Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El centro de contenido de Microsoft Sentinel es su ubicación centralizada para detectar y administrar contenido integrado. En el centro de contenido, encontrará soluciones empaquetadas para productos de un extremo a otro por dominio o sector. Tiene acceso al gran número de contribuciones independientes hospedadas en nuestro repositorio de GitHub y en las hojas de características.
Descubra soluciones y contenido independiente con un conjunto coherente de funcionalidades de filtrado basadas en el estado, el tipo de contenido, la compatibilidad, el proveedor y la categoría.
Instale el contenido en el área de trabajo a la vez o de forma individual.
Vea el contenido en la vista de lista y vea rápidamente qué soluciones tienen actualizaciones. Actualice las soluciones a la vez mientras el contenido independiente se actualiza automáticamente.
Administre una solución para instalar sus tipos de contenido y obtener los cambios más recientes.
Configure el contenido autónomo para crear nuevos elementos activos a partir de la plantilla más actualizada.
Si es un asociado que quiere crear su propia solución, consulte la Guía de compilación de soluciones de Microsoft Sentinel para la creación y publicación de soluciones.
Importante
Después del 31 de marzo de 2027, Microsoft Sentinel ya no se admitirá en el Azure Portal y solo estará disponible en el portal de Microsoft Defender. Todos los clientes que usen Microsoft Sentinel en el Azure Portal se redirigirán al portal de Defender y solo usarán Microsoft Sentinel en el portal de Defender.
Si sigue usando Microsoft Sentinel en el Azure Portal, le recomendamos que empiece a planear la transición al portal de Defender para garantizar una transición sin problemas y aprovechar al máximo la experiencia de operaciones de seguridad unificadas que ofrece Microsoft Defender.
Requisitos previos
Para instalar, actualizar o eliminar contenido o soluciones independientes en Content Hub, necesitas el rol de Microsoft Sentinel Contributor a nivel de grupo de recursos.
Para obtener más información sobre otros roles y permisos admitidos para Microsoft Sentinel, consulte Permisos en Microsoft Sentinel.
Descubrir contenido
El centro de contenido ofrece la mejor manera de encontrar contenido nuevo o administrar las soluciones que ya ha instalado.
Para Microsoft Sentinel en el portal de Microsoft Defender, seleccione Microsoft Sentinel>Administración de contenido>Centro de contenido. Para Microsoft Sentinel en el Azure Portal, en Administración de contenido, seleccione Centro de contenido.
La página Centro de contenido muestra una cuadrícula que permite búsquedas o una lista de soluciones y contenido independiente.
Busque las soluciones o los elementos de contenido independientes que necesita. Seleccione valores específicos de los filtros o escriba un término de búsqueda en el cuadro Buscar . Las búsquedas usan IA para admitir búsquedas aproximadas y vocabulario aproximado.
Pulsa ENTER para iniciar la búsqueda. Los resultados están limitados a 50 elementos, incluyendo soluciones y contenidos dentro de las soluciones. Si no encuentras lo que necesitas, refina tu búsqueda o prueba con otros filtros.
Para obtener más información, consulte Categorías para el contenido y las soluciones listos para usar de Microsoft Sentinel.
En la vista de lista (
), seleccione una solución de la lista para ver información sobre la solución, así como los tipos de elementos de contenido que incluye.Expanda una solución en los resultados de búsqueda o filtro para ver la lista de elementos de contenido que incluye. El panel de información del lado presenta información detallada sobre el elemento de contenido.
Como alternativa, seleccione la vista de tarjeta (
) para ver las soluciones presentadas en una cuadrícula. Cada tarjeta muestra el nombre, la descripción y las categorías de la solución. Seleccione una tarjeta para ver más información sobre la solución en el lateral.
Para usar un elemento de contenido que forma parte de una solución, debe instalar toda la solución. Si ha seleccionado un elemento de contenido específico en la vista de lista, seleccione Instalar solución en el panel de detalles del lado para instalar la solución pertinente.
Para obtener más información, consulte Categorías para el contenido y las soluciones listos para usar de Microsoft Sentinel.
Instalación o actualización de contenido
Instale el contenido independiente y las soluciones individualmente o todos juntos de forma masiva. Para obtener más información sobre las operaciones en bloque, consulte Instalar y actualizar contenido en bloque.
