Megosztás a következőn keresztül:


Több bérlő kezelése a Microsoft Sentinelben MSSP-ként

Ha Ön felügyelt biztonsági szolgáltató (MSSP), és az Azure Lighthouse-t használja a biztonsági üzemeltetési központ (SOC) szolgáltatásainak ügyfelek számára történő nyújtásához, akkor közvetlenül a saját Azure-bérlőjéről kezelheti ügyfelei Microsoft Sentinel-erőforrásait anélkül, hogy az ügyfél bérlőjéhez kellene csatlakoznia. Az MSSP-khez készült Microsoft Sentinel technikai forgatókönyv kiváló forrás az ajánlott eljárásokhoz. További információkért töltse le a technikai forgatókönyvet itt https://aka.ms/mssentinelmssp.

Előfeltételek

A Microsoft Sentinel-erőforrás-szolgáltatók regisztrációjának ellenőrzése

Több bérlő megfelelő kezeléséhez az MSSP-bérlőnek legalább egy előfizetésben regisztrálnia kell a Microsoft Sentinel erőforrás-szolgáltatóit, és minden ügyfél bérlőjének regisztrálnia kell az erőforrás-szolgáltatókat.

Ha regisztrálta a Microsoft Sentinelt a bérlőjében, és ügyfelei a saját bérlőikben regisztrálták azt, készen áll, hogy elkezdje, és folytathatja a Felügyelt bérlőkben elérhető Microsoft Sentinel hozzáférését.

A regisztráció ellenőrzése:

  1. Válassza az Előfizetések lehetőséget az Azure Portalon, majd válasszon ki egy megfelelő előfizetést a menüből.

  2. Az előfizetés képernyőjének navigációs menüjében, a Beállítások területen válassza az Erőforrás-szolgáltatók lehetőséget.

  3. Az előfizetés nevéből | Az erőforrás-szolgáltatók képernyőre, keresse meg és válassza ki a Microsoft.OperationalInsights és a Microsoft.SecurityInsights elemet, és ellenőrizze az Állapot oszlopot. Ha a szolgáltató állapota Nincs regisztrálva, válassza a Regisztráció lehetőséget.

    Képernyőkép az erőforrás-szolgáltatók ellenőrzéséről.

Hozzáférés a felügyelt bérlők Microsoft Sentineléhez

  1. A Címtár + előfizetés területen válassza ki a delegált könyvtárakat (címtár = bérlő), valamint azokat az előfizetéseket, amelyekben az ügyfél Microsoft Sentinel-munkaterületei találhatók.

    Bérlők és előfizetések kiválasztása

  2. Nyissa meg a Microsoft Sentinelt, ahol a kijelölt előfizetések összes munkaterülete megjelenik, és zökkenőmentesen dolgozhat velük, akárcsak a saját bérlője bármely munkaterületén.

Megjegyzés

Nem fog tudni összekötőket üzembe helyezni a Microsoft Sentinelben az Azure Lighthouse-nal konfigurált felügyelt munkaterületen belül. Az összekötők ilyen módon történő üzembe helyezéséhez a GDAP-t is konfigurálnia kell. A témával kapcsolatos részletes információkért lásd: (Microsoft Sentinel technikai forgatókönyv MSSP-k számára)(https://aka.ms/mssentinelmssp).

Ebben a dokumentumban megtanulta, hogyan kezelheti zökkenőmentesen több Microsoft Sentinel-bérlőt. A Microsoft Sentinelről az alábbi cikkekben olvashat bővebben: