Aktivera Microsoft Sentinel SIEM och inledande funktioner och innehåll

Som en del av distributionsguiden för Microsoft Sentinel vägleder den här proceduren dig genom att aktivera Microsoft Sentinel, aktivera hälso- och granskningsfunktionen och aktivera de lösningar och innehåll som du har identifierat enligt organisationens behov. Denna artikel är avsedd för säkerhetsarkitekter och driftteam som redan har slutfört planeringen av arbetsplatsen och är redo att aktivera tjänsten. I slutet av dessa steg har du en fungerande Microsoft Sentinel-instans med hälsoövervakning aktiverad och de lösningar som behövs för dina valda datakällor distribuerade. Denna procedur täcker endast initial aktivering; Konfiguration av datakopplingar, analysregler och annat innehåll hanteras i efterföljande steg i distributionsguiden.

Aktivera funktioner och innehåll

Använd följande steg för att aktivera Microsoft Sentinel funktioner och innehåll för distributionen.

Steg Beskrivning
1. Aktivera Microsoft Sentinel-tjänsten I Azure Portal aktiverar du Microsoft Sentinel för att köras på Log Analytics-arbetsytan som din organisation planerade som en del av din arbetsytedesign.

Om du vill ansluta till Microsoft Sentinel med hjälp av API:et, se den senaste versionen av Sentinel Onboarding States som stöds.
2. Aktivera hälsa och granskning Aktivera hälsa och granskning i det här skedet av distributionen för att se till att tjänstens många rörliga delar alltid fungerar som avsett och att tjänsten inte manipuleras av obehöriga åtgärder. Läs mer om hälso- och granskningsfunktionen .
3. Aktivera lösningar och innehåll När du planerade distributionen identifierade du vilka datakällor du behöver mata in i Microsoft Sentinel. Nu vill du aktivera relevanta lösningar och innehåll så att de data du behöver kan börja flöda till Microsoft Sentinel.

Nästa steg