かかく ログイン 無料トライアル サポート
エンジニアがやるべきことはリンクをクリックするだけで、必要なものがすべて一か所に揃います。その統合性とシンプルさによって、私たちはより迅速かつ効果的に対応できます。
サジーブ
ロハニ – グローバル テクニカル インフォメーション セキュリティ オフィサー (TISO)、Bugcrowd
ケーススタディを読む

Azure監視:アプリのセキュリティとユーザー体験の向上

hero SOAR integration hero banner 1

Azure Audit

Azure Active Directory

Azure Network Watcher

Azure SQLデータベース

Microsoft Office 365

FAQ

Azure Audit

Azure環境の健全性を簡単に監視できます。事前設定済みのダッシュボードは、Azure Activity Logsを活用して、リソースの使用状況、サービスの健全性、およびユーザーのアクティビティをすべて1か所で追跡します。

dashboard Value1 AzureAudit 1
sega logo blk
infor logo blk
dashboard Value2 Active Directory 1

Azure Active Directory

ユーザー体験を包括的に把握します。Sumo Logicは、ロール管理、ユーザー管理、グループ管理、サインイン成功/失敗イベント、ディレクトリ管理、アプリケーション管理データに関するアプリケーションインサイトを提供します。

Azure Network Watcher

トラフィックのトラブルシューティングを行い、全体的なセキュリティ体制を改善します。ネットワーク・セキュリティ・グループ(NSG)のフロー・ログを活用して、受信および拒否されたネットワークのトラフィックパターンとトラフィックフローの異常値をリアルタイムで可視化および分析します。

dashboard Value3 NetworkWatcher 1
dashboard Value4 SQL 1

Azure SQL データベース

異常を検出し、平均解決時間(MTTR)を短縮し、パフォーマンスを改善します。リソース使用率、ブロックされているクエリ、データベース待機イベント、エラー、ランタイム実行統計、およびその他のデータベース分析をレビューします。

Microsoft Office 365

O365統合のセキュリティを向上させ、O365環境のトラブルシューティングを迅速化します。Azure Active Directory、Azure Exchange、Azure Sharepoint全体のデータを収集および監視するMicrosoft Office 365向けSumo Logicアプリで、O365監査を簡素化および改善します。

Dashboard Office365 1800x875 1
  1. Azureサービスは監視データをAzure Monitorに送信します。
  2. Azure Monitorはログをログイベントハブに、メトリクスをメトリクスイベントハブにストリーミングします。
  3. Azure Monitorからデータを受信すると、イベントハブはAzure関数を起動して、Sumo Logicのホスト型コレクターのHTTPソースにデータを送信します。
  4. イベントハブがAzure関数を起動すると、Azure関数は受け取った監視データ(ログまたはメトリック)をSumo Logicクラウドプラットフォームのホスト型コレクターで適切に設定されたHTTPソースに送信します。

Azureのログおよびメトリック収集のためのAzure-Sumoパイプラインは、イベントハブとSumoが提供するAzure関数を使用して、Azure MonitorからSumo Logicへ監視データを取得します。

Sumo Logic は、アプリケーションとインフラストラクチャのデータ (Azure のログとメトリクス) をまとめて、次のモニタリングを可能にします:

  • アクティビティログ – サブスクリプションレベルのログで、仮想マシンの作成やロジックアプリの削除など、サブスクリプション内のリソースに対して実行された操作に関する分析情報を提供します。
  • 診断ログ – リソースレベルのログで、Key Vault からのシークレットの取得など、リソース内で実行された操作についての分析情報を提供します。
  • メトリクス – 仮想マシンのさまざまなリソースとオペレーティングシステムのパフォーマンス統計です。

Sumo Logic と Azure Monitor を統合すると、ユーザーは Azure サービスのセットを包括的に監視できます。

Active Directory は、Windows ドメインネットワークの管理者やセキュリティ管理チームが、ネットワークの変更、およびシステムやセキュリティポリシーの変更を管理したり、ドメインに接続されたすべてのマシン、または定義されたユーザーやエンドポイントのグループにデプロイしたりするための、専用ソフトウェアツールです。Active Directory は、ネットワークオブジェクトを構造化するための独自の手法を採用しており、ネットワーク管理者は各オブジェクトを個別に変更することなく、組織的かつ効率的な方法で変更をデプロイできます。

Active Directory は、ネットワークオブジェクトグループの管理をシンプルにするだけでなく、AD DS という形で重要なセキュリティサービスも提供します。これらのサービスには次のものが含まれます:

  • ドメインサービス – ユーザーのログイン認証を実行し、検索機能を提供し、ユーザーとドメイン間のやり取りを管理し、データを 1 か所に集中して保存します。
  • 権利管理 – デジタルコンテンツへの不正アクセスや盗難を防止し、知的財産を保護します。
  • 証明書サービス – セキュリティ証明書の作成、割り当て、管理を担います。
  • ライトウェイトディレクトリサービス – LDAP プロトコルを使用して、ディレクトリ対応アプリをサポートします。
  • ディレクトリフェデレーションサービス – ウェブアプリケーションへのユーザーアクセスを効率化する、シングルサインオンサービスを提供します。

プラットフォームログは、Azure アプリのサービスリソースと、それらが依存する Azure クラウドサービスプラットフォームの詳細な診断および監査情報を提供します。

Microsoft Azure サービスは、異なるアクションを記録する 3 つのカテゴリのプラットフォームログを生成します:

  • Azure Active Directory は、Azure AD で行われた変更とログインアクティビティについて報告します。
  • アクティビティログには、Azure Service Health のイベントと、仮想マシンの作成などの Azure リソースで実行された操作が記録されます。
  • リソースログは、データベースへのクエリやストレージバケットへの書き込みなど、Azure リソース内で実行された操作を記録します。
Frame 1073715737