在您的 Azure 雲端環境中測試 Azure VNet 流量日誌整合的雲端偵測功能。
Azure VNet Flow Logs 的雲端檢測整合功能允許 Trend Vision One 存取並監控您的 Azure VNet Flow Logs,以偵測潛在的威脅。以下步驟提供如何在您的環境中測試此功能的指南。
步驟
- 登入您要用來測試 Azure VNet 流量日誌的雲端偵測的 Azure 帳戶。
- 檢閱Azure VNet 流量日誌的雲端檢測建議和要求。
- 在Trend Vision One中將您的 Azure 帳戶新增至 Cloud Accounts 應用程式。按照 連接單一 Azure Subscription 中的步驟,啟用以下功能和權限:
-
核心功能
-
Azure VNet 流量日誌的雲端偵測

注意
如果您想測試與 Azure 訂閱的整合,請參閱 連接並更新 Azure 訂閱。 -
- 當您的帳戶成功連接後,請使用XDR Data Explorer來驗證資料是否正在傳送。
- 使用以下其中一個示範攻擊來觸發 Workbench 警報:
