Configuração do exercício

Concluído

Para concluir este exercício opcional, você precisa ter acesso a uma assinatura do Azure a fim de criar recursos do Azure. Se você não tiver uma assinatura do Azure, crie uma conta gratuita antes de começar.

Observação

Se você realizar os exercícios deste módulo, poderá gerar custos na sua assinatura do Azure. Para estimar os custos, confira Preços do Microsoft Sentinel.

Para implantar os pré-requisitos para o exercício, execute as tarefas a seguir.

implantar o modelo do Azure Resource Manager para o ambiente do exercício

  1. Selecione o seguinte link:

    Deploy To Azure.

    Você precisará entrar no Azure.

  2. Na página implantação personalizada, forneça as seguintes informações:

    Nome Descrição
    Assinatura Selecione sua assinatura do Azure.
    Grupo de Recursos Selecione Criar e forneça um nome para o grupo de recursos, como azure-sentinel-rg.
    Região Selecione uma região do Azure.
    Nome do workspace Forneça um nome exclusivo para o workspace do Microsoft Sentinel, como <yourName>-sentinel, em que <yourName> representa o nome do workspace escolhido na tarefa anterior.
    Localização Aceite o valor padrão [resourceGroup().location].
    Nome do Simplevm Aceite o valor padrão simple-vm.
    Versão do SO Windows do Simplevm Aceite o valor padrão 2016-Datacenter.
  3. Selecione Examinar + Criar e, em seguida, selecione Criar.

    Observação

    Aguarde até que a implantação seja concluída. A implantação deve levar menos de cinco minutos.

Verificar os recursos criados

  1. No portal do Azure, pesquise Grupos de recursos.

  2. Selecione o grupo de recursos.

  3. Classifique a lista de recursos por Tipo.

  4. O grupo de recursos deve conter os recursos exibidos nesta tabela:

    Nome Tipo Descrição
    <yourName>-sentinel Espaço de trabalho do Log Analytics Workspace do Log Analytics usado pelo Microsoft Sentinel, em que <yourName> representa o nome do workspace escolhido na tarefa anterior.
    simple-vmNetworkInterface Adaptador de rede Adaptador de rede para a VM (máquina virtual).
    SecurityInsights(<yourName>-sentinel) Solução Insights de segurança para o Microsoft Sentinel.
    simple-vm Máquina virtual VM usada na demonstração.
    st1<xxxxx> Conta de armazenamento Conta de armazenamento usada pela VM, em que <xxxxx> representa uma cadeia de caracteres aleatória gerada para criar um nome de conta de armazenamento exclusivo.
    vnet1 Rede virtual Rede virtual para a VM.

Configurar conectores do Microsoft Sentinel

Nesta tarefa, você implanta um conector do Microsoft Sentinel para a Atividade do Azure.

  1. No portal do Azure, pesquise e selecione Microsoft Sentinel e, em seguida, escolha o workspace do Microsoft Sentinel criado anteriormente.
  2. Na página Microsoft Sentinel, na barra de menus, na seção Configuração, selecione Conectores de dados.
  3. No painel Conectores de dados, procure a opção Atividade do Azure e selecione-a. No painel Detalhes, clique em Abrir página do conector.
  4. Examine os Pré-requisitos. Você precisará ter a função de proprietário atribuída para escopos de atribuição do Azure Policy.
  5. Se você tiver uma assinatura conectada ao método herdado, precisará desconectá-la usando as instruções de Configuração para "1. Desconecte suas assinaturas do método herdado".
  6. Se o seu conector não estava configurado com o método herdado, prossiga para "2. Conecte suas assinaturas..." na área Configuração.
  7. Selecione Iniciar o assistente de Atribuição do Azure Policy>.
  8. Na guia Básico, selecione o botão de reticências (...) em Escopo e escolha sua assinatura na lista suspensa. Em seguida, escolha Selecionar.
  9. Selecione a guia Parâmetros, escolha o workspace uniquename-sentinel na lista suspensa Workspace principal do Log Analytics.
  10. Selecione a guia Correção e marque a caixa Criar uma tarefa de correção.
  11. Selecione o botão Examinar + criar para examinar a configuração.
  12. Selecione Criar para concluir.

Observação

O conector da Atividade do Azure usa as atribuições de política. Portanto, pode levar de 15 a 30 minutos para que o status Conectado seja exibido.