Microsoft Sentinel verwijderen uit uw Log Analytics-werkruimte

Als u Microsoft Sentinel niet meer wilt gebruiken, wordt in dit artikel uitgelegd hoe u deze verwijdert uit uw Log Analytics-werkruimte.

Als u in plaats daarvan Microsoft Sentinel wilt offboarden vanuit de Defender-portal, raadpleegt u Offboard Microsoft Sentinel.

Vereisten

Voordat u begint, moet u de effecten begrijpen van het verwijderen van Microsoft Sentinel uit uw omgeving.

U kunt bijvoorbeeld geen Microsoft Sentinel tabellen in Log Analytics beheren nadat u Microsoft Sentinel hebt verwijderd, zoals het instellen van uitgebreide gegevensretentie. Om extra kosten voor gegevensretentie te voorkomen, raden we u daarom aan om retentie per tabel in te stellen op 90 dagen of minder voor Microsoft Sentinel tabellen die zijn opgeslagen in Log Analytics die niet toegankelijk zijn na het verwijderen van Microsoft Sentinel.

Zie Gevolgen van het verwijderen van Microsoft Sentinel uit uw werkruimte voor meer informatie.

Microsoft Sentinel verwijderen

Voer de volgende stappen uit om Microsoft Sentinel te verwijderen uit uw Log Analytics-werkruimte.

  1. Voor Microsoft Sentinel in de Azure Portal selecteert u onder Configuratiede optie Instellingen.
    Selecteer op de pagina Instellingen het tabblad Instellingen .

    Voor Microsoft Sentinel in de Defender-portal selecteert u Systeem>Instellingen>Microsoft Sentinel.

  2. Selecteer Microsoft Sentinel verwijderen.

  3. Bekijk zorgvuldig het gedeelte 'Weet voordat je gaat' op de verwijderingspagina en de Implicaties van het verwijderen van Microsoft Sentinel uit je werkruimte. Neem alle benodigde acties voordat u doorgaat.

  4. Schakel de juiste selectievakjes in om ons te laten weten waarom u Microsoft Sentinel verwijdert. Voer eventuele andere gegevens in de opgegeven ruimte in en geef aan of u wilt dat Microsoft u e-mailt naar aanleiding van uw feedback.

  5. Selecteer Microsoft Sentinel verwijderen uit uw werkruimte.

    Schermopname van de sectie voor het verwijderen van de Microsoft Sentinel-oplossing uit uw werkruimte.

Resources opschonen in Azure Portal (optioneel)

Als u de werkruimte en de verzamelde gegevens voor Microsoft Sentinel niet wilt behouden, verwijdert u de resources die zijn gekoppeld aan de werkruimte in de Azure Portal.

Warning

Het verwijderen van resources of de resourcegroep kan niet ongedaan worden gemaakt en kan werkruimtegegevens permanent verwijderen. Controleer voordat u doorgaat of u de werkruimte of de bijbehorende gegevens niet meer nodig hebt.

  • Verwijder alleen de afzonderlijke resources in de gekoppelde resourcegroep die u niet meer nodig hebt. Zie Resource verwijderen voor meer informatie.
  • Als u geen van de resources in de gekoppelde resourcegroep nodig hebt, verwijdert u de resourcegroep. Zie Resourcegroep verwijderen voor meer informatie.

Als u van gedachten verandert en Microsoft Sentinel opnieuw wilt installeren, raadpleegt u Onboard Microsoft Sentinel.