Microsoft Azure Firewall

Der IBM QRadar DSM für Microsoft Azure Firewall wertet Ereignisse aus dem Microsoft Azure Firewall-Protokoll aus.

Der Microsoft Azure Firewall DSM sammelt Ereignisse, die in der Firewall von Azure auftreten, wie z. B. Azure Network Rule, Azure Application Rule, etc. Eine Liste der unterstützten Ereignistypen finden Sie unter Microsoft Azure Firewall DSM Spezifikationen.

Um Microsoft Azure Firewall mit QRadar zu integrieren, führen Sie die folgenden Schritte aus:
  1. Wenn die automatische Aktualisierung nicht aktiviert ist, können Sie RPMs von der Support-Website IBM® herunterladen. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrer QRadar® Console.
    • Microsoft Azure Ereignis-Hubs Protokoll RPM (Im Fall der Einstellung für Ereignis-Hubs)
    • Microsoft Azure Firewall DSM RPM
  2. Konfigurieren Sie die Microsoft Azure Firewall-Protokolle so, dass sie Ereignisse an einen Microsoft Azure Event Hub senden. Weitere Informationen finden Sie unter Bereitstellung und Konfiguration von Azure Firewall über das Portal Azure.
  3. Konfigurieren Sie QRadar , um Ereignisse von Microsoft Azure Event Hubs zu sammeln, indem Sie das Microsoft Azure Event Hubs Protokoll verwenden. Weitere Informationen über das Protokoll finden Sie unter Microsoft Azure log source parameters for Microsoft Azure Event Hubs.