Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Anda dapat menggunakan Microsoft Azure Sentinel untuk mendeteksi aktivitas mencurigakan secara otomatis pada sumber daya Azure Anda. Microsoft Azure Sentinel hadir dengan banyak konektor siap pakai untuk layanan Microsoft, yang terintegrasi secara real time. Anda dapat menemukan "Paket Solusi" tertentu untuk melindungi Azure Key Vaults di Hub Konten Microsoft Azure Sentinel. Anda juga dapat menggunakan ini untuk HSM Terkelola. Namun, ada beberapa langkah utama yang harus diambil untuk memastikan Anda menggunakannya untuk HSM Terkelola dengan benar.
Ikuti instruksi yang ditemukan di Mulai Cepat: Onboard ke Microsoft Azure Sentinel | Microsoft Learn untuk mengaktifkan Microsoft Azure Sentinel.
Navigasi ke ruang kerja Microsoft Azure Sentinel Anda, lalu pilih Hub konten di bawah Manajemen konten.
Cari Azure Key Vault di Hub Konten dan pilih.
Pilih Instal di bilah samping yang muncul.
Pilih Analitik di bawah Konfigurasi.
Pilih Templat aturan, lalu cari Azure Key Vault atau gunakan filter untuk memfilter Sumber data ke Azure Key Vault.
Gunakan templat aturan yang paling cocok dengan kasus penggunaan Anda. Dalam contoh ini, kami memilih operasi sensitif Key Vault. Di bilah samping yang muncul, pilih Buat aturan.
Di tab Atur logika aturan, edit kueri aturan. Ubah "VAULTS" menjadi "MANAGEDHSMS". Dalam contoh ini, kami juga mengubah
SensitiveOperationListagar hanya menyertakan operasi yang terkait dengan kunci.Dalam contoh ini, kami menjadwalkan kueri untuk berjalan sekali setiap jam.
Tinjau dan simpan aturan. Sekarang Anda akan melihat aturan yang Anda buat di halaman Analitik .
Anda dapat menguji aturan dengan membuat dan menghapus kunci.
KeyDeleteOperasi ini adalah salah satu operasi sensitif yang dicari oleh Aturan Analitik bernama "Operasi HSM Terkelola Sensitif".