Azure Arc-kompatibilis kiszolgálók csatlakoztatása a Microsoft Sentinelhez

Ez a cikk segít előkészíteni az Azure Arc-kompatibilis gépeket a Microsoft Sentinelbe a biztonsággal kapcsolatos események gyűjtésének megkezdéséhez. A Microsoft Sentinel egyetlen megoldást kínál a riasztások észlelésére, a fenyegetések láthatóságára, a proaktív keresésre és a fenyegetéskezelésre a vállalaton belül.

Előfeltételek

Mielőtt hozzákezd, győződjön meg arról, hogy megfelel a következő követelményeknek:

Az Azure Monitor-ügynök engedélyezése az Arc-kompatibilis kiszolgálókon

A Microsoft Sentinel számos adatösszekötővel rendelkezik a Microsoft-megoldásokhoz, amelyek a dobozon kívül érhetők el, és valós idejű integrációt biztosítanak. Fizikai és virtuális gépek esetén az Azure Monitor-ügynök továbbíthat információkat a Microsoft Sentinelnek.

Az Azure Monitor-ügynököt az Arc-kompatibilis kiszolgálókon az Azure Monitor Agent bővítmény telepítésével helyezheti üzembe. Ez minden gépen külön-külön, vagy az Azure Policy vagy az Azure Automation használatával skálázható. További információ: Azure Monitor Agent üzembe helyezési lehetőségei az Azure Arc-kompatibilis kiszolgálókon.

A Microsoft Sentinel engedélyezése és adatösszekötő beállítása

Az Azure Monitor-ügynök telepítése után engedélyezheti a Microsoft Sentinelt, és beállíthat egy adatösszekötőt, amely megkezdi a biztonsággal kapcsolatos események gyűjtését az Arc-kompatibilis kiszolgálókról. További információ : Rövid útmutató: A Microsoft Sentinel előkészítése.

Amint az Arc-kompatibilis kiszolgálók csatlakoznak, adatai streamelni kezdenek a Microsoft Sentinelbe, és készen állnak a felhasználásra. Megtekintheti a naplókat a beépített munkafüzetekben, és megkezdheti a lekérdezések készítését a Log Analyticsben az adatok vizsgálatához.

Következő lépések

Ismerkedés a fenyegetések észlelésével a Microsoft Sentinellel.