【问题标题】:Azure Firewall not Alerting on DNS test FQDNAzure 防火墙未在 DNS 测试 FQDN 上发出警报
【发布时间】:2019-07-30 22:05:35
【问题描述】:

当我尝试访问为测试防火墙威胁而提供的 Azure FQDN 时,我没有收到任何响应,但我也没有收到任何关于尝试访问的警报(Azure 门户或 RESTAPI 警报 -> 列表):testmaliciousdomain.eastus.cloudapp.azure.com,如此处指定:https://docs.microsoft.com/bs-latn-ba/azure/firewall/threat-intel

我有一个 Linux 虚拟机配置为每分钟运行一个简单的curl http://testmalic... cronjob,它没有得到响应(预期),但它没有在安全中心显示任何警报。

我目前已在正确的子网中配置了防火墙,并且 vm 在该子网内并从该 VM 运行到 ipchicken 的 curl 显示我的公共 IP 是 Azure 防火墙的公共 IP。 (另外要访问 VM [SSH] 我必须使用防火墙的公共 IP,而不是 VM 的公共 IP)

谁能帮我获取 Azure 防火墙的警报报告,无论是这个已知的测试 FQDN 还是其他恶意活动?

提前感谢您,我很乐意详细说明任何需要的问题!

【问题讨论】:

    标签: azure


    【解决方案1】:

    在与 Microsoft 内的第 2 级支持专家交谈后,似乎某些警报已调整为低严重性(包括此 DNS 请求)。仪表板和 API 仅使用高严重性报告的警报。

    对于EICAR 测试,此 URL 上的文档描述了用于触发测试的高严重性警报的 Windows 和 Linux VM 方法。 https://docs.microsoft.com/en-us/azure/security-center/security-center-alert-validation

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-11-27
      • 2014-06-12
      • 1970-01-01
      • 2022-08-04
      • 2022-01-12
      • 1970-01-01
      • 2017-03-22
      相关资源
      最近更新 更多