Ativar Microsoft Sentinel SIEM e funcionalidades e conteúdos iniciais

Como parte do guia de implementação do Microsoft Sentinel, este procedimento orienta-o como ativar o Microsoft Sentinel, ativar a funcionalidade de saúde e auditoria, e ativar as soluções e conteúdos que identificou de acordo com as necessidades da sua organização. Este artigo destina-se a arquitetos de segurança e equipas de operações que já concluíram o planeamento do espaço de trabalho e estão prontos para ativar o serviço. No final destes passos, terá uma instância Microsoft Sentinel funcional com a monitorização de saúde ativada e as soluções necessárias para as suas fontes de dados selecionadas implementadas. Este procedimento abrange apenas a habilitação inicial; A configuração de conectores de dados, regras de análise e outros conteúdos é tratada nas etapas seguintes do guia de implementação.

Ativar funcionalidades e conteúdos

Use os passos seguintes para ativar funcionalidades e conteúdos do Microsoft Sentinel para a sua implementação.

Passo Descrição
1. Ativar o serviço Microsoft Sentinel No portal do Azure, ative o Microsoft Sentinel para ser executado no espaço de trabalho do Log Analytics que a sua organização planeou utilizar como parte da conceção do seu espaço de trabalho.

Para efetuar a integração com o Microsoft Sentinel através da API, consulte a versão mais recente suportada de Estados de integração do Sentinel.
2. Ativar o estado e a auditoria Ative o estado de funcionamento e a auditoria nesta fase da implementação para garantir que as várias partes móveis do serviço estão sempre a funcionar conforme pretendido e que o serviço não está a ser manipulado por ações não autorizadas. Saiba mais sobre a funcionalidade de saúde e auditoria.
3. Ativar soluções e conteúdos Quando planeou a implementação, identificou que origens de dados precisa de ingerir no Microsoft Sentinel. Agora, quer ativar as soluções e o conteúdo relevantes para que os dados de que precisa possam começar a fluir para Microsoft Sentinel.

Passo seguinte