Włącz system SIEM Microsoft Sentinel oraz początkowe funkcje i zawartość

W ramach przewodnika wdrażania dla Microsoft Sentinel ta procedura przeprowadzi Cię przez proces włączania Microsoft Sentinel, włączania funkcji kondycji i inspekcji oraz włączania rozwiązań i zawartości zidentyfikowanych zgodnie z potrzebami organizacji. Ten artykuł jest przeznaczony dla architektów bezpieczeństwa oraz zespołów operacyjnych, którzy już zakończyli planowanie przestrzeni roboczej i są gotowi do aktywacji usługi. Po zakończeniu tych etapów będziesz mieć działającą instancję Microsoft Sentinel z włączonym monitorowaniem stanu i wdrożonymi rozwiązaniami dla wybranych źródeł danych. Procedura ta obejmuje jedynie wstępne umożliwienie; Konfiguracja łączników danych, reguł analitycznych i innych treści jest rozpatrywana w kolejnych etapach przewodnika wdrożeniowego.

Włączanie funkcji i zawartości

Wykonaj poniższe kroki, aby włączyć funkcje i zawartość usługi Microsoft Sentinel w ramach wdrożenia.

Krok Opis
1. Włącz usługę Microsoft Sentinel W portalu Azure włącz usługę Microsoft Sentinel w obszarze roboczym usługi Log Analytics, który organizacja zaplanowała w ramach projektowania obszaru roboczego.

Aby wdrożyć usługę Microsoft Sentinel przy użyciu interfejsu API, zobacz najnowszą obsługiwaną wersję stanów wdrażania usługi Sentinel.
2. Włącz monitorowanie kondycji i audyt Włącz monitorowanie kondycji i audyt na tym etapie wdrożenia, aby mieć pewność, że liczne elementy usługi zawsze działają zgodnie z założeniami oraz że usługa nie jest przedmiotem nieautoryzowanych działań. Dowiedz się więcej o funkcji kondycji i inspekcji .
3. Włączanie rozwiązań i zawartości Podczas planowania wdrożenia określono źródła danych, które należy pozyskiwać do Microsoft Sentinel. Teraz chcesz włączyć odpowiednie rozwiązania i zawartość, aby potrzebne dane mogły zacząć przepływać do Microsoft Sentinel.

Następny krok