Azure registro y auditoría de seguridad

Azure ofrece una amplia gama de opciones configurables de auditoría y registro de seguridad para ayudarte a identificar lagunas en tus políticas y mecanismos de seguridad. Este artículo explica cómo generar, recopilar y analizar registros de seguridad de servicios alojados en Azure.

Nota:

Algunas de las recomendaciones de este artículo pueden provocar un aumento del uso de datos, de la red o de los recursos de proceso, lo que podría incrementar los costos de las licencias o las suscripciones.

Tipos de registros en Azure

Las aplicaciones de nube son complejas y tienen muchas partes móviles. Los datos de registro pueden proporcionar información detallada sobre las aplicaciones y ayudarle a:

  • Soluciona problemas pasados o evita posibles problemas.
  • Mejorar el rendimiento o la mantenibilidad de la aplicación.
  • Automatiza acciones que de otro modo requerirían intervención manual.

Azure categoriza los logs en los siguientes tipos:

  • Control/management logs proporciona información sobre las operaciones CREATE, UPDATE y DELETE de Azure Resource Manager. Para obtener más información, consulte los registros de actividad de Azure.

  • Registros del plano de datos proporcionan información sobre los eventos generados como parte del uso de recursos de Azure. Ejemplos de este tipo de registro son los registros del sistema de eventos de Windows, la seguridad y las aplicaciones en una máquina virtual (VM) y los registros de diagnóstico que configuras a través de Azure Monitor.

  • Los eventos procesados proporcionan información sobre eventos o alertas analizadas. Ejemplos incluyen las alertas de Microsoft Defender para la nube, donde Microsoft Defender para la nube procesa y analiza tu suscripción y proporciona alertas de seguridad concisas.

En la tabla siguiente se enumeran los tipos de registros más importantes disponibles en Azure:

Categoría del registro Tipo de registro Uso Integración
Registros de actividad Eventos del plano de control en recursos de Azure Resource Manager Proporciona información sobre las operaciones realizadas sobre los recursos de tu suscripción. API REST, Azure Monitor
registros de recursos de Azure Datos frecuentes sobre el funcionamiento de los recursos de Azure Resource Manager en la suscripción Proporciona información detallada sobre las operaciones que el mismo recurso ha realizado. Azure Monitor
Informes de Microsoft Entra ID Registros e informes Informa sobre las actividades de inicio de sesión del usuario y la actividad del sistema en relación con la gestión de usuarios y grupos. Microsoft Graph
Máquinas virtuales y servicios en la nube servicio de registro de eventos de Windows y Syslog de Linux Captura los datos del sistema y los datos de registro en las máquinas virtuales, y transfiere estos datos a la cuenta de almacenamiento que elija. Windows (con Azure Diagnostics storage) y Linux en Azure Monitor
Análisis de Azure Storage El registro de almacenamiento proporciona datos de métricas de una cuenta de almacenamiento Proporciona información sobre las solicitudes de rastreo, analiza tendencias de uso y diagnostica problemas con tu cuenta de almacenamiento. API de REST o biblioteca de cliente
Registros de flujo de los grupos de seguridad de red (NSG) Tiene formato JSON y muestra flujos entrantes y salientes por cada regla Muestra información sobre el tráfico IP de entrada y salida a través de un grupo de seguridad de red. Azure Network Watcher
Información sobre la aplicación Registros, excepciones y diagnósticos personalizados Proporciona un servicio de supervisión de rendimiento de aplicaciones (APM) para desarrolladores web en varias plataformas. API REST, Power BI
Datos procesados o alertas de seguridad alertas de Microsoft Defender para la nube, Azure Monitor registra alertas Proporciona información y alertas de seguridad. API de REST, JSON

Integración de registros con sistemas locales de SIEM

Integrating Defender for Cloud alerts describe cómo sincronizar alertas de Defender for Cloud, eventos de seguridad de máquinas virtuales recopilados por registros de diagnóstico de Azure y Azure registros de auditoría con los registros de Azure Monitor o la solución SIEM.

Pasos siguientes