Ćwiczenie — konfigurowanie pulpitu nawigacyjnego i dodawanie raportu
W tym ćwiczeniu skonfigurujesz pulpit nawigacyjny dla zespołu ds. zabezpieczeń, aby zobaczyć potencjał dzienników i alertów platformy Azure w monitorowaniu zachowania użytkowników. Wykonasz następujące zadania:
- Tworzenie pulpitu nawigacyjnego zabezpieczeń.
- Skompiluj zapytanie dotyczące pulpitu nawigacyjnego.
- Przypnij wyniki zapytania do pulpitu nawigacyjnego.
- Edytuj lub dostosuj element na pulpicie nawigacyjnym.
- Eksportowanie raportu do programu Excel.
Uwaga
To ćwiczenie jest opcjonalne. Jeśli nie masz konta platformy Azure, możesz zapoznać się z poniższymi instrukcjami, aby dowiedzieć się, jak używać obszaru roboczego i pulpitów nawigacyjnych usługi Log Analytics.
Jeśli chcesz wykonać to ćwiczenie, ale nie masz subskrypcji platformy Azure lub nie chcesz korzystać z własnego konta, przed rozpoczęciem możesz utworzyć bezpłatne konto.
Tworzenie pulpitu nawigacyjnego zabezpieczeń
W witrynie Azure Portal wyszukaj frazę Pulpit nawigacyjny.
Wybierz pozycję Nowy pulpit nawigacyjny Pusty pulpit nawigacyjny>.
Nadaj pulpitowi nawigacyjnego nazwę SecurityDashboard, a następnie wybierz pozycję Zapisz. Na razie pozostaw pulpit nawigacyjny pusty. W następnych kilku krokach dodasz zapytanie raportu do pulpitu nawigacyjnego.
Wybierz Udostępnij.
Upewnij się, że informacje widoczne w okienku Udostępnianie i kontrola dostępu są poprawne:
- Nazwa pulpitu nawigacyjnego to SecurityDashboard.
- Pozostawiono domyślną nazwę subskrypcji.
- Usunięto zaznaczenie opcji Opublikuj w grupie zasobów „dashboards”.
Wybierz pozycję Publikuj, aby uzyskać dostęp do pustego pulpitu nawigacyjnego.
Tworzenie zapytania dla pulpitu nawigacyjnego
Aby utworzyć zapytanie dla pulpitu nawigacyjnego:
W witrynie Azure Portal wybierz pozycję Wszystkie zasoby.
Wybierz utworzony wcześniej obszar roboczy usługi Log Analytics.
W obszarze Ogólne wybierz pozycję Dzienniki.
Na potrzeby tego ćwiczenia chcesz wiedzieć, jakie było najpopularniejsze zdarzenie użytkownika w zeszłym tygodniu. W edytorze zapytań wklej następujące zapytanie:
AuditLogs | where TimeGenerated >= ago(7d) | summarize auditCount = count() by OperationName | sort by auditCount desc
Na pasku menu wybierz pozycję Uruchom , aby upewnić się, że zapytanie zwraca dane.
Jeśli masz żądane dane, wybierz pozycję Zakończono edytowanie, a następnie wybierz ikonę Zapisz na pasku menu.
Wprowadź opisową nazwę, na przykład Typowe zdarzenia użytkownika w ciągu ostatnich 7 dni.
Wybierz lub wprowadź subskrypcję, grupę zasobów i lokalizację, której chcesz użyć.
Wybierz pozycję Zapisz.
Przypinanie wyników zapytania do pulpitu nawigacyjnego
Następnie przypnij wyniki zapytania do utworzonego pulpitu nawigacyjnego:
W obszarze roboczym usługi Log Analytics w obszarze Ogólne wybierz pozycję Dzienniki.
W oknie dialogowym Zapytania wyszukaj utworzone zapytanie, a następnie wybierz pozycję Uruchom.
Aby przypiąć wyniki zapytania do pulpitu nawigacyjnego, na pasku menu wybierz ikonę Przypnij .
W okienku Przypnij do pulpitu nawigacyjnego wybierz opcje, których chcesz użyć. Na przykład wybierz pozycję SecurityDashboard, która została utworzona wcześniej.
Wybierz pozycję Przypnij.
Przejdź do pulpitu nawigacyjnego, aby wyświetlić wyniki analizy.
Edytowanie lub dostosowywanie raportu na pulpicie nawigacyjnym
Aby zmienić tytuł elementu na pulpicie nawigacyjnym lub zmienić widok pulpitu nawigacyjnego:
W menu witryny Azure Portal wybierz pozycję Pulpit nawigacyjny.
Jeśli masz wiele pulpitów nawigacyjnych, w menu rozwijanym pulpitu nawigacyjnego wybierz pozycję SecurityDashboard.
Na kafelku wybierz wielokropek, a następnie wybierz pozycję Konfiguruj ustawienia kafelka (ikonę koła zębatego) na kafelku elementu.
W okienku Konfigurowanie ustawień kafelka zmień tytuł na Najważniejsze zdarzenia użytkownika w zeszłym tygodniu.
Wybierz Zastosuj.
Aby zmienić sposób wyświetlania elementu na pulpicie nawigacyjnym, wybierz wielokropek, a następnie wybierz pozycję Dostosuj (ikona ołówka). Wybierz z opcji, aby zmienić wygląd kafelka na pulpicie nawigacyjnym, a następnie wybierz pozycję Zakończono dostosowywanie.
Wybierz pozycję Zapisz.
Eksportowanie raportu do programu Excel
Na koniec wyeksportuj raport do programu Excel:
Na kafelku raportu na pulpicie nawigacyjnym wybierz ikonę bloku Otwórz w dziennikach:
W okienku Dzienniki wybierz pozycję Uruchom, a następnie wybierz pozycję Eksportuj>otwórz w programie Excel.
Otwórz pobrany plik, a następnie zapisz plik na komputerze.
Potrzebujesz pomocy? Zobacz nasz przewodnik po rozwiązywaniu problemów lub prześlij szczegółową opinię, zgłaszając problem.