Anlık görüntü bulut keşif raporları oluşturma

Bir Cloud Discovery anlık raporu oluşturun

Otomatik günlük toplayıcıyı kullanmayı denemeden önce, günlüğü el ile yüklemek ve Microsoft Defender for Cloud Apps’ın bunu ayrıştırmasına izin vermek önemlidir. Log toplayıcısının nasıl çalıştığı ve beklenen günlük formatı, gerekli trafik logu özellikleri ve koşulları dahil olmak üzere bilgi için bkz. Bulut keşifleri için trafik günlüklerini kullanmak.

Bu makale, Microsoft Defender for Cloud Apps'te güvenlik duvarınızdan veya proxy'nizden trafik kayıtlarını manuel olarak yükleyerek Cloud Discovery anlık görüntüsü raporu nasıl oluşturulacağını açıklar. Otomatik log toplayıcıyı kurmadan önce günlük formatınızı doğrulamak ve bulut uygulaması kullanımına ilk görünürlüğü elde etmek için bir anlık rapor kullanın.

Henüz bir günlüğünüz yoksa ve günlüğünüzün nasıl görünmesi gerektiğini gösteren bir örnek görmek istiyorsanız örnek bir günlük dosyası indirin. Günlükünüzün nasıl görünmesi gerektiğini görmek için anlık görüntü raporu oluşturma yordamını izleyin.

Anlık görüntü raporu oluşturmak için:

  1. Kuruluşunuzdaki kullanıcıların İnternet'e eriştikleri güvenlik duvarınızdan ve ara sunucunuzdan günlük dosyalarını toplayın. Trafiğin yoğun olduğu zamanlarda, kuruluşunuzdaki tüm kullanıcı etkinliklerini temsil eden günlükleri toplamayı unutmayın.

  2. Microsoft Defender Portalı'nda Cloud Apps'in altında Bulut bulma'yı seçin.

  3. Sağ üst köşede Eylemler'i aşağı çekin ve Bulut Bulma anlık görüntü raporu oluştur'u seçin.

    Cloud Discovery anlık görüntü raporu oluştur seçeneğinin ekran görüntüsü.

  4. İleri'yi seçin.

  5. Rapor adı ve Açıklama girin

    Yeni anlık görüntü raporu adı ve açıklama alanlarının ekran görüntüsü.

  6. Günlük dosyalarını karşıya yüklemek istediğiniz Kaynağı seçin. Kaynağınız desteklenmiyorsa (tam liste için desteklenen güvenlik duvarları ve proxy'ler bölümüne bakın) özel bir ayrıştırıcı oluşturabilirsiniz. Daha fazla bilgi için bkz. Özel günlük ayrıştırıcısı kullanma.

  7. İndirebileceğiniz örnek günlüğe göre düzgün biçimlendirildiğinden emin olmak için günlük biçiminizi doğrulayın. Günlük biçiminizi doğrulayın altında Günlük biçimini görüntüle'yi ve ardından Örnek günlüğü indir'i seçin. Uyumlu olduğundan emin olmak için logunuzu verilen örnekle karşılaştırın.

    Bulut Keşfi'ndeki günlük biçiminizi doğrulama bölümünün ekran görüntüsü.

    Not

    FTP örnek biçimi anlık görüntülerde ve otomatik karşıya yüklemede desteklenirken syslog yalnızca otomatik karşıya yüklemede desteklenir. Örnek bir günlük indirildiğinde, örnek bir FTP günlüğü indirilir.

  8. Yüklemek istediğiniz trafik günlüklerini yükleyin. Aynı anda en fazla 20 dosya yükleyebilirsiniz. Sıkıştırılmış dosyalar ve ZIP dosyaları da desteklenir.

    Bulut Keşfi'ndeki trafik günlükleri yükleme bölümünün ekran görüntüsü.

  9. Günlükleri karşıya yükle'yi seçin.

  10. Karşıya yükleme tamamlandıktan sonra, ekranınızın sağ üst köşesinde günlükünüzün başarıyla karşıya yüklendiğini bildiren durum iletisi görüntülenir.

