Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Flow logs NSG et VNet

Les logs Network Watcher des flux IP traversant des groupes de sécurité réseau ou des réseaux virtuels : 5-tuple, direction, décision et octets, par minute.

Les flow logs sont les enregistrements du trafic IP produits par Azure Network Watcher. Les flow logs NSG couvrent un groupe de sécurité réseau ; les flow logs VNet couvrent un réseau virtuel entier. Les deux sont écrits dans un compte de stockage à intervalles d'une minute sous forme de tuples : horodatage, IP et ports source et destination, protocole, direction, décision ou état de flux, et, pour les NSG version 2 et les flow logs VNet, paquets et octets.

Microsoft a annoncé que les flow logs NSG seront retirés le 30 septembre 2027 ; les flow logs VNet les remplacent. Ils ne contiennent aucune charge utile.

Voir analyse des flow logs NSG et VNet pour l'exfiltration.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.