在您的 Azure 雲端環境中測試 Azure VNet 流量日誌整合的雲端偵測功能。
Azure VNet Flow Logs 的雲端檢測整合功能允許 Trend Vision One 存取並監控您的 Azure VNet Flow Logs,以偵測潛在的威脅。以下步驟提供如何在您的環境中測試此功能的指南。
步驟
- 登入您要用來測試 Azure VNet 流量日誌的雲端偵測的 Azure 帳戶。
- 檢閱雲端偵測對於Azure VNet流量日誌的建議和要求。
- 在Trend Vision One中將您的 Azure 帳戶新增至 Cloud Accounts 應用程式。
- 在您的帳戶成功連接後,使用XDR Data Explorer來驗證資料是否正在傳送。
- 使用以下其中一個示範攻擊來觸發 Workbench 警報:
-
示範:模型 - 與已知可疑 IP 位址的網路連線
-
