Connettere i dati di Desktop virtuale Azure a Microsoft Sentinel

Questo articolo descrive come monitorare gli ambienti di Desktop virtuale Azure usando Microsoft Sentinel.

Ad esempio, il monitoraggio degli ambienti di Desktop virtuale Azure può consentire di fornire più lavoro remoto usando desktop virtualizzati, mantenendo al tempo stesso il comportamento di sicurezza dell'organizzazione.

Dati di Desktop virtuale Azure in Microsoft Sentinel

I dati di Desktop virtuale Azure in Microsoft Sentinel includono i tipi seguenti:

Dati Descrizione
Registri eventi di Windows I log eventi di Windows dall'ambiente desktop virtuale Azure vengono trasmessi in un'area di lavoro Log Analytics abilitata per Microsoft Sentinel allo stesso modo dei log eventi di Windows da altri computer Windows, all'esterno dell'ambiente Desktop virtuale Azure.

Installare l'agente di monitoraggio Azure nel computer Windows e configurare i log eventi di Windows da inviare all'area di lavoro Log Analytics.

Per altre informazioni, vedere:
- Installare Monitoraggio di Azure Agent sui dispositivi client Windows usando il programma di installazione del client
- Raccogliere eventi di Windows con Monitoraggio di Azure Agent
- Eventi di sicurezza di Windows tramite il connettore AMA per Microsoft Sentinel
Avvisi di Microsoft Defender per endpoint Per configurare Defender per endpoint per Azure Desktop virtuale, usare la stessa procedura usata per qualsiasi altro endpoint di Windows.

Per altre informazioni, vedere:
- Configurazione della distribuzione di Microsoft Defender per endpoint
- Connettere dati da Microsoft Defender XDR a Microsoft Sentinel
diagnostica di Desktop virtuale Azure La diagnostica di Desktop virtuale Azure è una funzionalità del servizio PaaS Desktop virtuale Azure, che registra informazioni ogni volta che una persona a cui è stato assegnato un ruolo di Desktop virtuale Azure usa il servizio.

Ogni log contiene informazioni su quale ruolo di Desktop virtuale Azure è stato coinvolto nell'attività, eventuali messaggi di errore che vengono visualizzati durante la sessione, informazioni sul tenant e informazioni sull'utente.

La funzionalità di diagnostica crea i log attività sia per le azioni utente che per le azioni amministrative.

Per altre informazioni, vedere Usare Log Analytics per la funzionalità di diagnostica in Azure Desktop virtuale.

Connettere i dati di Desktop virtuale Azure

Per iniziare ad acquisire i dati di Desktop virtuale Azure in Microsoft Sentinel, seguire le istruzioni nella documentazione di Desktop virtuale Azure.

Per altre informazioni, vedere Eseguire il push dei dati di desktop virtuale Azure nell'area di lavoro Log Analytics.

Trova i tuoi dati

Dopo che i dati di Desktop virtuale Azure sono stati collegati a Microsoft Sentinel, esegui query sui tuoi dati di Log Analytics.

Ad esempio, consulta le query di esempio nella documentazione di Desktop virtuale Azure.

Microsoft Sentinel fornisce anche query predefinite nell'area Generale>Logs>Desktop virtuale Azure:

Schermata che mostra le query predefinite di Desktop virtuale Azure in Microsoft Sentinel.

Passaggi successivi

Per altre informazioni, vedi l'articolo glossario di Monitoraggio di Azure per Desktop virtuale Azure nella documentazione di Desktop virtuale Azure.