「[[マイクロソフト系技術情報 Wiki>http://techinfoofmicrosofttech.osscons.jp/]]」は、「[[Open棟梁Project>https://github.com/OpenTouryoProject/]]」,「[[OSSコンソーシアム .NET開発基盤部会>https://www.osscons.jp/dotNetDevelopmentInfrastructure/]]」によって運営されています。 -戻る --[[Azure Virtual Data Center]] --[[Azureの監視と管理]] * 目次 [#q8cb6b93] #contents *概要 [#w8f5043d] -シンプル -パワフル -フル・パイピング言語 -フィールド抽出 -[[高度なクエリ>#z324a210]] -スマート分析 -整合性と統合 *詳細 [#jb4790e9] -各サーバのログを改ざん不可能なクラウドに収集 -収集した監視データとログを保管し、横断検索・分析する。 -機械学習を活用した不正なふるまい検知 --セキュリティ攻撃が疑われるふまいを検知 --マイクロソフトが受けた攻撃を学習した人工知能を活用 -不正な IP アドレスとの通信検知~ サイバー犯罪で利用されているIP アドレスを検知し[[アラート>#we9dfb97]]を発行 サイバー犯罪で利用されているIP アドレスを検知し[[アラート>Azure Alerts]]を発行 -アップデート適用状況を可視化 --Windows / Linux のアップデート状況を可視化 --パッチ適用の実行指示も可能 -セキュリティ ベースラインの評価 --マイクロソフトのベスト・プラティスと比較 --改善すべき設定項目を提示 *参考 [#re37ec15] **[[KQL (Kusto Query Language)]] [#z324a210] ---- Tags: [[:インフラストラクチャ]], [[:クラウド]], [[:セキュリティ]], [[:Azure]]