Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk segít előkészíteni az Azure Arc-kompatibilis gépeket a Microsoft Sentinelbe a biztonsággal kapcsolatos események gyűjtésének megkezdéséhez. A Microsoft Sentinel egyetlen megoldást kínál a riasztások észlelésére, a fenyegetések láthatóságára, a proaktív keresésre és a fenyegetéskezelésre a vállalaton belül.
Előfeltételek
Mielőtt hozzákezd, győződjön meg arról, hogy megfelel a következő követelményeknek:
- Egy vagy több, az Azure Archoz csatlakoztatott gép.
- Az Azure Monitor-ügynököt telepíteni és engedélyezni kell az Arc-kompatibilis gépeken. További információ: Azure Monitor-ügynök üzembe helyezési lehetőségei az Azure Arc-kompatibilis kiszolgálókon.
- Egy Log Analytics-munkaterület. A Log Analytics-munkaterületekről további információt a Log Analytics-munkaterület architektúrájának tervezése című témakörben talál.
- A Microsoft Sentinelt engedélyezni kell az előfizetésében.
Az Azure Monitor-ügynök engedélyezése az Arc-kompatibilis kiszolgálókon
A Microsoft Sentinel számos adatösszekötővel rendelkezik a Microsoft-megoldásokhoz, amelyek a dobozon kívül érhetők el, és valós idejű integrációt biztosítanak. Fizikai és virtuális gépek esetén az Azure Monitor-ügynök továbbíthat információkat a Microsoft Sentinelnek.
Az Azure Monitor-ügynököt az Arc-kompatibilis kiszolgálókon az Azure Monitor Agent bővítmény telepítésével helyezheti üzembe. Ez minden gépen külön-külön, vagy az Azure Policy vagy az Azure Automation használatával skálázható. További információ: Azure Monitor Agent üzembe helyezési lehetőségei az Azure Arc-kompatibilis kiszolgálókon.
A Microsoft Sentinel engedélyezése és adatösszekötő beállítása
Az Azure Monitor-ügynök telepítése után engedélyezheti a Microsoft Sentinelt, és beállíthat egy adatösszekötőt, amely megkezdi a biztonsággal kapcsolatos események gyűjtését az Arc-kompatibilis kiszolgálókról. További információ : Rövid útmutató: A Microsoft Sentinel előkészítése.
Amint az Arc-kompatibilis kiszolgálók csatlakoznak, adatai streamelni kezdenek a Microsoft Sentinelbe, és készen állnak a felhasználásra. Megtekintheti a naplókat a beépített munkafüzetekben, és megkezdheti a lekérdezések készítését a Log Analyticsben az adatok vizsgálatához.
Következő lépések
Ismerkedés a fenyegetések észlelésével a Microsoft Sentinellel.