Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Memantau lalu lintas untuk Global Secure Access adalah aktivitas penting untuk memastikan penyewa Anda dikonfigurasi dengan benar dan pengguna Anda merasakan pengalaman terbaik. Log lalu lintas Akses Aman Global (pratinjau) memberikan wawasan tentang siapa yang mengakses sumber daya tertentu, dari lokasi mana mereka mengaksesnya, dan tindakan apa yang terjadi.
Artikel ini menjelaskan cara menggunakan log lalu lintas untuk Akses Aman Global.
Prasyarat
- Peran Administrator Akses Aman Global di ID Microsoft Entra.
- Peran Pembaca Log Akses Aman Global di ID Microsoft Entra.
- Produk ini membutuhkan lisensi. Untuk detailnya, lihat bagian lisensi dari Apa itu Global Secure Access. Jika diperlukan, Anda dapat membeli lisensi atau mendapatkan lisensi uji coba.
Cara kerja log lalu lintas
Log Akses Aman Global menyediakan detail lalu lintas jaringan Anda. Untuk lebih memahami detail tersebut dan bagaimana Anda dapat menganalisis detail tersebut untuk memantau lingkungan Anda, sangat berguna untuk melihat tiga tingkat log dan hubungannya satu sama lain.
Pengguna yang mengakses situs web mewakili satu sesi, dan dalam sesi itu mungkin ada beberapa koneksi, dan dalam koneksi tersebut mungkin ada beberapa transaksi.
- Sesi: Sesi diidentifikasi oleh URL pertama yang diakses pengguna. Sesi itu kemudian dapat membuka banyak koneksi, misalnya situs berita yang berisi beberapa iklan dari beberapa situs yang berbeda.
- Koneksi: Koneksi mencakup IP sumber dan tujuan, port sumber dan tujuan, dan nama domain yang sepenuhnya memenuhi syarat (FQDN). Komponen koneksi terdiri dari 5 tuple.
- Transaksi: Transaksi adalah pasangan permintaan dan respons unik.
Dalam setiap instans log, Anda dapat melihat ID koneksi dan ID transaksi dalam detailnya. Dengan menggunakan filter, Anda dapat melihat semua koneksi dan transaksi untuk satu sesi.
Cara melihat log lalu lintas
- Masuk ke pusat admin Microsoft Entra sebagai setidaknya Pembaca Laporan.
- Akses Aman Global>Monitor>Log Lalu Lintas.
Bagian atas halaman menampilkan ringkasan semua transaksi serta perincian untuk setiap jenis lalu lintas. Pilih tombol Microsoft 365 atau akses Privat untuk memfilter log ke setiap jenis lalu lintas.
Catatan
Saat ini, informasi ID Sesi tidak tersedia dalam detail log.
Lihat detail log
Pilih log apa pun dari daftar untuk melihat detailnya. Detail ini memberikan informasi berharga yang dapat digunakan untuk memfilter log untuk detail tertentu atau untuk memecahkan masalah skenario. Detail dapat ditambahkan sebagai kolom dan digunakan untuk memfilter log.
Opsi filter dan kolom
Log lalu lintas dapat memberikan banyak detail, jadi untuk memulai hanya beberapa kolom yang terlihat. Aktifkan dan nonaktifkan kolom berdasarkan tugas analisis atau pemecahan masalah yang Anda lakukan, karena log mungkin sulit dilihat dengan terlalu banyak kolom yang dipilih. Opsi kolom dan filter selaras dengan setiap item dalam Detail aktivitas.
Pilih Kolom dari bagian atas halaman untuk mengubah kolom yang ditampilkan.
Untuk memfilter log lalu lintas ke detail tertentu, pilih tombol Tambahkan filter lalu masukkan detail yang ingin Anda filter.
Misalnya jika Anda ingin melihat semua log dari koneksi tertentu:
Pilih detail log dan salin
connectionIddari Detail aktivitas.Pilih Tambahkan filter dan pilih ID Koneksi.
Dalam bidang yang muncul, tempelkan
connectionIddan pilih Terapkan.
Melihat log koneksi
Log koneksi memberikan ringkasan semua transaksi terkait, termasuk jumlah total transaksi dan transaksi yang diblokir, memungkinkan identifikasi cepat dari setiap aktivitas yang diblokir.
Koneksi mewakili beberapa transaksi yang terjadi dalam 24 jam terakhir dan berbagi ID korelasi alur yang sama. Meskipun log transaksi memberikan informasi terperinci tentang transaksi individual, log koneksi menawarkan gambaran umum tingkat yang lebih tinggi dengan menggabungkan beberapa transaksi. Koneksi dicatat secara real time dengan status Aktif/Tertutup, memberi admin visibilitas lalu lintas hampir real-time.
Saat ini tersedia dalam pratinjau adalah tab baru di bilah Log lalu lintas bagi Anda untuk melihat Koneksi:
Transaksi yang terkait dengan setiap Koneksi dilihat dengan memilih tab Transaksi .
Skenario pemecahan masalah
Detail berikut mungkin berguna untuk pemecahan masalah dan analisis:
- Jika Anda tertarik dengan ukuran lalu lintas yang dikirim dan diterima, aktifkan kolom Byte Terkirim dan Byte Diterima. Pilih header kolom untuk mengurutkan log menurut ukuran log.
- Jika Anda meninjau aktivitas jaringan untuk pengguna berisiko, Anda dapat memfilter hasilnya berdasarkan nama prinsipal pengguna lalu meninjau situs yang mereka akses.
- Untuk mencari lalu lintas ke jenis situs web yang ingin Anda blokir atau izinkan, aktifkan kolom Kategori web.
Detail log memberikan informasi berharga tentang lalu lintas jaringan Anda. Tidak semua detail didefinisikan dalam daftar di bawah ini, tetapi detail berikut berguna untuk pemecahan masalah dan analisis:
- ID Transaksi: Pengidentifikasi unik yang mewakili pasangan permintaan/respons.
- ID Koneksi: Pengidentifikasi unik yang mewakili koneksi yang menginisiasi log.
- Kategori perangkat: Jenis perangkat tempat transaksi dimulai. Baik klien atau jaringan jarak jauh.
- Tindakan: Tindakan yang diambil pada sesi jaringan. Baik Diperbolehkan atau Ditolak.
Mengonfigurasi pengaturan diagnostik untuk mengekspor log
Anda dapat mengekspor log lalu lintas Akses Aman Global (pratinjau) ke titik akhir untuk analisis dan pemberitahuan lebih lanjut. Integrasi ini dikonfigurasi dalam pengaturan diagnostik Microsoft Entra.
Masuk ke pusat admin Microsoft Entra sebagai Administrator Keamanan setidaknya.
Telusuri ke
Entra ID Pemantauan & kesehatan Pengaturan Diagnostik .Pilih Tambahkan Diagnostik pengaturan.
Beri nama pengaturan diagnostik Anda.
Pilih
NetworkAccessTrafficLogs.Pilih Detail tujuan tempat Anda ingin mengirim log. Pilih salah satu atau semua tujuan berikut. Bidang tambahan muncul, tergantung pilihan Anda.
- Kirim ke ruang kerja Analitik Log: Pilih detail yang sesuai dari menu yang muncul.
- Arsipkan ke akun penyimpanan: Berikan jumlah hari yang ingin Anda simpan data dalam kotak Hari penyimpanan yang muncul di samping kategori log. Pilih detail yang sesuai dari menu yang muncul.
- Mengalirkan ke hub acara: Pilih detail yang sesuai dari menu yang muncul.
- Kirim ke solusi mitra: Pilih detail yang sesuai dari menu yang muncul.