Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bir Cloud Discovery anlık raporu oluşturun
Otomatik günlük toplayıcıyı kullanmayı denemeden önce, günlüğü el ile yüklemek ve Microsoft Defender for Cloud Apps’ın bunu ayrıştırmasına izin vermek önemlidir. Log toplayıcısının nasıl çalıştığı ve beklenen günlük formatı, gerekli trafik logu özellikleri ve koşulları dahil olmak üzere bilgi için bkz. Bulut keşifleri için trafik günlüklerini kullanmak.
Bu makale, Microsoft Defender for Cloud Apps'te güvenlik duvarınızdan veya proxy'nizden trafik kayıtlarını manuel olarak yükleyerek Cloud Discovery anlık görüntüsü raporu nasıl oluşturulacağını açıklar. Otomatik log toplayıcıyı kurmadan önce günlük formatınızı doğrulamak ve bulut uygulaması kullanımına ilk görünürlüğü elde etmek için bir anlık rapor kullanın.
Henüz bir günlüğünüz yoksa ve günlüğünüzün nasıl görünmesi gerektiğini gösteren bir örnek görmek istiyorsanız örnek bir günlük dosyası indirin. Günlükünüzün nasıl görünmesi gerektiğini görmek için anlık görüntü raporu oluşturma yordamını izleyin.
Anlık görüntü raporu oluşturmak için:
Kuruluşunuzdaki kullanıcıların İnternet'e eriştikleri güvenlik duvarınızdan ve ara sunucunuzdan günlük dosyalarını toplayın. Trafiğin yoğun olduğu zamanlarda, kuruluşunuzdaki tüm kullanıcı etkinliklerini temsil eden günlükleri toplamayı unutmayın.
Microsoft Defender Portalı'nda Cloud Apps'in altında Bulut bulma'yı seçin.
Sağ üst köşede Eylemler'i aşağı çekin ve Bulut Bulma anlık görüntü raporu oluştur'u seçin.
İleri'yi seçin.
Rapor adı ve Açıklama girin
Günlük dosyalarını karşıya yüklemek istediğiniz Kaynağı seçin. Kaynağınız desteklenmiyorsa (tam liste için desteklenen güvenlik duvarları ve proxy'ler bölümüne bakın) özel bir ayrıştırıcı oluşturabilirsiniz. Daha fazla bilgi için bkz. Özel günlük ayrıştırıcısı kullanma.
İndirebileceğiniz örnek günlüğe göre düzgün biçimlendirildiğinden emin olmak için günlük biçiminizi doğrulayın. Günlük biçiminizi doğrulayın altında Günlük biçimini görüntüle'yi ve ardından Örnek günlüğü indir'i seçin. Uyumlu olduğundan emin olmak için logunuzu verilen örnekle karşılaştırın.
Not
FTP örnek biçimi anlık görüntülerde ve otomatik karşıya yüklemede desteklenirken syslog yalnızca otomatik karşıya yüklemede desteklenir. Örnek bir günlük indirildiğinde, örnek bir FTP günlüğü indirilir.
Yüklemek istediğiniz trafik günlüklerini yükleyin. Aynı anda en fazla 20 dosya yükleyebilirsiniz. Sıkıştırılmış dosyalar ve ZIP dosyaları da desteklenir.
Günlükleri karşıya yükle'yi seçin.
Karşıya yükleme tamamlandıktan sonra, ekranınızın sağ üst köşesinde günlükünüzün başarıyla karşıya yüklendiğini bildiren durum iletisi görüntülenir.
Günlük dosyalarınızı karşıya yükledikten sonra bunların ayrıştırılması ve analiz edilmesi biraz zaman alır. Günlük dosyalarınızı işleme tamamlandıktan sonra, işlemin tamamlandığını bildiren bir e-posta alırsınız.
Cloud Discovery panosunun üst kısmındaki durum çubuğunda bir bildirim başlığı görüntülenir. Başlık sizi günlük dosyalarınızın işleme durumuyla güncelleştirir.
Günlükler başarıyla karşıya yüklendikten sonra, günlük dosyası işlemenin başarıyla tamamlandığını bildiren bir bildirim görmeniz gerekir. Bu noktada, durum çubuğunda bağlantıyı seçerek raporu görüntüleyebilirsiniz. Microsoft Defender Portalı'nda Ayarlar'ı da seçebilirsiniz.
Ardından Cloud Discovery'nin altında Anlık görüntü raporları'yı ve ardından anlık görüntü raporunuzu seçin.
Bulut bulma için trafik günlüklerini kullanma
Bulut bulma, trafik günlüklerinizdeki verileri kullanır. Günlüğünüz ne kadar ayrıntılı olursa, o kadar iyi görünürlük elde edersiniz. Bulut bulma, aşağıdaki özniteliklere sahip web trafiği verileri gerektirir:
- İşlemin tarihi
- Kaynak IP
- Kaynak kullanıcı - kesinlikle önerilir
- Hedef IP adresi
- Önerilen hedef URL ( URL'ler, bulut uygulaması algılama için IP adreslerinden daha yüksek doğruluk sağlar)
- Toplam veri miktarı (veri bilgileri çok değerlidir)
- Karşıya yüklenen veya indirilen veri miktarı (bulut uygulamalarının kullanım desenleri hakkında içgörüler sağlar)
- Gerçekleştirilen eylem (izin verilen/engellenen)
Bulut bulma, günlüklerinize dahil olmayan öznitelikleri gösteremez veya çözümleyemez. Örneğin Cisco ASA Güvenlik Duvarı standart günlük biçiminde işlem başına karşıya yüklenen bayt sayısı, Kullanıcı Adı ve Hedef URL (yalnızca hedef IP) yoktur. Bu nedenle, bu öznitelikler bu günlükler için bulut bulma verilerinde gösterilmez ve bulut uygulamalarına yönelik görünürlük sınırlıdır. Cisco ASA güvenlik duvarları için bilgi düzeyinin 6 olarak ayarlanması gerekir.
Bir bulut bulma raporunu başarıyla oluşturmak için trafik günlüklerinizin aşağıdaki koşulları karşılaması gerekir:
- Bulut bulma için desteklenen güvenlik duvarları ve proxy'ler.
- Günlük biçimi beklenen standart biçimle eşleşir (biçim Günlük aracı tarafından karşıya yüklendiğinde denetlenir).
- Olaylar 90 günden eski değildir.
- Günlük dosyası geçerlidir ve çıkış trafiği bilgilerini içermektedir.
- Aleti yalnızca trafik günlüklerini iletecek şekilde yapılandırın. Yapılandırmaya ilgisiz günlükler dahil olmak, alınan trafik hacmini şişirebilir.
Önemli
ZIP karşıya yükleme yalnızca tek bir sıkıştırılmış dosya için desteklenir. Birden çok günlük dosyası içeren ZIP arşivleri desteklenmez.1 GB'tan büyük tek tek günlük dosyaları karşıya yüklenemez. Yüklemeden önce büyük günlük dosyalarını bölün. Toplu iş başına en fazla 20 dosya yükleyebilirsiniz.
Sonraki adımlar
Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.