Si una solución que implementó tiene actualizaciones desde la última vez que la implementó, la vista de lista muestra Actualizar en la columna de estado. La solución también se incluye en el recuento de Novedades en la parte superior de la página.
Este es un ejemplo que muestra la instalación de una solución individual.
En el centro de contenido, busque y seleccione la solución.
En el panel de detalles de soluciones, en la parte inferior derecha, seleccione Ver detalles.
Seleccione Crear o Actualizar.
En la pestaña Aspectos básicos , escriba la suscripción, el grupo de recursos y el área de trabajo para implementar la solución. Por ejemplo:
Seleccione Siguiente para pasar por las pestañas restantes para obtener información sobre cada uno de los componentes de contenido y, en algunos casos, configurarlo.
Las pestañas se corresponden con el contenido que ofrece la solución. Las distintas soluciones pueden tener diferentes tipos de contenido, por lo que es posible que no vea las mismas pestañas en cada solución.
También se le pedirá que escriba credenciales en un servicio que no sea de Microsoft para que Microsoft Sentinel pueda autenticarse en los sistemas. Por ejemplo, con cuadernos de estrategias, es posible que quiera realizar acciones de respuesta como se indica en el sistema.
En la pestaña Revisar y crear , espere el
Validation Passedmensaje.Seleccione Crear o Actualizar para implementar la solución. También puede seleccionar el vínculo Descargar una plantilla para automatización para implementar la solución como código.
Instalación con dependencias
Algunas soluciones tienen dependencias para instalar, incluidas muchas soluciones de dominio y soluciones que usan los conectores unificados de agente de Azure Monitor (AMA) para CEF, Syslog o registros personalizados.
Si la solución tiene dependencias, seleccione Instalar con dependencias para asegurarse de que también están instalados los conectores de datos necesarios. En el panel de selección de dependencias, seleccione una o varias de las dependencias para instalarlas junto con la solución original. La solución original que eligió instalar siempre está seleccionada de forma predeterminada.
Si ya está instalada una o varias de las soluciones de dependencia, pero tiene actualizaciones, use el botón Instalar o actualizar para instalar y actualizar todas las soluciones seleccionadas de forma masiva. Por ejemplo:
Después de instalar una solución, cada tipo de contenido dentro de la solución puede requerir más pasos para configurar. Para obtener más información, vea Habilitar elementos de contenido en una solución.
Instalación y actualización masiva del contenido
El centro de contenido admite una vista de lista además de la vista de tarjeta predeterminada. Seleccione la vista de lista para instalar varias soluciones y contenido independiente a la vez. El contenido independiente se mantiene actualizado automáticamente. Cualquier contenido activo o personalizado creado en función de soluciones o contenido independiente instalado desde el centro de contenido permanece intacto.
Para instalar o actualizar elementos de forma masiva, cambie a la vista de lista.
Busque o filtre para encontrar el contenido que desea instalar o actualizar de forma masiva.
Active la casilla para cada solución o contenido independiente que quiera instalar o actualizar.
Seleccione el botón Instalar o actualizar .
Si ya se ha instalado o actualizado una solución o contenido independiente seleccionado, no se realiza ninguna acción en ese elemento. No interfiere con la actualización e instalación de los demás elementos.
Seleccione Administrar para cada solución que haya instalado. Los tipos de contenido de la solución pueden requerir más información para configurar. Para obtener más información, vea Habilitar elementos de contenido en una solución.
Instalación de paquetes y plantillas mediante la API
Si usa la API para instalar paquetes de solución o plantillas individuales, siga estos pasos:
Recupere el paquete de solución o la plantilla:
- Para recuperar un paquete, use la API Get Product Package.
- Para recuperar una plantilla individual, use la API Obtener plantilla de producto.
En la respuesta de la API, localice el campo
properties.mainTemplate. Este campo contiene la plantilla JSON de Azure Resource Manager (ARM) que define la solución o recursos de plantilla.Implemente el
mainTemplateextraído mediante una implementación con plantilla ARM, ya sea a través de la API REST, la CLI de Azure o PowerShell.
Habilitación de elementos de contenido en una solución
Administre de forma centralizada los elementos de contenido para las soluciones instaladas desde el centro de contenido.
