Požadavky na nasazení Microsoft Sentinel

Před nasazením Microsoft Sentinel se ujistěte, že váš tenant Azure splňuje požadavky uvedené v tomto článku. Tento článek je součástí průvodce nasazením pro Microsoft Sentinel.

Licenční požadavky a požadavky na předplatné

Požadavek Popis
Licence, tenant nebo individuální účet Pro přístup k Azure a nasazení prostředků je potřeba Microsoft Entra ID licence a tenanta nebo individuální účet s platným způsobem platby.
předplatné Azure Ke sledování vytváření a fakturace prostředků se vyžaduje Azure předplatné.
Oprávnění Přiřaďte svému předplatnému příslušná oprávnění . U nových předplatných určete vlastníka nebo přispěvatele.

– Pokud chcete zachovat nejnižší privilegovaný přístup, přiřaďte role na úrovni skupiny prostředků.
– Pokud chcete mít větší kontrolu nad oprávněními a přístupem, nastavte vlastní role. Další informace najdete v tématu Řízení přístupu na základě role (RBAC).
– Pro větší oddělení mezi uživateli a bezpečnostními uživateli zvažte resource-context nebo RBAC na úrovni tabulek.

Další informace o dalších rolích a oprávněních podporovaných pro Microsoft Sentinel najdete v tématu Oprávnění v Microsoft Sentinel.

Požadavky na pracovní prostor

Pracovní prostor služby Log Analytics je vyžadován k ukládání dat, která Microsoft Sentinel shromažďuje a analyzuje pro detekci hrozeb, analýzu a další funkce. Další informace najdete v tématu Návrh architektury pracovního prostoru služby Log Analytics.

Na pracovním prostoru služby Log Analytics nesmí být použit zámek prostředků a cenová úroveň pracovního prostoru musí být průběžné platby nebo úroveň závazku. Při povolení Microsoft Sentinelu se nepodporují starší cenové úrovně Log Analytics ani zámky prostředků. Další informace o cenových úrovních najdete v tématu Zjednodušené cenové úrovně pro Microsoft Sentinel.

Perimetry zabezpečení sítě nejsou podporovány pro pracovní prostory služby Log Analytics s povolenou službou Microsoft Sentinel. Pokud je v pracovním prostoru povolená hranice zabezpečení sítě, analytická pravidla se automaticky deaktivují.

Pro snížení složitosti doporučujeme pro váš pracovní prostor Log Analytics s povolenou službou Microsoft Sentinel vyhrazenou skupinu prostředků. Tato skupina prostředků by měla obsahovat pouze prostředky, které používá Microsoft Sentinel, včetně pracovního prostoru služby Log Analytics, všech sad procedur, sešitů a tak dále.

Vyhrazená skupina prostředků umožňuje přiřazení oprávnění jednou na úrovni skupiny prostředků s oprávněními automaticky použitými na závislé prostředky. S vyhrazenou skupinou prostředků je správa přístupu Microsoft Sentinel efektivní a méně náchylná k nesprávným oprávněním. Snížení složitosti oprávnění zajišťuje, že uživatelé a instanční objekty služby mají oprávnění potřebná k provedení akcí, a usnadňuje zabránit tomu, aby role s nižšími oprávněními přistupovaly k nevhodným prostředkům.

Implementujte další skupiny prostředků pro řízení přístupu podle úrovní. Další skupiny prostředků použijte k tomu, aby prostředky byly přístupné jenom skupinám s vyššími oprávněními. K ještě podrobnějšímu oddělení přístupu mezi skupinami prostředků použijte více vrstev.

Další kroky

V tomto článku jste si prostudovali požadavky, které vám pomůžou naplánovat a připravit se před nasazením Microsoft Sentinel.