AZ700-APP#61

Application Gateway WAF v2 の Firewall ログを SIEM (Microsoft Sentinel) で分析する構成手順を、正しい順序に並べてください。

  1. Application Gateway 診断設定で ApplicationGatewayFirewallLog を Log Analytics へ送信
  2. Microsoft Sentinel を該当 Log Analytics Workspace 上で有効化
  3. Sentinel の Azure Application Gateway Data Connector を有効化
  4. Analytics Rule (KQL ベース脅威検知) を構成 + Incident 化
ディスカッション 0

コメント

コメントする

目次