Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Sentinel SIEM inclui uma variedade de recursos que os parceiros podem usar para criar soluções impactantes que podem publicar por meio do Hub de Conteúdo SIEM do Sentinel. Com base no Sentinel, os parceiros podem habilitar novos cenários que usam recursos de análise e dados de segurança para ajudar os clientes a detectar e responder a ameaças.
Este artigo fornece uma visão geral do ciclo de vida da criação e publicação Microsoft Sentinel soluções SIEM, desde aprender sobre o Sentinel e planejar sua solução até compilar, testar e publicá-la para os clientes. Cada seção inclui links para documentação mais detalhada para ajudá-lo em cada etapa do processo.
Pré-requisitos
Antes de criar e publicar uma solução SIEM para Azure Marketplace Comercial, ingresse no Programa Microsoft Cloud Partner e crie uma conta no Partner Center. Veja os seguintes recursos para obter mais informações:
- Ingresse no Programa de Parceiros de Nuvem da Microsoft.
- Crie uma conta do Marketplace Comercial no Partner Center.
Saiba mais sobre o Microsoft Sentinel
Para começar, saiba mais sobre o Microsoft Sentinel, identifique os dados e a funcionalidade que você deseja criar e encontre os recursos para ajudá-lo a aprender sobre os diferentes recursos que ajudarão você a criar soluções que mantenham seus clientes seguros.
| Step | Description |
|---|---|
| Saiba mais sobre o Sentinel | Microsoft Sentinel SIEM é um aplicativo SIEM (gerenciamento de eventos e informações de segurança nativas da nuvem) escalonável que fornece uma solução inteligente e abrangente para SIEM e SOAR (orquestração, automação e resposta de segurança). Ele fornece detecção de ameaças cibernéticas, investigação, resposta e busca proativa, com uma visão panorâmica em toda a sua empresa. Para obter mais informações, consulte: O que é o Microsoft Sentinel? |
| Identificar o que criar | A etapa mais importante para uma integração bem-sucedida é decidir quais tipos de conteúdo incluir em sua solução. Explore os recursos a seguir para entender o Microsoft Sentinel. Para obter mais informações, consulte: Cenários de integração de tecnologia com o Microsoft Sentinel Compilar integrações do Microsoft Sentinel – Parte 1: Integração Decidir quais componentes incluir em sua solução |
| Examinar os documentos | Há uma coleção rica de documentação para apoiar sua jornada. Aqui estão alguns dos principais recursos para você começar. Para obter mais informações, consulte: Guia para entender o repositório de soluções do Microsoft Sentinel no GitHub Guia para entender o esquema de Modelo de Informações de Segurança Avançado (ASIM) Guia para entender a linguagem de consulta Kusto |
| Tornar-se um parceiro de nuvem e criar uma conta do Publisher | As soluções do Microsoft Sentinel são publicadas no Azure Commercial Marketplace. Para publicar no marketplace, ingresse no programa de parceiros de nuvem. Para obter mais informações, consulte: Guia para entender o marketplace comercial da Microsoft Guia para criar uma conta do marketplace comercial no Microsoft Partner Center Ingressar no programa Sucesso do ISV Inscrever-se no programa Microsoft para Startups, se aplicável |
Crie sua solução
Quando você tiver um bom entendimento do Microsoft Sentinel e da solução que deseja construir, siga estes passos:
| Step | Description |
|---|---|
| Ambiente de provisionamento | Para ajudar você a começar a criar e testar a sua solução, recomendamos que você se inscreva para uma Avaliação Gratuita do Azure e uma Avaliação Gratuita do Microsoft Sentinel. Para obter mais informações, consulte: Inscrever-se para uma avaliação gratuita do Azure Em seguida, inscreva-se para uma avaliação gratuita do Microsoft Sentinel (role para baixo até "Avaliação gratuita") |
| Concluir o laboratório de treinamento | É altamente recomendável que o laboratório de treinamento seja totalmente reforçado com o Microsoft Sentinel. Este laboratório fornece uma experiência prática relacionada a recursos, funcionalidades e cenários de produtos. Para obter mais informações, consulte: Concluir o Laboratório de Treinamento do Microsoft Sentinel |
| Criar um conector | O Microsoft Sentinel é baseado em dados. A maioria das soluções começa trazendo os dados do ambiente do cliente para o Microsoft Sentinel. Para entender como criar um conector, confira os recursos a seguir. Para obter mais informações, consulte: Desenvolver uma solução SIEM para Microsoft Sentinel Criar conectores personalizados com IA no Microsoft Sentinel Crie um conector sem código pull para o Microsoft Sentinel Webinar: Criação de conectores de dados |
| Criar seu conteúdo SIEM | Além dos dados, a sua solução pode oferecer uma variedade avançada de outros componentes para ajudar os clientes a aproveitar ao máximo os seus dados. Por exemplo, você pode oferecer detecções, pastas de trabalho, guias estratégicos e consultas de busca para tornar a sua oferta prontamente utilizável pelos clientes. Para obter mais informações, consulte: Componentes e padrões do Microsoft Sentinel |
| Segurança, privacidade e conformidade | Para obter detalhes sobre os requisitos da SFI (Secure Future Initiative), consulte https://aka.ms/securefutureinitiative Siga as práticas de SDL (Ciclo de Vida de Desenvolvimento de Segurança) para: - Modelagem de ameaças – Configuração segura - Higiene de dependência – Testes de penetração em coordenação com sua equipe de segurança – Use apenas ferramentas aprovadas para controle de vulnerabilidades e gerenciamento de patch. Para obter mais informações, consulte o Ciclo de Vida de Desenvolvimento de Segurança da Microsoft |
Testar sua solução
Depois que a solução estiver construída, você precisa empacotar e testar sua solução. Depois de testar, você validará sua solução localmente e então enviará um pull request (PR), responderá ao feedback conforme necessário e terá sua PR aprovada e unificada.
