Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Sentinel SIEM inclui uma variedade de funcionalidades que os parceiros podem usar para criar soluções impactantes que podem publicar através do Sentinel SIEM Content Hub. Ao construir sobre o Sentinel, os parceiros podem possibilitar novos cenários que utilizam dados de segurança e capacidades de análise para ajudar os clientes a detetar e responder a ameaças.
Este artigo apresenta uma visão geral do ciclo de vida da construção e publicação de soluções Microsoft Sentinel SIEM, desde aprender sobre o Sentinel e planear a sua solução, até à sua construção, testes e publicação para os clientes. Cada secção inclui ligações para documentação mais detalhada para o ajudar em cada etapa do processo.
Pré-requisitos
Antes de criar e publicar uma solução SIEM no Azure Commercial Marketplace, junte-se ao Parceiro Microsoft Cloud Program e crie uma conta no Partner Center. Para mais informações, consulte os seguintes recursos:
- Adira ao Parceiro Microsoft Cloud Program.
- Crie uma conta no Marketplace Comercial no Centro de Parceiros.
Saiba mais sobre o Microsoft Sentinel
Para começar, saiba mais sobre o Microsoft Sentinel, identifique os dados e a funcionalidade que você deseja criar e encontre os recursos para ajudá-lo a aprender sobre os diferentes recursos que ajudarão você a criar soluções que mantenham seus clientes seguros.
| Step | Description |
|---|---|
| Saiba mais sobre o Sentinel | O Microsoft Sentinel SIEM é uma aplicação escalável e nativa da nuvem de gestão de informação e eventos de segurança (SIEM) que oferece uma solução inteligente e abrangente para SIEM e orquestração, automação e resposta de segurança (SOAR). Ele fornece deteção, investigação, resposta e caça proativa de ameaças cibernéticas, com uma visão panorâmica em toda a sua empresa. Para obter mais informações, consulte: O que é o Microsoft Sentinel? |
| Identificar o que construir | O passo mais importante para uma integração bem-sucedida é decidir que tipos de conteúdo incluir na sua solução. Explore os recursos a seguir para entender o Microsoft Sentinel. Para obter mais informações, consulte: Cenários de integração de tecnologia com o Microsoft Sentinel Criando integrações do Microsoft Sentinel - Parte 1: Integração Decida quais os componentes a incluir na sua solução |
| Reveja os documentos | Existe uma vasta coleção de documentação para apoiar a sua jornada. Aqui estão alguns recursos importantes para você começar. Para obter mais informações, consulte: Guia para entender o repositório de soluções Microsoft Sentinel no GitHub Guia para entender o esquema ASIM (Advanced Security Information Model) Guia para entender a linguagem de consulta Kusto |
| Torne-se um parceiro na nuvem e crie uma conta de editor | As soluções Microsoft Sentinel são publicadas no Azure Commercial Marketplace. Para publicar no mercado, junte-se ao programa de parceiros na nuvem. Para obter mais informações, consulte: Guia para entender o mercado comercial da Microsoft Guia para criar uma conta de mercado comercial no Centro de Parceiros Microsoft Junte-se ao programa ISV Success Inscreva-se no programa Microsoft for Startups, se aplicável |
Crie a solução
Quando tiver uma boa compreensão do Microsoft Sentinel e da solução que pretende construir, siga estes passos:
| Step | Description |
|---|---|
| Ambiente de provisionamento | Para ajudá-lo a começar a criar e testar sua solução, recomendamos que você se inscreva para uma Avaliação Gratuita do Azure e uma Avaliação Gratuita do Microsoft Sentinel. Para obter mais informações, consulte: Inscreva-se para uma Avaliação Gratuita do Azure Em seguida, inscreva-se para uma avaliação gratuita do Microsoft Sentinel (role para baixo até 'Avaliação gratuita') |
| Conclua o laboratório de treinamento | É altamente recomendável que o laboratório de treinamento seja totalmente ampliado com o Microsoft Sentinel. Este laboratório oferece experiência prática prática para funcionalidades, capacidades e cenários do produto. Para obter mais informações, consulte: Conclua o laboratório de treinamento do Microsoft Sentinel |
| Criar um conector | O Microsoft Sentinel baseia-se em dados. A maioria das soluções começa por trazer os dados do ambiente do cliente para o Microsoft Sentinel. Para entender como criar um conector, consulte os recursos a seguir. Para obter mais informações, consulte: Desenvolver uma solução SIEM para Microsoft Sentinel Constrói conectores personalizados com IA no Microsoft Sentinel Crie um conector sem código pull para o Microsoft Sentinel Webinar: Criando conectores de dados |
| Crie seu conteúdo SIEM | Além dos dados, sua solução pode oferecer uma rica variedade de outros componentes para ajudar os clientes a tirar o máximo proveito de seus dados. Por exemplo, poderá oferecer deteções, pastas de trabalho, roteiros e consultas de busca para tornar a sua oferta facilmente utilizável pelos clientes. Para obter mais informações, consulte: Componentes e padrões do Microsoft Sentinel |
| Segurança, privacidade e conformidade | Para obter detalhes sobre os requisitos da Iniciativa Futuro Seguro (SFI), consulte https://aka.ms/securefutureinitiative Siga as práticas do Security Development Lifecycle (SDL) para: - Modelagem de ameaças - Configuração segura - Higiene de dependência - Testes de penetração em coordenação com sua equipe de segurança - Use apenas ferramentas aprovadas para rastreamento de vulnerabilidades e gerenciamento de patches. Para obter mais informações, consulte Ciclo de vida do desenvolvimento de segurança da Microsoft |
Teste a sua solução
Depois de construir a solução, precisa de empacotar e testar a sua solução. Depois de testar, irá validar a sua solução localmente e depois submeter um pull request (PR), responder ao feedback conforme necessário e ter o seu PR aprovado e fundido.
