檢視次數:

在您的 Azure 雲端環境中測試 Azure VNet 流量日誌整合的雲端偵測功能。

Azure VNet Flow Logs 的雲端檢測整合功能允許 Trend Vision One 存取並監控您的 Azure VNet Flow Logs,以偵測潛在的威脅。以下步驟提供如何在您的環境中測試此功能的指南。

步驟

  1. 登入您要用來測試 Azure VNet 流量日誌的雲端偵測的 Azure 帳戶。
  2. 檢閱雲端偵測對於Azure VNet流量日誌的建議和要求
  3. Trend Vision One中將您的 Azure 帳戶新增至 Cloud Accounts 應用程式。
    按照 連接 Azure 訂閱 中的步驟,啟用以下功能和權限:
    • 核心功能
    • Azure VNet 流量日誌的雲端偵測
    注意
    注意
    如果您想測試與 Azure 訂閱的整合,請參閱 連接並更新 Azure 訂閱
  4. 在您的帳戶成功連接後,使用XDR Data Explorer來驗證資料是否正在傳送。
  5. 使用以下其中一個示範攻擊來觸發 Workbench 警報:
    • 示範:模型 - 與已知可疑 IP 位址的網路連線