  11. Günlük dosyalarınızı karşıya yükledikten sonra bunların ayrıştırılması ve analiz edilmesi biraz zaman alır. Günlük dosyalarınızı işleme tamamlandıktan sonra, işlemin tamamlandığını bildiren bir e-posta alırsınız.

  12. Cloud Discovery panosunun üst kısmındaki durum çubuğunda bir bildirim başlığı görüntülenir. Başlık sizi günlük dosyalarınızın işleme durumuyla güncelleştirir. İşlem günlüğü dosyası bildirim menü çubuğunun ekran görüntüsü.

  13. Günlükler başarıyla karşıya yüklendikten sonra, günlük dosyası işlemenin başarıyla tamamlandığını bildiren bir bildirim görmeniz gerekir. Bu noktada, durum çubuğunda bağlantıyı seçerek raporu görüntüleyebilirsiniz. Microsoft Defender Portalı'nda Ayarlar'ı da seçebilirsiniz.

  14. Ardından Cloud Discovery'nin altında Anlık görüntü raporları'yı ve ardından anlık görüntü raporunuzu seçin.

    Bulut bulmada anlık görüntü rapor yönetimi sayfasının ekran görüntüsü.

Bulut bulma için trafik günlüklerini kullanma

Bulut bulma, trafik günlüklerinizdeki verileri kullanır. Günlüğünüz ne kadar ayrıntılı olursa, o kadar iyi görünürlük elde edersiniz. Bulut bulma, aşağıdaki özniteliklere sahip web trafiği verileri gerektirir:

  • İşlemin tarihi
  • Kaynak IP
  • Kaynak kullanıcı - kesinlikle önerilir
  • Hedef IP adresi
  • Önerilen hedef URL ( URL'ler, bulut uygulaması algılama için IP adreslerinden daha yüksek doğruluk sağlar)
  • Toplam veri miktarı (veri bilgileri çok değerlidir)
  • Karşıya yüklenen veya indirilen veri miktarı (bulut uygulamalarının kullanım desenleri hakkında içgörüler sağlar)
  • Gerçekleştirilen eylem (izin verilen/engellenen)

Bulut bulma, günlüklerinize dahil olmayan öznitelikleri gösteremez veya çözümleyemez. Örneğin Cisco ASA Güvenlik Duvarı standart günlük biçiminde işlem başına karşıya yüklenen bayt sayısı, Kullanıcı Adı ve Hedef URL (yalnızca hedef IP) yoktur. Bu nedenle, bu öznitelikler bu günlükler için bulut bulma verilerinde gösterilmez ve bulut uygulamalarına yönelik görünürlük sınırlıdır. Cisco ASA güvenlik duvarları için bilgi düzeyinin 6 olarak ayarlanması gerekir.

Bir bulut bulma raporunu başarıyla oluşturmak için trafik günlüklerinizin aşağıdaki koşulları karşılaması gerekir:

  1. Bulut bulma için desteklenen güvenlik duvarları ve proxy'ler.
  2. Günlük biçimi beklenen standart biçimle eşleşir (biçim Günlük aracı tarafından karşıya yüklendiğinde denetlenir).
  3. Olaylar 90 günden eski değildir.
  4. Günlük dosyası geçerlidir ve çıkış trafiği bilgilerini içermektedir.
  5. Aleti yalnızca trafik günlüklerini iletecek şekilde yapılandırın. Yapılandırmaya ilgisiz günlükler dahil olmak, alınan trafik hacmini şişirebilir.

Önemli

ZIP karşıya yükleme yalnızca tek bir sıkıştırılmış dosya için desteklenir. Birden çok günlük dosyası içeren ZIP arşivleri desteklenmez.1 GB'tan büyük tek tek günlük dosyaları karşıya yüklenemez. Yüklemeden önce büyük günlük dosyalarını bölün. Toplu iş başına en fazla 20 dosya yükleyebilirsiniz.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.