Mengaktifkan server berbasis Azure Arc ke Microsoft Sentinel

Artikel ini membantu Anda melakukan onboarding komputer dengan dukungan Azure Arc ke Microsoft Azure Sentinel untuk mulai mengumpulkan peristiwa terkait keamanan. Microsoft Azure Sentinel menyediakan satu solusi untuk deteksi pemberitahuan, visibilitas ancaman, perburuan proaktif, dan respons ancaman di seluruh perusahaan.

Prasyarat

Sebelum memulai, pastikan Anda memenuhi persyaratan berikut:

Mengaktifkan Agen Azure Monitor di server berkemampuan Arc Anda

Microsoft Sentinel hadir dengan banyak konektor data untuk solusi Microsoft, yang dapat langsung digunakan dan menyediakan integrasi real-time. Untuk komputer fisik dan virtual, Agen Azure Monitor dapat meneruskan informasi ke Microsoft Azure Sentinel.

Anda dapat menyebarkan Agen Azure Monitor ke server berkemampuan Arc Anda dengan menginstal ekstensi Agen Azure Monitor. Ini dapat dilakukan secara individual di setiap komputer, atau dalam skala besar melalui Azure Policy atau Azure Automation. Untuk informasi selengkapnya, lihat Opsi penyebaran untuk Agen Azure Monitor di server dengan dukungan Azure Arc.

Mengaktifkan Microsoft Azure Sentinel dan menyiapkan konektor data

Setelah Agen Azure Monitor diinstal, Anda dapat mengaktifkan Microsoft Sentinel dan menyiapkan konektor data untuk mulai mengumpulkan peristiwa terkait keamanan dari server berkemampuan Arc Anda. Untuk informasi selengkapnya, lihat Panduan Cepat: Onboard Microsoft Sentinel.

Setelah server yang didukung Arc terhubung, data Anda mulai mengalir ke Microsoft Azure Sentinel dan siap untuk digunakan. Anda dapat menampilkan log di buku kerja bawaan dan mulai membuat kueri di Analitik Log untuk menyelidiki data.

Langkah berikutnya

Mulai mendeteksi ancaman dengan Microsoft Azure Sentinel.