Ativar Microsoft Sentinel SIEM e funcionalidades e conteúdos iniciais

Como parte do guia de implantação para Microsoft Sentinel, este procedimento orienta você pela habilitação de Microsoft Sentinel, habilitação do recurso de integridade e auditoria e habilitação das soluções e conteúdo que você identificou de acordo com as necessidades da sua organização. Este artigo é destinado a arquitetos de segurança e equipes de operações que já concluíram o planejamento do espaço de trabalho e estão prontos para ativar o serviço. Ao final dessas etapas, você terá uma instância Microsoft Sentinel funcional com o monitoramento de saúde ativado e as soluções necessárias para as fontes de dados selecionadas implantadas. Este procedimento cobre apenas a habilitação inicial; A configuração de conectores de dados, regras de análise e outros conteúdos é tratada nas etapas seguintes do guia de implantação.

Ativar funcionalidades e conteúdos

Use as etapas a seguir para habilitar os recursos e o conteúdo do Microsoft Sentinel para sua implantação.

Etapa Descrição
1. Ativar o serviço Microsoft Sentinel No portal do Azure, habilite o Microsoft Sentinel no espaço de trabalho do Log Analytics que sua organização planejou como parte do planejamento do espaço de trabalho.

Para fazer a integração com o Microsoft Sentinel usando a API, consulte a versão com suporte mais recente de Estados de integração do Sentinel.
2. Habilitar integridade e auditoria Ative o estado de funcionamento e a auditoria nesta fase da implementação para garantir que as várias partes móveis do serviço estão sempre a funcionar conforme pretendido e que o serviço não está a ser manipulado por ações não autorizadas. Saiba mais sobre a funcionalidade de integridade e auditoria.
3. Ativar soluções e conteúdos Quando planeou a implementação, identificou que origens de dados precisa de ingerir no Microsoft Sentinel. Agora, quer ativar as soluções e o conteúdo relevantes para que os dados de que precisa possam começar a fluir para Microsoft Sentinel.

Próximas etapas