Microsoft Defender'da ISOC ile Content hub'ı kullanın (önizleme)

Microsoft Defender'da Entegre Güvenlik Operasyonları Merkezi (ISOC) ile Content Hub'ı kullanarak ISOC çalışma alanınız için desteklenen Microsoft Sentinel içeriğini keşfedip kurun.

Note

Bu önizleme sırasında, İçerik merkezi veri bağlayıcılarını destekler. Bir çözüm birden fazla içerik türü içeriyorsa, kurulum için yalnızca veri bağlayıcıları kullanılabilir.

Prerequisites

Başlamadan önce aşağıdaki gereksinimlerin karşılandığından emin olun:

  • Kiracınız ISOC için uygundur.
  • ISOC çalışma alanınız var.
  • Aşağıdaki izinlere sahipsiniz:
    • Birleşik RBAC'da:
      • İçerik merkezi okuma
      • İçerik merkezi yönetimi
    • Azure'da, çözümleri kurmak için kaynak grubuna izin verin.

İçerik bul

  1. Microsoft Defender portalında oturum açın.

  2. SIEM>İçerik yönetimi>İçerik Merkezi'ne gidin.

  3. Bir çözüm arayın veya içerik bulmak için mevcut filtreleri kullanın.

  4. Detaylarını ve mevcut veri bağlayıcılarını görmek için bir çözüm seçin.

Veri konnektörlerini kur

  1. Microsoft Defender portalında oturum açın.

  2. SIEM>İçerik yönetimi>İçerik Merkezi'ne gidin.

  3. Kurulum yapmak istediğiniz veri bağlantısını içeren çözümü arayın ve seçin.

  4. Ayrıntıları görüntüle'yi seçin.

  5. Oluştur'i seçin.

  6. Temeller sekmesinde, çözümü dağıtmak istediğiniz abonelik, kaynak grubu ve çalışma alanı seçeneğini seçin.

  7. Mevcut yapılandırmayı incelemek için Sonra'yı seçin.

  8. İnceleme + oluştur sekmesinde doğrulamanın tamamlanmasını bekleyin.

  9. Oluştur'i seçin.

Kurulum için yalnızca çözümden desteklenen veri konnektörleri mevcuttur. Çözüme dahil edilen diğer içerik türleri ISOC önizlemesi sırasında yüklenmez.

Kurulumdan sonra, veri bağlayıcısını ISOC çalışma alanınıza veri almaya başlayacak şekilde yapılandırın.

Kurulu bir çözümü güncelle

Yüklü bir çözümün mevcut güncellemesi varsa, bunu Content Hub'dan güncelleyebilirsiniz.

  1. Microsoft Defender portalında oturum açın.

  2. SIEM>İçerik yönetimi>İçerik Merkezi'ne gidin.

  3. Kurulu çözümü arayın ve seçin.

  4. Ayrıntıları görüntüle'yi seçin.

  5. güncelleştirme'i seçin.

  6. Çözüm yapılandırmasını gözden geçirin.

  7. Seçin, gözden geçir ve oluştur.

  8. Doğrulamanın tamamlanmasını bekleyin.

  9. güncelleştirme'i seçin.

Note

Bu önizleme sırasında, güncellemeler yalnızca desteklenen veri bağlayıcı içeriğine uygulanır.