Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano, jak monitorować swoje środowiska Azure Virtual Desktop przy użyciu usługi Microsoft Sentinel.
Na przykład monitorowanie Azure środowisk pulpitu wirtualnego może umożliwić zapewnienie większej ilości pracy zdalnej przy użyciu zwirtualizowanych pulpitów przy zachowaniu stanu zabezpieczeń organizacji.
Dane usługi Azure Virtual Desktop w usłudze Microsoft Sentinel
Dane usługi Azure Virtual Desktop w usłudze Microsoft Sentinel obejmują następujące typy:
| Danych | Opis |
|---|---|
| Dzienniki zdarzeń systemu Windows | Dzienniki zdarzeń systemu Windows ze środowiska usługi Azure Virtual Desktop są przesyłane strumieniowo do obszaru roboczego usługi Log Analytics z obsługą Microsoft Sentinel w taki sam sposób jak dzienniki zdarzeń systemu Windows z innych maszyn z systemem Windows poza środowiskiem Azure Virtual Desktop. Zainstaluj agenta Azure Monitor na maszynie z systemem Windows i skonfiguruj dzienniki zdarzeń systemu Windows do wysłania do obszaru roboczego usługi Log Analytics. Więcej informacji można znaleźć w następujących artykułach: - Instalowanie agenta Azure Monitor na urządzeniach klienckich z systemem Windows przy użyciu instalatora klienta - Zbieranie zdarzeń systemu Windows za pomocą agenta Azure Monitor - Zdarzenia zabezpieczeń systemu Windows za pomocą łącznika AMA dla Microsoft Sentinel |
| alerty Ochrona punktu końcowego w usłudze Microsoft Defender | Aby skonfigurować usługę Defender for Endpoint dla Azure Virtual Desktop, użyj tej samej procedury, jak w przypadku każdego innego punktu końcowego systemu Windows. Więcej informacji można znaleźć w następujących artykułach: - Skonfiguruj wdrożenie Microsoft Defender dla punktów końcowych - Łączenie danych z Microsoft Defender XDR z Microsoft Sentinel |
| Diagnostyka usługi Azure Virtual Desktop | Diagnostyka usługi Azure Virtual Desktop to funkcja usługi PaaS Azure Virtual Desktop, która rejestruje informacje za każdym razem, gdy z usługi korzysta osoba, której przypisano rolę usługi Azure Virtual Desktop. Każdy dziennik zawiera informacje o tym, która rola Azure Virtual Desktop brała udział w działaniu, wszelkie komunikaty o błędach wyświetlane podczas sesji, informacje o dzierżawcy oraz informacje o użytkowniku. Funkcja diagnostyki tworzy dzienniki aktywności zarówno dla użytkowników, jak i dla akcji administracyjnych. Aby uzyskać więcej informacji, zobacz Use Log Analytics for the diagnostics feature in Azure Virtual Desktop (Korzystanie z usługi Log Analytics dla funkcji diagnostyki w programie Azure Virtual Desktop). |
Połącz dane usługi Azure Virtual Desktop
Aby rozpocząć pozyskiwanie danych z usługi Azure Virtual Desktop do Microsoft Sentinel, skorzystaj z instrukcji zawartych w dokumentacji usługi Azure Virtual Desktop.
Aby uzyskać więcej informacji, zobacz Przesyłanie danych Azure Virtual Desktop do obszaru roboczego Log Analytics.
Znajdowanie danych
Po połączeniu danych Azure Virtual Desktop z Microsoft Sentinel, uruchom zapytania na swoich danych Log Analytics.
Zobacz na przykład przykład przykładowe zapytania z dokumentacji usługi Azure Virtual Desktop.
Microsoft Sentinel udostępnia również wbudowane zapytania w obszarze Ogólne>Dzienniki>Azure Virtual Desktop:
Następne kroki
Aby uzyskać więcej informacji, zobacz artykuł Glosariusz usługi Azure Monitor for Azure Virtual Desktop w dokumentacji usługi Azure Virtual Desktop.