Connecter le Pare-feu WindowsConnect Windows firewall

Le connecteur de pare-feu Windows vous permet de connecter facilement les journaux d’activité du pare-feu Windows, s’ils sont connectés à votre espace de travail Azure Sentinel.The Windows firewall connector allows you to easily connect your Windows firewalls logs, if they are connected to your Azure Sentinel workspace. Cette connexion vous permet d’afficher des tableaux de bord, de créer des alertes personnalisées et d’améliorer les investigations.This connection enables you to view dashboards, create custom alerts, and improve investigation. Cela vous donne plus d’informations sur le réseau de votre organisation et améliore vos capacités d’opération de sécurité.This gives you more insight into your organization’s network and improves your security operation capabilities. La solution collecte les événements de pare-feu Windows à partir des machines Windows sur lesquelles un agent Log Analytics est installé.The solution collects Windows firewall events from the Windows machines on which a Log Analytics agent is installed.

Notes

Les données seront stockées dans l’emplacement géographique de l’espace de travail sur lequel vous exécutez Azure Sentinel.Data will be stored in the geographic location of the workspace on which you are running Azure Sentinel.

Activer le connecteurEnable the connector

  1. Dans le portail Azure Sentinel, sélectionnez Data connectors (Connecteurs de données), puis cliquez sur la vignette Pare-feu Windows.In the Azure Sentinel portal, select Data connectors and then click on the Windows firewall tile.

  2. Si vos machines Windows se trouvent dans Azure :If your Windows machines are in Azure:

    1. Cliquez sur Installer l’agent sur la machine de virtuelle Windows Azure.Click Install agent on Azure Windows virtual machine.
    2. Dans la liste Machines virtuelles, sélectionnez la machine Windows que vous souhaitez diffuser en continu dans Azure Sentinel.In the Virtual machines list, select the Windows machine you want to stream into Azure Sentinel. Assurez-vous qu’il s’agit d’une machine virtuelle Windows.Make sure this is a Windows VM.
    3. Dans la fenêtre qui s’ouvre pour cette machine virtuelle, cliquez sur Connecter.In the window that opens for that VM, click Connect.
    4. Cliquez sur Activer dans la fenêtre Connecteur de pare-feu Windows.Click Enable in the Windows firewall connector window.
  3. Si votre machine Windows n’est pas une machine virtuelle Azure :If your Windows machine is not an Azure VM:

    1. Cliquez sur Installer l’agent sur les machines non Azure.Click Install agent on non-Azure machines.
    2. Dans la fenêtre Agent direct, sélectionnez Télécharger l’agent Windows (64 bits) ou Télécharger l’agent Windows (32 bits) .In the Direct agent window, select either Download Windows agent (64 bit) or Download Windows agent (32 bit).
    3. Installez l’agent sur votre machine Windows.Install the agent on your Windows machine. Copiez l’ID de l’espace de travail, la clé primaire et la clé secondaire, et utilisez-les lorsque vous y êtes invité pendant l’installation.Copy the Workspace ID, Primary key, and Secondary key and use them when prompted during the installation.
  4. Sélectionnez les types de données que vous souhaitez transmettre en continu.Select which data types you want to stream.

  5. Cliquez sur Installer la solution.Click Install solution.

  6. Pour utiliser le schéma pertinent dans Log Analytics pour le pare-feu Windows, recherchez SecurityEvent.To use the relevant schema in Log Analytics for the Windows firewall, search for SecurityEvent.

Valider la connectivitéValidate connectivity

Plus de 20 minutes peuvent être nécessaires avant que vos journaux ne commencent à apparaître dans Log Analytics.It may take upwards of 20 minutes until your logs start to appear in Log Analytics.

Étapes suivantesNext steps

Dans ce document, vous avez appris à connecter le pare-feu Windows à Azure Sentinel.In this document, you learned how to connect Windows firewall to Azure Sentinel. Pour en savoir plus sur Azure Sentinel, voir les articles suivants :To learn more about Azure Sentinel, see the following articles: