Aktivieren Microsoft Sentinel SIEM und anfänglicher Features und Inhalte

Um mit der Bereitstellung zu beginnen, müssen Sie Microsoft Sentinel SIEM aktivieren und wichtige Features und Inhalte einrichten. In diesem Artikel erfahren Sie, wie Sie Microsoft Sentinel aktivieren, das Integritäts- und Überwachungsfeature aktivieren und die Lösungen und Inhalte aktivieren, die Sie gemäß den Anforderungen Ihrer organization identifiziert haben. Dieser Artikel ist Teil des Bereitstellungshandbuchs für Microsoft Sentinel.

Aktivieren von Features und Inhalten

Schritt Beschreibung
1. Aktivieren des Microsoft Sentinel-Diensts Aktivieren Sie im Azure-Portal, dass Microsoft Sentinel im Log Analytics-Arbeitsbereich ausgeführt wird, organization als Teil Ihres Arbeitsbereichsentwurfs geplant ist.

Informationen zum Onboarding in Microsoft Sentinel mithilfe der API finden Sie in der neuesten unterstützten Version von Sentinel Onboarding States.
2. Aktivieren von Integrität und Überwachung Aktivieren Sie Integrität und Überwachung in dieser Phase Ihrer Bereitstellung, um sicherzustellen, dass die vielen beweglichen Teile des Diensts immer wie beabsichtigt funktionieren und dass der Dienst nicht durch nicht autorisierte Aktionen bearbeitet wird. Erfahren Sie mehr über das Integritäts- und Überwachungsfeature .
3. Aktivieren von Lösungen und Inhalten Als Sie die Bereitstellung geplant haben, haben Sie ermittelt, welche Datenquellen Sie in Microsoft Sentinel erfassen müssen. Nun möchten Sie die relevanten Lösungen und Inhalte aktivieren, damit die benötigten Daten in Microsoft Sentinel fließen können.

Nächste Schritte

In diesem Artikel haben Sie erfahren, wie Sie Microsoft Sentinel, dessen Integritäts- und Überwachungsfeature sowie erforderliche Inhalte aktivieren.