Prasyarat untuk menyebarkan Microsoft Sentinel

Sebelum menyebarkan Microsoft Sentinel, pastikan penyewa Azure Anda memenuhi persyaratan yang tercantum dalam artikel ini. Artikel ini adalah bagian dari panduan Penyebaran untuk Microsoft Azure Sentinel.

Persyaratan lisensi dan langganan

Persyaratan Deskripsi
Lisensi, penyewa, atau akun individual Lisensi dan tenant ID Microsoft Entra, atau akun individual dengan metode pembayaran yang valid, diperlukan untuk mengakses Azure dan menerapkan sumber daya.
langganan Azure Langganan Azure diperlukan untuk melacak pembuatan dan penagihan sumber daya.
Permissions Tetapkan izin yang relevan ke langganan Anda. Untuk langganan baru, tentukan pemilik/kontributor.

- Untuk mempertahankan akses dengan hak istimewa paling sedikit, tetapkan peran di tingkat grup sumber daya.
- Untuk kontrol lebih besar atas izin dan akses, siapkan peran kustom. Untuk informasi selengkapnya, lihat Kontrol akses berbasis peran (RBAC).
- Untuk pemisahan ekstra antara pengguna dan pengguna keamanan, pertimbangkan konteks sumber daya atau RBAC tingkat tabel.

Untuk informasi selengkapnya tentang peran dan izin lain yang didukung untuk Microsoft Azure Sentinel, lihat Izin di Microsoft Azure Sentinel.

Persyaratan ruang kerja

Ruang kerja Log Analytics diperlukan untuk menyimpan data yang dikumpulkan dan dianalisis oleh Microsoft Sentinel untuk keperluan deteksi, analisis, dan fitur lainnya. Untuk informasi selengkapnya, lihat Desain arsitektur ruang kerja Log Analytics.

Ruang kerja Log Analytics tidak boleh dikenakan kunci sumber daya, dan tingkat harga ruang kerja harus bayar sesuai pemakaian atau tingkat komitmen. Log Analytics tingkatan harga lama dan kunci sumber daya tidak didukung saat mengaktifkan Microsoft Sentinel. Untuk informasi selengkapnya tentang tingkat harga, lihat Tingkat Harga yang Disederhanakan untuk Microsoft Sentinel.

Perimeter keamanan jaringan tidak didukung untuk ruang kerja Log Analytics yang diaktifkan untuk Microsoft Sentinel. Jika perimeter keamanan jaringan diaktifkan di ruang kerja, aturan analitik akan dinonaktifkan secara otomatis.

Untuk mengurangi kompleksitas, kami merekomendasikan "grup sumber daya khusus" untuk ruang kerja Log Analytics Anda yang diaktifkan untuk Microsoft Sentinel. Grup sumber daya ini hanya boleh berisi sumber daya yang Microsoft Sentinel gunakan, termasuk ruang kerja Log Analytics, playbook, buku kerja, dan sebagainya.

Grup sumber daya khusus memungkinkan izin ditetapkan sekali, di tingkat grup sumber daya, dengan izin diterapkan secara otomatis pada sumber daya dependen. Dengan grup sumber daya khusus, manajemen akses Microsoft Sentinel efisien dan kurang rentan terhadap izin yang tidak tepat. Mengurangi kompleksitas izin memastikan pengguna dan perwakilan layanan memiliki izin yang diperlukan untuk menyelesaikan tindakan dan memudahkan untuk menjaga lebih sedikit peran istimewa agar tidak mengakses sumber daya yang tidak pantas.

Terapkan grup sumber daya tambahan untuk mengontrol akses menurut tingkatan. Gunakan grup sumber daya tambahan untuk menampung sumber daya yang hanya dapat diakses oleh grup dengan izin yang lebih tinggi. Gunakan beberapa tingkatan untuk memisahkan akses antar grup sumber daya secara lebih terperinci.

Langkah berikutnya

Dalam artikel ini, Anda meninjau prasyarat yang membantu Anda merencanakan dan mempersiapkan sebelum menyebarkan Microsoft Sentinel.