Aracılığıyla paylaş


Microsoft Sentinel'e bağlı bir AWS hesabını Bulut için Defender'a bağlama

Bulut için Microsoft Defender, Amazon Web Services (AWS) hesabınızı Bulut için Defender'a eklemek için gereken tüm kaynakları içeren bir CloudFormation şablonu oluşturur. Ancak Bulut için Defender ve Microsoft Sentinel, AWS hesaplarına bağlanmak için aynı kimlik doğrulama mekanizmasını kullanır. Bir AWS hesabı Microsoft Sentinel'e ilk kez bağlandığında Bulut için Defender da bu hesaba bağlanamaz.

Bu makale, AWS hesabınızı Bulut için Defender'a bağlama ve doğru çalıştığından emin olmak için size yol gösterir.

Önkoşullar

Bu makaledeki yordamları tamamlamak için şunlar gerekir:

  • Microsoft Azure aboneliği. Azure aboneliğiniz yoksa ücretsiz bir abonelik için kaydolabilirsiniz.

  • Bulut için Microsoft Defender Azure aboneliğinizde ayarlayın.

  • AWS hesabına erişim.

  • İlgili Azure aboneliği için katkıda bulunan düzeyi izni.

AWS hesabınızı Bulut için Defender'a bağlama

Bulut için Defender tarafından sağlanan CloudFormation şablonu, Bulut için Defender'a AWS hesabınıza erişim izni vermek ve Bulut için Defender ile Microsoft Sentinel arasındaki çakışmayı çözmek için gereklidir.

  1. Defender Planlarını Bağlama bölümündeki 5b adımına kadar AWS hesaplarını Bulut için Microsoft Defender'a bağlama bölümündeki adımları izleyin.

  2. Kopyala'yı seçin.

    Kopyala düğmesinin bulunduğu yeri gösteren ekran görüntüsü.

  3. Şablonu yerel metin düzenleme aracına yapıştırın.

  4. ASCDefendersOIDCIdentityProvider": { şablonunun bölümünü arayın ve ClientIdList'in tamamının ayrı bir kopyasını oluşturun.

  5. Şablonda ASCDefendersOIDCIdentityProvider bölümünü arayın ve silin.

  6. Dosyayı yerel olarak kaydedin.

  7. Ayrı bir tarayıcı penceresinde AWS hesabınızda oturum açın.

  8. Kimlik ve Erişim Yönetimi (IAM)>Kimlik Sağlayıcıları'na gidin.

  9. 33e01921-4d64-4f8c-a055-5bdaffd5e33d için arama yapın ve seçin.

  10. Eylemler>hedef kitle ekle'yi seçin.

  11. 3. adımda kopyaladığınız ClientIdList bölümünü yapıştırın.

  12. Bulut için Defender'da Erişimi yapılandır sayfasına gidin.

  13. AWS'de Yığın Oluşturma yönergelerini izleyin ve yerel olarak kaydettiğiniz şablonu kullanın.

    Yığın oluşturma yönergelerinin bulunduğu yeri gösteren ekran görüntüsü.

  14. sonrakiseçin.

  15. Oluştur'i seçin.

Sonraki Adımlar