En el centro de contenido, seleccione una solución instalada donde la versión sea 2.0.0 o posterior.
En la página de detalles de soluciones, seleccione Administrar.
Revise la lista de elementos de contenido.
Seleccione un elemento de contenido para empezar.
Administrar cada tipo de contenido
Las siguientes secciones describen cómo trabajar con conectores de datos, reglas de analítica, consultas de búsqueda, libros de trabajo, analizadores sintácticos y manuales mientras gestionas una solución.
Conexión de un conector de datos
Para conectar un conector de datos, complete los pasos de configuración.
Seleccione Abrir la página del conector.
Complete los pasos de configuración del conector de datos.
Después de configurar el conector de datos y se detectan los registros, el estado cambia a Conectado.
Habilitación de una regla de análisis
Cree una regla a partir de una plantilla o edite una regla existente.
Vea la plantilla en la galería de plantillas de análisis.
Si aún no se usa la plantilla, seleccione Abrir>crear regla y siga los pasos para habilitar la regla de análisis.
Después de crear una regla, el número de reglas activas creadas a partir de la plantilla se muestra en la columna Contenido creado .
Seleccione el vínculo reglas activas para editar la regla existente. Por ejemplo, el vínculo de regla activa de la siguiente imagen está en Contenido creado y muestra 2 elementos.
Ejecutar o personalizar una consulta de búsqueda
Ejecute la consulta de búsqueda proporcionada o personalícela.
Para empezar a buscar de inmediato, seleccione Ejecutar consulta en la página de detalles para obtener resultados rápidos.
Para personalizar la consulta de búsqueda, seleccione el vínculo en la columna Nombre de contenido .
En la galería de búsqueda, selecciona el menú de elipses para clonar la plantilla de consulta de solo lectura. Las consultas clonadas aparecen en la columna de contenido creado del contenido.
Creación de un libro a partir de una plantilla
Para personalizar un cuaderno de trabajo, guarda una copia de la plantilla.
Seleccione Ver plantilla para abrir el libro y ver las visualizaciones.
Seleccione Guardar para crear una instancia de la plantilla de libro.
Para ver el libro personalizable guardado, seleccione Ver libro guardado.
Desde el hub de contenido, seleccione el enlace 1 elemento en la columna Contenido creado para administrar el libro de trabajo.
Uso de un analizador
Cuando se instala una solución, los analizadores incluidos se agregan como funciones de área de trabajo en Log Analytics.
Seleccione Cargar el código de función para abrir Log Analytics y ver o ejecutar el código de función.
Seleccione Usar en el editor para abrir Log Analytics con el nombre del analizador listo para agregarlo a la consulta personalizada.
Crear un cuaderno de estrategias a partir de una plantilla
Cree un cuaderno de estrategias a partir de una plantilla.
Seleccione el vínculo Nombre del contenido del manual.
Elija la plantilla y seleccione Crear cuaderno de estrategias.
Una vez creado el cuaderno de estrategias, el cuaderno de estrategias activo se muestra en la columna Contenido creado .
Seleccione el cuaderno de estrategias activo 1 elemento vínculo para administrar el cuaderno de estrategias.
Búsqueda del modelo de soporte técnico para el contenido
Cada solución y elemento de contenido independiente muestra su modelo de soporte en el cuadro de Soporte en su panel de detalles. La caja indica el nombre de Microsoft o de un socio. Por ejemplo:
Cuando contactes con el soporte, puede que necesites el editor, proveedor o ID del plan para tu solución. Encuentra estos detalles en la pestaña de Información de Uso y soporte de la página de detalles.
Pasos siguientes
Muchas soluciones incluyen conectores de datos que necesita configurar para que pueda empezar a ingerir los datos en Microsoft Sentinel. Cada conector de datos tiene su propio conjunto de requisitos que se detallan en la página del conector de datos de Microsoft Sentinel.
Para obtener más información, consulte Conexión del origen de datos.
Contenido relacionado
- Obtenga más información sobre las soluciones de Microsoft Sentinel.
- Consulte el catálogo completo de soluciones de Microsoft Sentinel en Azure Marketplace.
- Busque soluciones específicas del dominio en el catálogo del centro de contenido de Microsoft Sentinel.
- Elimine el contenido y las soluciones preinstalados de Microsoft Sentinel.