这样做可能不可取。 字体缓存使应用能够从外部存储器只能加载显示字符串所需的字母。 这意味着整个字体无需保存到在可寻址闪存或RAM上&#xff…

JMM与JUC

1.JMM 问题1:请你谈谈你对Volatile的理解 Volatile 是java虚拟机提供轻量级的同步机制 1. 保证可见性 2. 不保证原子性 3. 禁止指令重排 1.1、什么是JMM JMM Java内存模型 不存在的东西,概念!约定 ! 1.2、关于JMM的一些同…

python使用mitmproxy和mitmdump抓包之拦截和修改包(四)

我认为mitmproxy最强大的地方,就是mitmdump可以结合python代码,灵活拦截和处理数据包。 首先,mitmdump的路径如下:(使用pip3 install mitmproxy安装的情况,参考我的文章python使用mitmproxy和mitmdump抓包…