Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W ramach przewodnika wdrażania dla Microsoft Sentinel ta procedura przeprowadzi Cię przez proces włączania Microsoft Sentinel, włączania funkcji kondycji i inspekcji oraz włączania rozwiązań i zawartości zidentyfikowanych zgodnie z potrzebami organizacji. Ten artykuł jest przeznaczony dla architektów bezpieczeństwa oraz zespołów operacyjnych, którzy już zakończyli planowanie przestrzeni roboczej i są gotowi do aktywacji usługi. Po zakończeniu tych etapów będziesz mieć działającą instancję Microsoft Sentinel z włączonym monitorowaniem stanu i wdrożonymi rozwiązaniami dla wybranych źródeł danych. Procedura ta obejmuje jedynie wstępne umożliwienie; Konfiguracja łączników danych, reguł analitycznych i innych treści jest rozpatrywana w kolejnych etapach przewodnika wdrożeniowego.
Włączanie funkcji i zawartości
Wykonaj poniższe kroki, aby włączyć funkcje i zawartość usługi Microsoft Sentinel w ramach wdrożenia.
| Krok | Opis |
|---|---|
| 1. Włącz usługę Microsoft Sentinel | W portalu Azure włącz usługę Microsoft Sentinel w obszarze roboczym usługi Log Analytics, który organizacja zaplanowała w ramach projektowania obszaru roboczego.
Aby wdrożyć usługę Microsoft Sentinel przy użyciu interfejsu API, zobacz najnowszą obsługiwaną wersję stanów wdrażania usługi Sentinel. |
| 2. Włącz monitorowanie kondycji i audyt | Włącz monitorowanie kondycji i audyt na tym etapie wdrożenia, aby mieć pewność, że liczne elementy usługi zawsze działają zgodnie z założeniami oraz że usługa nie jest przedmiotem nieautoryzowanych działań. Dowiedz się więcej o funkcji kondycji i inspekcji . |
| 3. Włączanie rozwiązań i zawartości | Podczas planowania wdrożenia określono źródła danych, które należy pozyskiwać do Microsoft Sentinel. Teraz chcesz włączyć odpowiednie rozwiązania i zawartość, aby potrzebne dane mogły zacząć przepływać do Microsoft Sentinel. |