Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Você pode usar o Microsoft Sentinel para detetar automaticamente atividades suspeitas em seus recursos do Azure. O Microsoft Sentinel inclui muitos conectores pré-configurados para serviços da Microsoft, com integração em tempo real. Você pode encontrar o "Pacote de Soluções" específico para proteger os Cofres de Chaves do Azure no Hub de Conteúdo do Microsoft Sentinel. Também pode utilizar isto com o Managed HSM. No entanto, há algumas etapas importantes a serem seguidas para garantir que você o esteja usando para o HSM gerenciado corretamente.
Siga as instruções em Início Rápido: Aderir ao Microsoft Sentinel | Microsoft Learn para ativar o Microsoft Sentinel.
Navegue até o espaço de trabalho do Microsoft Sentinel e selecione Hub de conteúdo em Gerenciamento de conteúdo.
Procure o Cofre da Chave do Azure no Hub de Conteúdo e selecione-o.
Selecione Instalar na barra lateral que aparece.
Selecione Analytics em Configuração.
Selecione Modelos de regra e procure o Cofre da Chave do Azure ou use o filtro para filtrar fontes de dados para o Cofre da Chave do Azure.
Use o modelo de regra que melhor corresponda ao seu caso de uso. Neste exemplo, selecionamos operações sensíveis do Key Vault. Na barra lateral exibida, selecione Criar regra.
No separador Definir lógica da regra, edite a consulta da regra. Altere "VAULTS" para "MANAGEDHSMS". Neste exemplo, também alteramos o
SensitiveOperationListpara incluir apenas operações relacionadas a chaves.Neste exemplo, agendamos a consulta para ser executada uma vez a cada hora.
Revise e salve a regra. Agora você deve ver a regra criada na página do Google Analytics .
Você pode testar a regra criando e excluindo uma chave. A operação
KeyDeleteé uma das operações sensíveis identificadas pela regra analítica denominada "operações sensíveis de HSM gerido".