Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure ofrece una amplia gama de opciones configurables de auditoría y registro de seguridad para ayudarte a identificar lagunas en tus políticas y mecanismos de seguridad. Este artículo explica cómo generar, recopilar y analizar registros de seguridad de servicios alojados en Azure.
Nota:
Algunas de las recomendaciones de este artículo pueden provocar un aumento del uso de datos, de la red o de los recursos de proceso, lo que podría incrementar los costos de las licencias o las suscripciones.
Tipos de registros en Azure
Las aplicaciones de nube son complejas y tienen muchas partes móviles. Los datos de registro pueden proporcionar información detallada sobre las aplicaciones y ayudarle a:
- Soluciona problemas pasados o evita posibles problemas.
- Mejorar el rendimiento o la mantenibilidad de la aplicación.
- Automatiza acciones que de otro modo requerirían intervención manual.
Azure categoriza los logs en los siguientes tipos:
Control/management logs proporciona información sobre las operaciones CREATE, UPDATE y DELETE de Azure Resource Manager. Para obtener más información, consulte los registros de actividad de Azure.
Registros del plano de datos proporcionan información sobre los eventos generados como parte del uso de recursos de Azure. Ejemplos de este tipo de registro son los registros del sistema de eventos de Windows, la seguridad y las aplicaciones en una máquina virtual (VM) y los registros de diagnóstico que configuras a través de Azure Monitor.
Los eventos procesados proporcionan información sobre eventos o alertas analizadas. Ejemplos incluyen las alertas de Microsoft Defender para la nube, donde Microsoft Defender para la nube procesa y analiza tu suscripción y proporciona alertas de seguridad concisas.
En la tabla siguiente se enumeran los tipos de registros más importantes disponibles en Azure:
| Categoría del registro | Tipo de registro | Uso | Integración |
|---|---|---|---|
| Registros de actividad | Eventos del plano de control en recursos de Azure Resource Manager | Proporciona información sobre las operaciones realizadas sobre los recursos de tu suscripción. | API REST, Azure Monitor |
| registros de recursos de Azure | Datos frecuentes sobre el funcionamiento de los recursos de Azure Resource Manager en la suscripción | Proporciona información detallada sobre las operaciones que el mismo recurso ha realizado. | Azure Monitor |
| Informes de Microsoft Entra ID | Registros e informes | Informa sobre las actividades de inicio de sesión del usuario y la actividad del sistema en relación con la gestión de usuarios y grupos. | Microsoft Graph |
| Máquinas virtuales y servicios en la nube | servicio de registro de eventos de Windows y Syslog de Linux | Captura los datos del sistema y los datos de registro en las máquinas virtuales, y transfiere estos datos a la cuenta de almacenamiento que elija. | Windows (con Azure Diagnostics storage) y Linux en Azure Monitor |
| Análisis de Azure Storage | El registro de almacenamiento proporciona datos de métricas de una cuenta de almacenamiento | Proporciona información sobre las solicitudes de rastreo, analiza tendencias de uso y diagnostica problemas con tu cuenta de almacenamiento. | API de REST o biblioteca de cliente |
| Registros de flujo de los grupos de seguridad de red (NSG) | Tiene formato JSON y muestra flujos entrantes y salientes por cada regla | Muestra información sobre el tráfico IP de entrada y salida a través de un grupo de seguridad de red. | Azure Network Watcher |
| Información sobre la aplicación | Registros, excepciones y diagnósticos personalizados | Proporciona un servicio de supervisión de rendimiento de aplicaciones (APM) para desarrolladores web en varias plataformas. | API REST, Power BI |
| Datos procesados o alertas de seguridad | alertas de Microsoft Defender para la nube, Azure Monitor registra alertas | Proporciona información y alertas de seguridad. | API de REST, JSON |
Integración de registros con sistemas locales de SIEM
Integrating Defender for Cloud alerts describe cómo sincronizar alertas de Defender for Cloud, eventos de seguridad de máquinas virtuales recopilados por registros de diagnóstico de Azure y Azure registros de auditoría con los registros de Azure Monitor o la solución SIEM.
Pasos siguientes
Auditoría y registro: proteja los datos mediante el mantenimiento de la visibilidad y la rápida respuesta a las alertas de seguridad puntuales
Configuración de auditoría para una colección de sitios: Si es el administrador de una colección de sitios, recupere el historial de las acciones de un usuario individual y el historial de las acciones realizadas durante un intervalo de fechas concreto.
Busca en el registro de auditoría en el portal de Microsoft Defender: Utiliza el portal de Microsoft Defender para buscar en el registro unificado de auditoría y ver la actividad de usuarios y administradores en tu organización.