Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membantu Anda melakukan onboarding komputer dengan dukungan Azure Arc ke Microsoft Azure Sentinel untuk mulai mengumpulkan peristiwa terkait keamanan. Microsoft Azure Sentinel menyediakan satu solusi untuk deteksi pemberitahuan, visibilitas ancaman, perburuan proaktif, dan respons ancaman di seluruh perusahaan.
Prasyarat
Sebelum memulai, pastikan Anda memenuhi persyaratan berikut:
- Satu atau beberapa komputer yang di-onboard ke Azure Arc.
- Agen Azure Monitor harus diinstal dan diaktifkan pada komputer berkemampuan Arc Anda. Untuk informasi selengkapnya, lihat Opsi penyebaran untuk agen Azure Monitor di server dengan dukungan Azure Arc.
- Ruang kerja Analitik Log. Untuk informasi selengkapnya tentang ruang kerja Analitik Log, lihat Mendesain arsitektur ruang kerja Analitik Log.
- Microsoft Azure Sentinel harus diaktifkan dalam langganan Anda.
Mengaktifkan Agen Azure Monitor di server berkemampuan Arc Anda
Microsoft Sentinel hadir dengan banyak konektor data untuk solusi Microsoft, yang dapat langsung digunakan dan menyediakan integrasi real-time. Untuk komputer fisik dan virtual, Agen Azure Monitor dapat meneruskan informasi ke Microsoft Azure Sentinel.
Anda dapat menyebarkan Agen Azure Monitor ke server berkemampuan Arc Anda dengan menginstal ekstensi Agen Azure Monitor. Ini dapat dilakukan secara individual di setiap komputer, atau dalam skala besar melalui Azure Policy atau Azure Automation. Untuk informasi selengkapnya, lihat Opsi penyebaran untuk Agen Azure Monitor di server dengan dukungan Azure Arc.
Mengaktifkan Microsoft Azure Sentinel dan menyiapkan konektor data
Setelah Agen Azure Monitor diinstal, Anda dapat mengaktifkan Microsoft Sentinel dan menyiapkan konektor data untuk mulai mengumpulkan peristiwa terkait keamanan dari server berkemampuan Arc Anda. Untuk informasi selengkapnya, lihat Panduan Cepat: Onboard Microsoft Sentinel.
Setelah server yang didukung Arc terhubung, data Anda mulai mengalir ke Microsoft Azure Sentinel dan siap untuk digunakan. Anda dapat menampilkan log di buku kerja bawaan dan mulai membuat kueri di Analitik Log untuk menyelidiki data.