Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure biedt een breed scala aan configureerbare opties voor beveiligingsauditing en -logging om u te helpen hiaten in uw beveiligingsbeleid en -mechanismen te identificeren. Dit artikel bespreekt hoe je beveiligingslogs genereert, verzamelt en analyseert van diensten die op Azure worden gehost.
Notitie
Bepaalde aanbevelingen in dit artikel kunnen leiden tot meer gegevens, het netwerk of het rekenresourcegebruik, en het verhogen van uw licentie- of abonnementskosten.
Typen logboeken in Azure
Cloudtoepassingen zijn complex met veel bewegende onderdelen. Logboekregistratiegegevens kunnen inzicht geven in uw toepassingen en u helpen bij het volgende:
- Probeer eerdere problemen op te lossen of voorkom mogelijke problemen.
- Verbeter de applicatieprestaties of onderhoudsmogelijkheden.
- Automatiseer acties die anders handmatige interventie vereisen.
Azure categoriseert logs in de volgende typen:
Controle-/beheerlogboeken bevatten informatie over Azure Resource Manager bewerkingen CREATE, UPDATE en DELETE. Zie Azure activiteitenlogboeken voor meer informatie.
Gegevensvlaklogboeken voorzien informatie over gebeurtenissen die zijn gegenereerd als onderdeel van Azure resourcegebruik. Voorbeelden van dit type logboeken zijn het Windows event system, beveiligings- en applicatielogs in een virtuele machine (VM) en de diagnostische logs die je configureert via Azure Monitor.
Verwerkte gebeurtenissen geven informatie over geanalyseerde gebeurtenissen of meldingen. Voorbeelden zijn Microsoft Defender voor Cloud-waarschuwingen, waarbij Microsoft Defender voor Cloud je abonnement verwerkt en analyseert en beknopte beveiligingswaarschuwingen geeft.
De volgende tabel bevat de belangrijkste typen logboeken die beschikbaar zijn in Azure:
| Logboekcategorie | Logboektype | Gebruik | Integratie |
|---|---|---|---|
| Activiteitenlogboeken | Besturingsvlakgebeurtenissen op Azure Resource Manager resources | Geeft inzicht in de operaties die worden uitgevoerd op bronnen in uw abonnement. | REST API, Azure Monitor |
| Azure Resource-logboeken | Frequente gegevens over het gebruik van Azure Resource Manager resources in het abonnement | Biedt inzicht in bewerkingen die uw resource zelf heeft uitgevoerd. | Azure Monitor |
| Microsoft Entra ID-rapportage | Logboeken en rapporten | Rapporteert gebruikersaanmeldingsactiviteiten en systeemactiviteitsinformatie over gebruikers en groepsbeheer. | Microsoft Graph |
| Virtuele machines en cloudservices | Windows Gebeurtenislogboekservice en Linux Syslog | Legt systeemgegevens en logboekregistratiegegevens vast op de virtuele machines en draagt die gegevens over naar een opslagaccount van uw keuze. | Windows (met Azure Diagnostics-opslag) en Linux in Azure Monitor |
| Azure Opslaganalyse | Logboekregistratie van opslag, biedt metrische gegevens voor een opslagaccount | Biedt inzicht in trace-verzoeken, analyseert gebruikstrends en diagnosticeert problemen met je opslagaccount. | REST API of de clientbibliotheek |
| NSG-stroomlogboeken (netwerkbeveiligingsgroep) | JSON-indeling, toont uitgaande en inkomende stromen per regel | Geeft informatie weer over inkomend en uitgaand IP-verkeer via een netwerkbeveiligingsgroep. | Azure Network Watcher |
| Application Insights- | Logboeken, uitzonderingen en aangepaste diagnostische gegevens | Biedt een APM-service (Application Performance Monitoring) voor webontwikkelaars op meerdere platforms. | REST API, Power BI |
| Verwerkte gegevens of beveiligingswaarschuwingen | waarschuwingen van Microsoft Defender voor Cloud, logboekwaarschuwingen van Azure Monitor | Biedt beveiligingsinformatie en waarschuwingen. | REST API's, JSON |
Logboekintegratie met on-premises SIEM-systemen
Integrating Defender voor Cloud alerts bespreekt hoe u Defender voor Cloud-waarschuwingen synchroniseert, beveiligingsgebeurtenissen van virtuele machines die zijn verzameld door Azure diagnostische logboeken en Azure auditlogboeken met uw Azure Monitor-logboeken of SIEM-oplossing.
Volgende stappen
Controle en logboekregistratie: beveilig gegevens door zichtbaarheid te behouden en snel te reageren op tijdige beveiligingswaarschuwingen.
Controle-instellingen configureren voor een siteverzameling: Als u een beheerder van een siteverzameling bent, haalt u de geschiedenis op van de acties van afzonderlijke gebruikers en de geschiedenis van acties die tijdens een bepaald datumbereik zijn uitgevoerd.
Doorzoek het auditlogboek in het Microsoft Defender-portaal: Gebruik het Microsoft Defender-portaal om het uniforme auditlogboek te doorzoeken en gebruikers- en beheerdersactiviteiten in uw organisatie te bekijken.