| Step | Description |
|---|---|
| Empacotar e testar sua solução SIEM | Depois que a solução for criada, empacote-a e teste-a para garantir que ela atenda aos padrões de qualidade da solução SIEM e esteja pronta para publicação. Para mais informações, veja Desenvolver uma solução SIEM para o Microsoft Sentinel e Diretrizes de qualidade da solução SIEM do Microsoft Sentinel. |
| Executar validação local | Execute scripts de validação em sua solução empacotada para verificar se ela passa nas verificações de validação de CI antes de enviar um PR. Para obter mais informações, consulte scripts de validação local. |
| Abrir uma solicitação de pull GitHub | Crie uma PR (solicitação de pull) no repositório de soluções Microsoft Sentinel para que a equipe de engenharia do Microsoft Sentinel possa revisá-la e fornecer comentários. |
| Resolver comentários técnicos, mesclar PR e gerar pacote | A equipe de engenharia do Microsoft Sentinel analisa a sua solução e fornece comentários. Após você abordar todos os feedbacks técnicos, a equipe de engenharia mescla o pull request na branch principal e gera o pacote final que você envia com sua oferta. Para obter mais informações, consulte Desenvolver soluções SIEM. |
Publicar
Depois que a sua solução for criada, testada e certificada, você poderá publicá-la no Azure Commercial Marketplace. Esta seção fornece diretrizes sobre como publicar a sua solução.
| Step | Description |
|---|---|
| Criar uma oferta | Depois de ter um pacote de solução, você está pronto para criar uma oferta na Security Store ou no Marketplace. Para obter mais informações, consulte: Publicar soluções no Microsoft Sentinel |
| Visualização da oferta de teste | Criamos uma versão da sua oferta acessível apenas para o público-alvo de visualização especificado. A criação de uma oferta de versão prévia garante que públicos específicos testem a sua solução antes que ela seja amplamente compartilhada com todos os clientes. Recomendamos manter a sua solução em versão prévia por pelo menos quatro semanas para coletar comentários dos clientes e resolver eventuais problemas. Para obter mais informações, consulte: Ciclo de Vida da Solução Microsoft Sentinel no Centro de Parceiros |
| Corrigir problemas de certificação | As ofertas enviadas ao marketplace comercial devem ser certificadas antes de serem publicadas. Se sua oferta falhar em qualquer uma das verificações ou se você não estiver qualificado para enviar uma oferta desse tipo, um relatório de falha de certificação será enviado para seu endereço de email. Os erros também aparecem na Central de Ações no Partner Center. Para obter mais informações, confira problemas de certificação. Depois que os problemas forem corrigidos, você poderá reenviar a oferta de certificação. Isso dispara o processo de revisão novamente e, depois que a oferta for aprovada, a certificação será aprovada. A sua solução é publicada no marketplace e fica disponível para clientes no hub de conteúdo do Microsoft Sentinel dentro de dois dias úteis. |
| Tornar a oferta amplamente disponível | Certifique-se de validar todos os aspectos da sua solução durante a fase de visualização da oferta de teste antes de publicar a oferta. Para obter mais informações, consulte: Aprovação do editor |
Colocação no mercado (GTM)
Depois que a sua solução estiver em versão prévia por pelo menos quatro semanas e você resolver os problemas encontrados pelos clientes, você poderá disponibilizá-la para todos os clientes.
| Step | Description |
|---|---|
| Remover sinalizador de visualização | Após o período de versão prévia, você pode remover o sinalizador de versão prévia da sua oferta para colocá-la em disponibilidade geral para todos os clientes. |
| Ouvir os comentários dos clientes | Continue monitorando comentários e solicitações de suporte à medida que a sua solução ganha força. |
| Aprimorar a solução | Com base nos comentários do cliente, talvez seja necessário aprimorar a sua solução para atender às necessidades do cliente. Os comentários dos clientes podem exigir a adição de novos recursos, melhorar o desempenho ou resolver os problemas encontrados pelos clientes. |
Microsoft oferece os seguintes programas para ajudar os parceiros a se aproximarem dos clientes da Microsoft:
Microsoft Partner Network (MPN): O principal programa para parceria com a Microsoft é a Microsoft Partner Network. A associação no MPN é necessária para se tornar um editor do Azure Marketplace, que é onde todas as soluções Microsoft Sentinel são publicadas.
Azure Marketplace: As soluções Microsoft Sentinel são entregues via Azure Marketplace, onde os clientes descobrem e implantam integrações Azure tanto com a Microsoft quanto com o parceiro.
Microsoft Sentinel soluções são um dos muitos tipos de ofertas encontradas no Marketplace. Você também pode encontrar soluções embutidas no Microsoft Sentinel Content Hub.
Associação de Segurança Inteligente da Microsoft (MISA). O MISA ajuda os parceiros do Segurança da Microsoft a promover a conscientização entre os clientes da Microsoft sobre integrações criadas por parceiros e a melhorar a capacidade de descoberta das integrações de produtos do Segurança da Microsoft.
Para ingressar no programa MISA, é necessária uma indicação de uma equipe de produto de segurança da Microsoft participante. A criação de qualquer uma das seguintes integrações pode qualificar parceiros para nomeação:
- Um conector de dados do Microsoft Sentinel e conteúdo associado, como pastas de trabalho, consultas de exemplo e regras de análise.
- Conector de Aplicativos Lógicos publicado e guias estratégicos do Microsoft Sentinel.
- Integrações de API, caso a caso.
Para solicitar uma revisão de indicação ao MISA ou fazer perguntas, entre em contato com AzureSentinelPartner@microsoft.com.