Configurar o Microsoft Sentinel para o Azure Key Vault Managed HSM

Você pode usar o Microsoft Sentinel para detetar automaticamente atividades suspeitas em seus recursos do Azure. O Microsoft Sentinel inclui muitos conectores pré-configurados para serviços da Microsoft, com integração em tempo real. Você pode encontrar o "Pacote de Soluções" específico para proteger os Cofres de Chaves do Azure no Hub de Conteúdo do Microsoft Sentinel. Também pode utilizar isto com o Managed HSM. No entanto, há algumas etapas importantes a serem seguidas para garantir que você o esteja usando para o HSM gerenciado corretamente.

  1. Siga as instruções em Início Rápido: Aderir ao Microsoft Sentinel | Microsoft Learn para ativar o Microsoft Sentinel.

  2. Navegue até o espaço de trabalho do Microsoft Sentinel e selecione Hub de conteúdo em Gerenciamento de conteúdo.

    Uma captura de tela do hub de conteúdo em gerenciamento de conteúdo no espaço de trabalho do Microsoft Sentinel.

    1. Procure o Cofre da Chave do Azure no Hub de Conteúdo e selecione-o.

      Uma captura de ecrã da pesquisa do Azure Key Vault no Hub de Conteúdo.

    2. Selecione Instalar na barra lateral que aparece.

      Uma captura de ecrã da opção de instalação na barra lateral do Azure Key Vault.

    3. Selecione Analytics em Configuração.

      Uma captura de tela da análise em configuração no Microsoft Sentinel.

    4. Selecione Modelos de regra e procure o Cofre da Chave do Azure ou use o filtro para filtrar fontes de dados para o Cofre da Chave do Azure.

      Uma captura de tela dos modelos de regra filtrados pela fonte de dados do Cofre de Chaves do Azure.

    5. Use o modelo de regra que melhor corresponda ao seu caso de uso. Neste exemplo, selecionamos operações sensíveis do Key Vault. Na barra lateral exibida, selecione Criar regra.

      Uma captura de ecrã da opção de criar uma regra para operações sensíveis do Key Vault.

    6. No separador Definir lógica da regra, edite a consulta da regra. Altere "VAULTS" para "MANAGEDHSMS". Neste exemplo, também alteramos o SensitiveOperationList para incluir apenas operações relacionadas a chaves.

      Uma captura de ecrã do separador da lógica de definição de regras com a consulta da regra para HSM gerido.

    7. Neste exemplo, agendamos a consulta para ser executada uma vez a cada hora.

      Uma captura de tela da consulta de agendamento a ser executada a cada hora.

    8. Revise e salve a regra. Agora você deve ver a regra criada na página do Google Analytics .

      Uma captura de tela da regra criada na página de análise.

    9. Você pode testar a regra criando e excluindo uma chave. A operação KeyDelete é uma das operações sensíveis identificadas pela regra analítica denominada "operações sensíveis de HSM gerido".

Passos Seguintes