Configuración del ejercicio
Para completar este ejercicio opcional, necesita acceso a una suscripción de Azure para crear recursos de Azure. Si no tiene una suscripción a Azure, cree una cuenta gratuita antes de empezar.
Nota:
Si realiza los ejercicios de este módulo, pueden aplicarse costos en la suscripción de Azure. Para calcular los costos, vea Precios de Microsoft Sentinel.
Para implementar los requisitos previos del ejercicio, realice las siguientes tareas.
Implementación de la plantilla de Azure Resource Manager para el entorno de ejercicio
Seleccione el siguiente vínculo:
Se le pedirá que inicie sesión en Azure.
En la página Implementación personalizada , proporcione la siguiente información:
Nombre Descripción Suscripción Seleccione su suscripción a Azure. Grupo de recursos Seleccione Crear nuevo y proporcione un nombre para el grupo de recursos, como azure-sentinel-rg.Región Seleccionar una región de Azure. Nombre del espacio de trabajo Proporcione un nombre único para el área de trabajo de Microsoft Sentinel, como <yourName>-sentinel, donde <yourName> representa el nombre del área de trabajo que eligió en la tarea anterior.Ubicación Acepte el valor predeterminado [resourceGroup().location]. Simplevm Nombre Acepte el valor predeterminado simple-vm. Versión del sistema operativo Windows simplevm Acepte el valor predeterminado 2022-Datacenter. Seleccione Revisar y crear y, luego, Crear.
Nota:
Espere a que finalice la implementación. La implementación debe tardar menos de cinco minutos.
Comprobación de los recursos creados
En Azure Portal, busque los Grupos de recursos.
Seleccione el grupo de recursos.
Ordene la lista de recursos por Tipo.
El grupo de recursos debe contener los recursos que se muestran en esta tabla:
Nombre Tipo Descripción <yourName>-sentinelÁrea de trabajo de Log Analytics Área de trabajo de Log Analytics usada por Microsoft Sentinel, donde <yourName> representa el nombre del área de trabajo que eligió en la tarea anterior. simple-vmNetworkInterfaceinterfaz de red Interfaz de red para la máquina virtual (VM). SecurityInsights(<yourName>-sentinel)Solución Información de seguridad para Microsoft Sentinel. simple-vmMáquina virtual Máquina virtual usada en la demostración. st1<xxxxx>Cuenta de almacenamiento Cuenta de almacenamiento usada por la máquina virtual, donde <xxxxx> representa una cadena aleatoria generada para crear un nombre de cuenta de almacenamiento único. vnet1Red de área virtual Red virtual de la máquina virtual.
Configuración de registros de actividad de Azure
En esta tarea, usará una configuración de diagnóstico para enviar el registro de actividad de Azure al área de trabajo de Microsoft Sentinel.
- En Azure Portal, busque y seleccione Supervisar.
- En la página Supervisión , seleccione Registro de actividad y, a continuación, seleccione Exportar registros de actividad.
- Seleccione la suscripción que contiene los recursos del ejercicio y, a continuación, seleccione Agregar configuración de diagnóstico.
- Escriba un nombre para la configuración de diagnóstico.
- En Categorías, seleccione las categorías del registro de actividad que desea recopilar.
- En Detalles de destino, seleccione Enviar a Log Analytics área de trabajo y, a continuación, seleccione la suscripción y el área de trabajo que creó para Microsoft Sentinel.
- Haga clic en Guardar.
Nota:
Los datos del registro de actividad de Azure pueden tardar hasta 90 minutos en empezar a enviarse al espacio de trabajo.