Azure logboekregistratie en controle van beveiliging

Azure biedt een breed scala aan configureerbare opties voor beveiligingsauditing en -logging om u te helpen hiaten in uw beveiligingsbeleid en -mechanismen te identificeren. Dit artikel bespreekt hoe je beveiligingslogs genereert, verzamelt en analyseert van diensten die op Azure worden gehost.

Notitie

Bepaalde aanbevelingen in dit artikel kunnen leiden tot meer gegevens, het netwerk of het rekenresourcegebruik, en het verhogen van uw licentie- of abonnementskosten.

Typen logboeken in Azure

Cloudtoepassingen zijn complex met veel bewegende onderdelen. Logboekregistratiegegevens kunnen inzicht geven in uw toepassingen en u helpen bij het volgende:

  • Probeer eerdere problemen op te lossen of voorkom mogelijke problemen.
  • Verbeter de applicatieprestaties of onderhoudsmogelijkheden.
  • Automatiseer acties die anders handmatige interventie vereisen.

Azure categoriseert logs in de volgende typen:

  • Controle-/beheerlogboeken bevatten informatie over Azure Resource Manager bewerkingen CREATE, UPDATE en DELETE. Zie Azure activiteitenlogboeken voor meer informatie.

  • Gegevensvlaklogboeken voorzien informatie over gebeurtenissen die zijn gegenereerd als onderdeel van Azure resourcegebruik. Voorbeelden van dit type logboeken zijn het Windows event system, beveiligings- en applicatielogs in een virtuele machine (VM) en de diagnostische logs die je configureert via Azure Monitor.

  • Verwerkte gebeurtenissen geven informatie over geanalyseerde gebeurtenissen of meldingen. Voorbeelden zijn Microsoft Defender voor Cloud-waarschuwingen, waarbij Microsoft Defender voor Cloud je abonnement verwerkt en analyseert en beknopte beveiligingswaarschuwingen geeft.

De volgende tabel bevat de belangrijkste typen logboeken die beschikbaar zijn in Azure:

Logboekcategorie Logboektype Gebruik Integratie
Activiteitenlogboeken Besturingsvlakgebeurtenissen op Azure Resource Manager resources Geeft inzicht in de operaties die worden uitgevoerd op bronnen in uw abonnement. REST API, Azure Monitor
Azure Resource-logboeken Frequente gegevens over het gebruik van Azure Resource Manager resources in het abonnement Biedt inzicht in bewerkingen die uw resource zelf heeft uitgevoerd. Azure Monitor
Microsoft Entra ID-rapportage Logboeken en rapporten Rapporteert gebruikersaanmeldingsactiviteiten en systeemactiviteitsinformatie over gebruikers en groepsbeheer. Microsoft Graph
Virtuele machines en cloudservices Windows Gebeurtenislogboekservice en Linux Syslog Legt systeemgegevens en logboekregistratiegegevens vast op de virtuele machines en draagt die gegevens over naar een opslagaccount van uw keuze. Windows (met Azure Diagnostics-opslag) en Linux in Azure Monitor
Azure Opslaganalyse Logboekregistratie van opslag, biedt metrische gegevens voor een opslagaccount Biedt inzicht in trace-verzoeken, analyseert gebruikstrends en diagnosticeert problemen met je opslagaccount. REST API of de clientbibliotheek
NSG-stroomlogboeken (netwerkbeveiligingsgroep) JSON-indeling, toont uitgaande en inkomende stromen per regel Geeft informatie weer over inkomend en uitgaand IP-verkeer via een netwerkbeveiligingsgroep. Azure Network Watcher
Application Insights- Logboeken, uitzonderingen en aangepaste diagnostische gegevens Biedt een APM-service (Application Performance Monitoring) voor webontwikkelaars op meerdere platforms. REST API, Power BI
Verwerkte gegevens of beveiligingswaarschuwingen waarschuwingen van Microsoft Defender voor Cloud, logboekwaarschuwingen van Azure Monitor Biedt beveiligingsinformatie en waarschuwingen. REST API's, JSON

Logboekintegratie met on-premises SIEM-systemen

Integrating Defender voor Cloud alerts bespreekt hoe u Defender voor Cloud-waarschuwingen synchroniseert, beveiligingsgebeurtenissen van virtuele machines die zijn verzameld door Azure diagnostische logboeken en Azure auditlogboeken met uw Azure Monitor-logboeken of SIEM-oplossing.

Volgende stappen