Standart plan playbook'ları için erişim kısıtlama ilkesi tanımlama
Bu makalede, özel uç noktaları destekleyebilecekleri şekilde Microsoft Sentinel Standart plan playbook'ları için erişim kısıtlama ilkesinin nasıl tanımlanacağı açıklanmaktadır.
Playbook iş akışlarınızı içeren Standart mantıksal uygulamaya yalnızca Microsoft Sentinel'in erişimi olduğundan emin olmak için bir erişim kısıtlama ilkesi tanımlayın.
Daha fazla bilgi için bkz.
- Özel uç noktaları kullanarak Standart mantıksal uygulamalar ile Azure sanal ağları arasındaki trafiğin güvenliğini sağlama
- Desteklenen mantıksal uygulama türleri
Önemli
Erişim kısıtlama ilkelerinin yeni sürümü şu anda ÖNİzLEME aşamasındadır. Beta, önizleme veya başka bir şekilde genel kullanıma sunulmamış Azure özellikleri için geçerli olan ek yasal koşullar için Bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Microsoft Sentinel artık Microsoft Defender portalındaki Microsoft birleşik güvenlik işlemleri platformunda genel kullanıma sunuldu. Daha fazla bilgi için Bkz . Microsoft Defender portalında Microsoft Sentinel.
Erişim kısıtlama ilkesi tanımlama
Azure portalında Microsoft Sentinel için Yapılandırma>Otomasyonu sayfasını seçin. Defender portalında Microsoft Sentinel için Microsoft Sentinel>Yapılandırma>Otomasyonu'na tıklayın.
Otomasyon sayfasında Etkin playbook'lar sekmesini seçin.
Standart plan uygulamaları listesini filtreleyin. Plan filtresini seçin, Tüketim onay kutusunu temizleyin ve ardından Tamam'ı seçin. Örneğin:
Erişimi kısıtlamak istediğiniz playbook'u seçin. Örneğin:
Playbook ekranında mantıksal uygulama bağlantısını seçin. Örneğin:
Mantıksal uygulamanızın gezinti menüsünden Ayarlar'ın altında Ağ'ı seçin. Örneğin:
Gelen trafik alanında Erişim kısıtlaması'nı seçin. Örneğin:
Erişim Kısıtlamaları sayfasında Genel erişime izin ver onay kutusunu seçili bırakın.
Site erişimi ve kurallar'ın altında + Ekle'yi seçin. Kural ekle paneli yan tarafta açılır. Örneğin:
Kural ekle bölmesine aşağıdaki ayrıntıları girin.
Ad ve isteğe bağlı açıklama, bu kuralın yalnızca Microsoft Sentinel'in mantıksal uygulamaya erişmesine izin verdiği şeklinde olmalıdır. Aşağıda belirtilmeyen alanları olduğu gibi bırakın.
Alan Girin veya seçin Ad Seçtiğiniz adı veya başka bir adı girin SentinelAccess
.Eylem İzin Ver Öncelik 1
girinAçıklama isteğe bağlı. Seçtiğiniz bir açıklama ekleyin. Tür Hizmet Etiketi'ne tıklayın. Hizmet Etiketi
(yalnızca siz
yukarıdaki Hizmet Etiketi'ne tıklayın.)AzureSentinel'i arayın ve seçin. Kural ekle'yi seçin.
Örnek ilke
Bu makaledeki yordamı takip ettikten sonra ilkeniz aşağıdaki gibi görünmelidir:
İlgili içerik
Daha fazla bilgi için bkz.