Übungseinrichtung

Abgeschlossen

Um diese optionale Übung abzuschließen, benötigen Sie Zugriff auf ein Azure-Abonnement, um Azure-Ressourcen zu erstellen. Wenn Sie noch kein Azure-Abonnement haben, erstellen Sie ein kostenloses Konto, bevor Sie beginnen.

Hinweis

Wenn Sie die Übungen in diesem Modul durchführen, fallen im Zusammenhang mit Ihrem Azure-Abonnement möglicherweise Kosten an. Informationen zum Schätzen der Kosten finden Sie in den Preisen von Microsoft Sentinel.

Führen Sie die folgenden Aufgaben aus, um die Voraussetzungen für die Übung zu erfüllen.

Bereitstellen der Azure Resource Manager-Vorlage für die Übungsumgebung

  1. Wählen Sie den folgenden Link aus:

    Bereitstellung in Azure.

    Sie werden aufgefordert, sich bei Azure anzumelden.

  2. Geben Sie auf der Seite " Benutzerdefinierte Bereitstellung " die folgenden Informationen an:

    Name BESCHREIBUNG
    Abonnement Wählen Sie Ihr Azure-Abonnement.
    Ressourcengruppe Wählen Sie "Neu erstellen" aus und geben Sie einen Namen für die Ressourcengruppe an, zum Beispiel azure-sentinel-rg.
    Region Wählen Sie eine Azure-Region aus.
    Name des Arbeitsbereichs Geben Sie einen eindeutigen Namen für den Microsoft Sentinel-Arbeitsbereich an, wie z. B. <yourName>-sentinel, wobei <IhrName> den Arbeitsbereichsnamen darstellt, den Sie in der vorherigen Aufgabe gewählt haben.
    Ort Übernehmen Sie den Standardwert [resourceGroup().location].
    Simplevm-Name Akzeptieren Sie den Standardwert "simple-vm".
    Simplevm Windows OS-Version Übernehmen Sie den Standardwert 2022-Datacenter.
  3. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.

    Screenshot der Seite „Benutzerdefinierte Bereitstellung“.

    Hinweis

    Warten Sie, bis die Bereitstellung abgeschlossen ist. Die Bereitstellung sollte weniger als fünf Minuten dauern.

Überprüfen erstellter Ressourcen

  1. Suchen Sie im Azure-Portal nach Ressourcengruppen.

  2. Wählen Sie Ihre Ressourcengruppe aus.

  3. Sortieren Sie die Liste der Ressourcen nach Typ.

  4. Die Ressourcengruppe sollte die in dieser Tabelle angezeigten Ressourcen enthalten:

    Name Typ BESCHREIBUNG
    <yourName>-sentinel Log Analytics-Arbeitsbereich Dies ist der Log Analytics-Arbeitsbereich, der von Microsoft Sentinel verwendet wird. Dabei stellt <yourName> den von Ihnen in der vorherigen Aufgabe ausgewählten Arbeitsbereichsnamen dar.
    simple-vmNetworkInterface Netzwerkschnittstelle Netzwerkschnittstelle für den virtuellen Computer (VM).
    SecurityInsights(<yourName>-sentinel) Lösung Sicherheitserkenntnisse für Microsoft Sentinel
    simple-vm Virtuelle Maschine In der Demonstration verwendete VM.
    st1<xxxxx> Speicherkonto Dies ist das von der VM verwendete Speicherkonto, wobei <xxxxx> eine zufällige Zeichenfolge darstellt, die zum Erstellen eines eindeutigen Speicherkontonamens generiert wird.
    vnet1 Virtuelles Netzwerk Das virtuelle Netzwerk der VM.

Konfigurieren von Azure Aktivitätsprotokollen

In dieser Aufgabe verwenden Sie eine Diagnoseeinstellung, um das Azure Aktivitätsprotokoll an den Microsoft Sentinel Arbeitsbereich zu senden.

  1. Suchen Sie im Azure-Portal nach Monitor und wählen Sie Monitor aus.
  2. Wählen Sie auf der Seite "Überwachen " " Aktivitätsprotokoll" und dann " Aktivitätsprotokolle exportieren" aus.
  3. Wählen Sie das Abonnement aus, das die Übungsressourcen enthält, und wählen Sie dann " Diagnoseeinstellung hinzufügen" aus.
  4. Geben Sie einen Namen für die Diagnoseeinstellung ein.
  5. Wählen Sie unter "Kategorien" die Aktivitätsprotokollkategorien aus, die Sie sammeln möchten.
  6. Wählen Sie unter "Zieldetails" die Option "An Log Analytics Arbeitsbereich senden" und dann das Abonnement und den Arbeitsbereich aus, das Sie für Microsoft Sentinel erstellt haben.
  7. Wählen Sie "Speichern" aus.

Hinweis

Azure Aktivitätsprotokolldaten können bis zu 90 Minuten dauern, bis sie in den Arbeitsbereich fließen.