Configurazione per l'esercizio
Per completare questo esercizio facoltativo, è necessario accedere a una sottoscrizione di Azure per creare risorse di Azure. Se non si ha una sottoscrizione di Azure, creare un account gratuito prima di iniziare.
Annotazioni
Se si eseguono gli esercizi di questo modulo, è possibile che vengano addebitati costi aggiuntivi nella sottoscrizione di Azure. Per stimare i costi, vedere Prezzi di Microsoft Sentinel.
Per distribuire i prerequisiti per l'esercizio, eseguire le attività seguenti.
Distribuire il modello di Azure Resource Manager per l'ambiente di esercizio
Selezionare il collegamento seguente:
Viene richiesto di accedere ad Azure.
Nella pagina Distribuzione personalizzata specificare le informazioni seguenti:
Nome Descrizione Abbonamento Seleziona la tua sottoscrizione di Azure. Gruppo di risorse Selezionare Crea nuovo e specificare un nome per il gruppo di risorse, ad esempio azure-sentinel-rg.Regione Selezionare un'area di Azure. Nome dell'area di lavoro Specificare un nome univoco per l'area di lavoro di Microsoft Sentinel, ad esempio <yourName>-sentinel, dove <yourName> rappresenta il nome dell'area di lavoro scelto nell'attività precedente.Ubicazione Accettare il valore predefinito [resourceGroup().location]. Simplevm Nome Accettare il valore predefinito simple-vm. Versione del sistema operativo Windows Simplevm Accettare il valore predefinito 2022-Datacenter. Seleziona Rivedi e crea e quindi seleziona Crea.
Annotazioni
Attendere il completamento della distribuzione. La distribuzione dovrebbe richiedere meno di cinque minuti.
Controllare le risorse create
Nel portale di Azure cercare Gruppi di risorse.
Selezionare il gruppo di risorse.
Ordinare l'elenco di risorse in base al tipo.
Il gruppo di risorse deve contenere le risorse visualizzate in questa tabella:
Nome TIPO Descrizione <yourName>-sentinelArea di lavoro di Log Analytics Area di lavoro Log Analytics usata da Microsoft Sentinel, dove <yourName> rappresenta il nome dell'area di lavoro scelto nell'attività precedente. simple-vmNetworkInterfaceInterfaccia di rete Interfaccia di rete per la macchina virtuale.Network Interface for the virtual machine (VM). SecurityInsights(<yourName>-sentinel)Soluzione Informazioni dettagliate sulla sicurezza per Microsoft Sentinel. simple-vmMacchina virtuale Macchina virtuale usata nella dimostrazione. st1<xxxxx>Account di archiviazione Account di archiviazione usato dalla macchina virtuale, dove <xxxxx> rappresenta una stringa casuale generata per creare un nome univoco dell'account di archiviazione. vnet1Rete virtuale Rete virtuale per la macchina virtuale.
Configurare i log attività di Azure
In questa attività si usa un'impostazione di diagnostica per inviare il log attività Azure all'area di lavoro Microsoft Sentinel.
- Nel portale di Azure cercare e selezionare Monitoraggio.
- Nella pagina Monitoraggio selezionare Log attività e quindi Selezionare Esporta log attività.
- Selezionare la sottoscrizione contenente le risorse dell'esercizio e quindi selezionare Aggiungi impostazione di diagnostica.
- Immettere un nome per le impostazioni di diagnostica.
- In Categorie selezionare le categorie del log attività da raccogliere.
- In Dettagli destinazione selezionare Invia a Log Analytics'area di lavoro e quindi selezionare la sottoscrizione e l'area di lavoro creata per Microsoft Sentinel.
- Seleziona Salva.
Annotazioni
I dati del log attività di Azure possono impiegare fino a 90 minuti prima di iniziare a scorrere nell'area di lavoro.