Menyiapkan Microsoft Sentinel untuk Azure Key Vault Managed HSM

Anda dapat menggunakan Microsoft Azure Sentinel untuk mendeteksi aktivitas mencurigakan secara otomatis pada sumber daya Azure Anda. Microsoft Azure Sentinel hadir dengan banyak konektor siap pakai untuk layanan Microsoft, yang terintegrasi secara real time. Anda dapat menemukan "Paket Solusi" tertentu untuk melindungi Azure Key Vaults di Hub Konten Microsoft Azure Sentinel. Anda juga dapat menggunakan ini untuk HSM Terkelola. Namun, ada beberapa langkah utama yang harus diambil untuk memastikan Anda menggunakannya untuk HSM Terkelola dengan benar.

  1. Ikuti instruksi yang ditemukan di Mulai Cepat: Onboard ke Microsoft Azure Sentinel | Microsoft Learn untuk mengaktifkan Microsoft Azure Sentinel.

  2. Navigasi ke ruang kerja Microsoft Azure Sentinel Anda, lalu pilih Hub konten di bawah Manajemen konten.

    Cuplikan layar hub konten di bawah manajemen konten di ruang kerja Microsoft Azure Sentinel.

    1. Cari Azure Key Vault di Hub Konten dan pilih.

      Cuplikan layar pencarian Azure Key Vault di Hub Konten.

    2. Pilih Instal di bilah samping yang muncul.

      Cuplikan layar opsi penginstalan di bar samping untuk Azure Key Vault.

    3. Pilih Analitik di bawah Konfigurasi.

      Cuplikan layar Analitik dalam Konfigurasi di Microsoft Sentinel.

    4. Pilih Templat aturan, lalu cari Azure Key Vault atau gunakan filter untuk memfilter Sumber data ke Azure Key Vault.

      Cuplikan layar templat aturan yang difilter oleh sumber data Azure Key Vault.

    5. Gunakan templat aturan yang paling cocok dengan kasus penggunaan Anda. Dalam contoh ini, kami memilih operasi sensitif Key Vault. Di bilah samping yang muncul, pilih Buat aturan.

      Cuplikan layar opsi buat aturan untuk operasi Key Vault sensitif.

    6. Di tab Atur logika aturan, edit kueri aturan. Ubah "VAULTS" menjadi "MANAGEDHSMS". Dalam contoh ini, kami juga mengubah SensitiveOperationList agar hanya menyertakan operasi yang terkait dengan kunci.

      Cuplikan layar tab logika aturan yang ditetapkan dengan kueri aturan untuk Managed HSM.

    7. Dalam contoh ini, kami menjadwalkan kueri untuk berjalan sekali setiap jam.

      Cuplikan layar kueri jadwal yang akan dijalankan setiap jam.

    8. Tinjau dan simpan aturan. Sekarang Anda akan melihat aturan yang Anda buat di halaman Analitik .

      Cuplikan layar aturan yang dibuat di halaman analitik.

    9. Anda dapat menguji aturan dengan membuat dan menghapus kunci. KeyDelete Operasi ini adalah salah satu operasi sensitif yang dicari oleh Aturan Analitik bernama "Operasi HSM Terkelola Sensitif".

Langkah berikutnya