Łączenie Azure danych pulpitu wirtualnego z Microsoft Sentinel

W tym artykule opisano, jak monitorować swoje środowiska Azure Virtual Desktop przy użyciu usługi Microsoft Sentinel.

Na przykład monitorowanie Azure środowisk pulpitu wirtualnego może umożliwić zapewnienie większej ilości pracy zdalnej przy użyciu zwirtualizowanych pulpitów przy zachowaniu stanu zabezpieczeń organizacji.

Dane usługi Azure Virtual Desktop w usłudze Microsoft Sentinel

Dane usługi Azure Virtual Desktop w usłudze Microsoft Sentinel obejmują następujące typy:

Danych Opis
Dzienniki zdarzeń systemu Windows Dzienniki zdarzeń systemu Windows ze środowiska usługi Azure Virtual Desktop są przesyłane strumieniowo do obszaru roboczego usługi Log Analytics z obsługą Microsoft Sentinel w taki sam sposób jak dzienniki zdarzeń systemu Windows z innych maszyn z systemem Windows poza środowiskiem Azure Virtual Desktop.

Zainstaluj agenta Azure Monitor na maszynie z systemem Windows i skonfiguruj dzienniki zdarzeń systemu Windows do wysłania do obszaru roboczego usługi Log Analytics.

Więcej informacji można znaleźć w następujących artykułach:
- Instalowanie agenta Azure Monitor na urządzeniach klienckich z systemem Windows przy użyciu instalatora klienta
- Zbieranie zdarzeń systemu Windows za pomocą agenta Azure Monitor
- Zdarzenia zabezpieczeń systemu Windows za pomocą łącznika AMA dla Microsoft Sentinel
alerty Ochrona punktu końcowego w usłudze Microsoft Defender Aby skonfigurować usługę Defender for Endpoint dla Azure Virtual Desktop, użyj tej samej procedury, jak w przypadku każdego innego punktu końcowego systemu Windows.

Więcej informacji można znaleźć w następujących artykułach:
- Skonfiguruj wdrożenie Microsoft Defender dla punktów końcowych
- Łączenie danych z Microsoft Defender XDR z Microsoft Sentinel
Diagnostyka usługi Azure Virtual Desktop Diagnostyka usługi Azure Virtual Desktop to funkcja usługi PaaS Azure Virtual Desktop, która rejestruje informacje za każdym razem, gdy z usługi korzysta osoba, której przypisano rolę usługi Azure Virtual Desktop.

Każdy dziennik zawiera informacje o tym, która rola Azure Virtual Desktop brała udział w działaniu, wszelkie komunikaty o błędach wyświetlane podczas sesji, informacje o dzierżawcy oraz informacje o użytkowniku.

Funkcja diagnostyki tworzy dzienniki aktywności zarówno dla użytkowników, jak i dla akcji administracyjnych.

Aby uzyskać więcej informacji, zobacz Use Log Analytics for the diagnostics feature in Azure Virtual Desktop (Korzystanie z usługi Log Analytics dla funkcji diagnostyki w programie Azure Virtual Desktop).

Połącz dane usługi Azure Virtual Desktop

Aby rozpocząć pozyskiwanie danych z usługi Azure Virtual Desktop do Microsoft Sentinel, skorzystaj z instrukcji zawartych w dokumentacji usługi Azure Virtual Desktop.

Aby uzyskać więcej informacji, zobacz Przesyłanie danych Azure Virtual Desktop do obszaru roboczego Log Analytics.

Znajdowanie danych

Po połączeniu danych Azure Virtual Desktop z Microsoft Sentinel, uruchom zapytania na swoich danych Log Analytics.

Zobacz na przykład przykład przykładowe zapytania z dokumentacji usługi Azure Virtual Desktop.

Microsoft Sentinel udostępnia również wbudowane zapytania w obszarze Ogólne>Dzienniki>Azure Virtual Desktop:

Zrzut ekranu przedstawiający wbudowane zapytania Azure Virtual Desktop w Microsoft Sentinel.

Następne kroki

Aby uzyskać więcej informacji, zobacz artykuł Glosariusz usługi Azure Monitor for Azure Virtual Desktop w dokumentacji usługi Azure Virtual Desktop.