最好的Azure学习站点:Azure文档中心 / Microsoft Learning

使用Logic App进行Azure安全中心工作流自动化

Azure安全中心可以帮助我们了解当前云端环境的安全状况,同时也可以对存在的问题给出相关的建议操作,来帮助我们消除安全隐患。对于小环境,我们可以参照给出的安全建议来进行相关的修复,但是当环境规模比较大的时候,我们可能没有办法及时的发现并响应某些问题。考虑到这个问题,Azure安全中心为我们提供了一个名为工作流自动化的功能,可以让我们将其与其他的工作组件相结合,在发现问题时,及时通知或自动进行相关修复操作。更多信息大家可以参考如下站点:

https://docs.microsoft.com/en-us/azure/security-center/security-center-introduction?WT.mc_id=AZ-MVP-5002232

使用Azure安全中心的工作流自动化功能,可以将Logic Apps配置为在安全警报或建议时触发,以便自动执行整个工作流作为响应。例如,可以使过程自动化,以确保每当Azure安全中心发出特定警报时,都会通过电子邮件通知某个用户以进行调查。

要将工作流自动化与Logic Apps结合使用,必须创建一个Logic App并定义应在何时运行。例如,要触发电子邮件以响应警报而发送给管理员,具体步骤如下:

创建并配置Logic Apps

登录到Azure Portal,打开Logic Apps控制台,点击add来创建一个logic apps:

clip_image002

选择订阅,设置资源组、实例名称及区域:

clip_image004

确认无误,点击创建:

clip_image005

创建完成,在Logic Apps设计器内,选择security类别,然后选择对应模板:

clip_image007

选择使用这个模板:

clip_image009

点击加号,添加office 365账户:

clip_image011

点击确定:

clip_image013

配置要发送给警报的电子邮件的详细信息:

clip_image015

配置完成后,点击保存:

clip_image017

配置Azure安全中心工作流自动化

SecurityIssueNotification-Workflow

打开Azure安全中心,点击工作流自动化,点击添加工作流自动化:

clip_image019

设置名称,描述,订阅,资源组,数据类型,警报级别以及我们之前创建的logic apps,然后点击创建:

clip_image020

创建完成以后如下图所示:

clip_image022

更多相关文章

  1. 如何在git特性分支工作流中处理xml/html ?
  2. 输入焦点警报,没有类别或ID,在Div内
  3. 我如何捕获并插入Meteor.Error警报从Meteor.Methods到客户端数据
  4. Javascript警报中文本的颜色

随机推荐

  1. Android之事件响应的两种模型分析
  2. Android 适配---notification led 呼吸灯
  3. Android 音频 OpenSL ES PCM数据播放
  4. Android 面试题总结之Android 基础(一)
  5. 披上ios外套的Android为何会格外受欢迎?
  6. 在Android核的java核心库libcore中打印lo
  7. 守护进程通信之Socket
  8. Android(安卓)源码系列之从源码的角度深
  9. Google 向左走,三星向右走
  10. Android的回调机制