| Step | Description |
|---|---|
| Empacota e testa a tua solução SIEM | Depois de construir a sua solução, empacote-a e teste-a para garantir que cumpre os padrões de qualidade da solução SIEM e está pronta para publicação. Para mais informações, consulte Desenvolver uma solução SIEM para o Microsoft Sentinel e as diretrizes de qualidade das soluções SIEM do Microsoft Sentinel. |
| Executar validação local | Execute os scripts de validação na sua solução empacotada para verificar se a sua solução cumpre as verificações de validação da CI antes de submeter uma PR. Para mais informações, consulte scripts de validação local. |
| Abra um pedido de pull no GitHub | Abre um pull request (PR) no repositório de soluções Microsoft Sentinel para que a equipa de engenharia do Microsoft Sentinel possa rever e dar feedback. |
| Resolver feedback técnico, fundir PR e gerar pacotes | A equipe de engenharia do Microsoft Sentinel analisa sua solução e fornece comentários. Depois de dar resposta a todo o feedback técnico, a equipa de engenharia integra o pull request no ramo principal e gera o pacote final que submete com a sua oferta. Para mais informações, consulte Desenvolver soluções SIEM. |
Publicar
Depois que sua solução for criada, testada e certificada, você poderá publicá-la no Azure Commercial Marketplace. Esta seção fornece orientação sobre como publicar sua solução.
| Step | Description |
|---|---|
| Criar uma oferta | Depois de ter um pacote de solução, está pronto para criar uma oferta na Security Store ou no Marketplace. Para obter mais informações, consulte: Publicar soluções no Microsoft Sentinel |
| Pré-visualização da oferta de teste | Criamos uma versão da sua oferta que é acessível apenas para o público de visualização que você especificou. A criação de uma oferta de visualização garante que públicos específicos testem sua solução antes que ela seja amplamente compartilhada com todos os clientes. Recomendamos manter sua solução em visualização por pelo menos quatro semanas para coletar feedback dos clientes e resolver quaisquer problemas que surjam. Para obter mais informações, consulte: Ciclo de Vida da Solução Microsoft Sentinel no Centro de Parceiros |
| Corrigir problemas de certificação | As ofertas submetidas ao mercado comercial devem ser certificadas antes de serem publicadas. Se sua oferta falhar em qualquer uma das verificações ou se você não estiver qualificado para enviar uma oferta desse tipo, um relatório de falha de certificação será enviado para seu endereço de e-mail. Os erros também aparecem na Central de Ações no Partner Center. Para obter mais informações, consulte Problemas de certificação. Depois que os problemas forem corrigidos, você poderá reenviar a oferta para certificação. Isso desencadeia o processo de revisão novamente e assim que a oferta for aprovada na certificação. Sua solução é publicada no mercado e está disponível para clientes no hub de conteúdo do Microsoft Sentinel em dois dias úteis. |
| Disponibilize amplamente a oferta | Certifique-se de validar todos os aspetos da sua solução na fase de pré-visualização da oferta de teste antes de tornar a oferta ativa. Para obter mais informações, consulte: Aprovação do editor |
Ir para o Mercado (GTM)
Depois que sua solução estiver em visualização por pelo menos quatro semanas e você resolver quaisquer problemas que os clientes encontrarem, você poderá disponibilizar sua solução para todos os clientes.
| Step | Description |
|---|---|
| Remover sinalizador de pré-visualização | Após o período de visualização, você pode remover o sinalizador de visualização da sua oferta para torná-lo disponível para todos os clientes. |
| Ouça o feedback dos clientes | Continue a monitorar os comentários e as solicitações de suporte à medida que sua solução ganha tração. |
| Melhorar a solução | Com base nos comentários dos clientes, talvez seja necessário aprimorar sua solução para atender às necessidades dos clientes. Os comentários dos clientes podem exigir a adição de novos recursos, melhorar o desempenho ou resolver quaisquer problemas que os clientes encontrem. |
A Microsoft oferece os seguintes programas para ajudar os parceiros a abordar os clientes da Microsoft:
Microsoft Partner Network (MPN): O principal programa de parceria com a Microsoft é o Microsoft Partner Network. A associação ao MPN é necessária para se tornar um editor do Azure Marketplace, que é onde todas as soluções do Microsoft Sentinel são publicadas.
Azure Marketplace: As soluções Microsoft Sentinel são entregues através do Azure Marketplace, onde os clientes descobrem e implementam integrações Azure tanto da Microsoft como fornecidas por parceiros.
As soluções Microsoft Sentinel são um dos muitos tipos de ofertas encontradas no Marketplace. Também pode encontrar soluções integradas no Microsoft Sentinel Content Hub.
Associação de Segurança Inteligente da Microsoft (MISA). A MISA ajuda os parceiros da Microsoft Security a criar consciência sobre integrações criadas por parceiros com clientes da Microsoft e a melhorar a descoberta das integrações de produtos da Microsoft Security.
Ingressar no programa MISA requer uma nomeação de uma equipa de produto Microsoft Security participante. A construção de qualquer uma das seguintes integrações pode qualificar parceiros para nomeação:
- Um conector de dados Microsoft Sentinel e conteúdos associados, como cadernos de exercícios, consultas de exemplo e regras de análise.
- Publicados o conector do Logic Apps e os playbooks do Microsoft Sentinel.
- Integrações com APIs, caso a caso.
Para solicitar uma revisão de uma nomeação para o MISA ou fazer perguntas, contacte AzureSentinelPartner@microsoft.com.