Membuat laporan penemuan cloud rekam jepret

Buat laporan snapshot Cloud Discovery

Penting untuk mengunggah log secara manual dan membiarkan Microsoft Defender for Cloud Apps mengurainya sebelum mencoba menggunakan pengumpul log otomatis. Untuk informasi tentang cara kerja kolektor log dan format log yang diharapkan, termasuk atribut dan kondisi log lalu lintas yang diperlukan, lihat Menggunakan log lalu lintas untuk penemuan cloud.

Artikel ini menjelaskan cara membuat laporan snapshot Cloud Discovery di Microsoft Defender for Cloud Apps dengan mengunggah log lalu lintas secara manual dari firewall atau proxy Anda. Gunakan laporan snapshot untuk memvalidasi format log Anda dan mendapatkan visibilitas awal terhadap penggunaan aplikasi cloud sebelum menyiapkan pengumpul log otomatis.

Jika Anda belum memiliki log dan ingin melihat contoh seperti apa log Anda, unduh file log sampel. Ikuti prosedur pembuatan laporan rekam jepret untuk melihat seperti apa log Anda.

Untuk membuat laporan rekam jepret:

  1. Kumpulkan file log dari firewall dan proksi Anda, di mana pengguna di organisasi Anda mengakses Internet. Pastikan untuk mengumpulkan log selama waktu lalu lintas puncak yang mewakili semua aktivitas pengguna di organisasi Anda.

  2. Di Portal Microsoft Defender, di bawah Aplikasi Cloud, pilih Penemuan cloud.

  3. Di sudut kanan atas, tarik ke bawah Tindakan, dan pilih Buat laporan rekam jepret Cloud Discovery.

    Cuplikan layar opsi Buat laporan rekam jepret Cloud Discovery.

  4. Pilih Selanjutnya.

  5. Masukkan Nama laporan dan Deskripsi

    Cuplikan layar kolom nama dan deskripsi laporan snapshot baru.

  6. Pilih Sumber tempat Anda ingin mengunggah file log. Jika sumber Anda tidak didukung (lihat Firewall dan proksi yang didukung untuk daftar lengkap), Anda dapat membuat pengurai kustom. Untuk informasi selengkapnya, lihat Menggunakan pengurai log kustom.

  7. Verifikasi format log Anda untuk memastikan bahwa formatnya diformat dengan benar sesuai dengan log sampel yang dapat Anda unduh. Di bawah Verifikasi format log Anda, pilih Tampilkan format log lalu pilih Unduh log sampel. Bandingkan log Anda dengan sampel yang disediakan untuk memastikannya kompatibel.

    Cuplikan layar bagian Verifikasi format log Anda di Cloud Discovery.

    Note

    Format sampel FTP didukung dalam rekam jepret dan unggahan otomatis saat syslog hanya didukung dalam unggahan otomatis. Mengunduh log contoh akan mengunduh log FTP contoh.

  8. Unggah log lalu lintas yang ingin Anda unggah. Anda dapat mengunggah hingga 20 file sekaligus. File terkompresi dan zip juga didukung.

    Cuplikan layar bagian pengunggahan log lalu lintas pada Cloud Discovery.

  9. Pilih Unggah log.

  10. Setelah pengunggahan selesai, pesan status akan muncul di sudut kanan atas layar yang memberi tahu Anda bahwa log Anda berhasil diunggah.

  11. Setelah Anda mengunggah file log, perlu beberapa saat agar file tersebut diurai dan dianalisis. Setelah pemrosesan file log selesai, Anda akan menerima email untuk memberi tahu Anda bahwa selesai.

  12. Banner pemberitahuan akan muncul di bilah status di bagian atas dasbor Cloud Discovery . Banner memperbarui Anda dengan status pemrosesan file log Anda. Cuplikan layar bilah menu pemberitahuan file log pemrosesan.

  13. Setelah log berhasil diunggah, Anda akan melihat pemberitahuan yang memberi tahu Anda bahwa pemrosesan file log berhasil diselesaikan. Pada titik ini, Anda dapat melihat laporan dengan memilih tautan di bilah status. Atau, di Portal Microsoft Defender, pilih Pengaturan.

  14. Lalu di bawah Cloud Discovery, pilih Laporan rekam jepret, dan pilih laporan rekam jepret Anda.

    Cuplikan layar halaman pengelolaan laporan snapshot di Cloud Discovery.

Menggunakan log lalu lintas untuk menemukan cloud

Penemuan cloud menggunakan data di log lalu lintas Anda. Semakin terperinci log Anda, semakin baik visibilitas yang Anda dapatkan. Penemuan cloud memerlukan data lalu lintas web dengan atribut berikut:

  • Tanggal transaksi
  • Alamat IP Sumber
  • Pengguna asal - sangat direkomendasikan
  • Alamat IP tujuan
  • URL tujuan yang direkomendasikan (URL memberikan akurasi yang lebih tinggi untuk deteksi aplikasi cloud daripada alamat IP)
  • Jumlah total data (informasi data sangat berharga)
  • Jumlah data yang diunggah atau diunduh (memberikan wawasan tentang pola penggunaan aplikasi cloud)
  • Tindakan yang diambil (diizinkan/diblokir)

Penemuan cloud tidak dapat menampilkan atau menganalisis atribut yang tidak disertakan dalam log Anda. Misalnya, format log standar Cisco ASA Firewall tidak memiliki jumlah byte yang diunggah per transaksi, Nama Pengguna, dan URL Target (hanya IP target). Oleh karena itu, atribut ini tidak akan ditampilkan dalam data penemuan cloud untuk log ini, dan visibilitas ke dalam aplikasi cloud akan dibatasi. Untuk firewall Cisco ASA, perlu untuk mengatur tingkat informasi ke 6.

Agar berhasil menghasilkan laporan penemuan cloud, log lalu lintas Anda harus memenuhi kondisi berikut:

  1. Firewall dan proksi yang didukung untuk penemuan cloud.
  2. Format log cocok dengan format standar yang diharapkan (format dicentang saat diunggah oleh alat Log).
  3. Acara tidak berusia lebih dari 90 hari.
  4. Berkas log sah dan menyertakan informasi trafik keluar.
  5. Konfigurasikan perangkat agar hanya meneruskan log lalu lintas. Menyertakan log yang tidak terkait dalam konfigurasi dapat meningkatkan volume trafik yang masuk.

Penting

Unggahan ZIP hanya didukung untuk satu file terkompresi. Arsip ZIP yang berisi beberapa file log tidak didukung. File log individual yang lebih besar dari 1 GB tidak dapat diunggah. Pisahkan log besar sebelum mengunggah. Anda dapat mengunggah hingga 20 file per batch.

Langkah berikutnya

Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.