top of page

Sentinel初心者ガイド - Windowsの接続

  • Tsukimori
  • 6月22日
  • 読了時間: 1分

■重要なポイント

①Azure Arcに接続しているWindowsマシンのSecurity Eventを収集することができる。


■Windowsマシンを接続

Azure以外のWIndowsマシンは、Azure Arcに接続しているマシンが前提です。

(1)Azureポータルにアクセスし、ログインします。(https://portal.azure.com

(2)Azure portal の検索バーに「Sentinel」と入力し、 [Microsoft Sentinel] を選択します。

(3)対象のワークスペースを押下します。

(4)[コンテンツ管理] > [コンテンツハブ]を押下します。

(5)検索ボックスで「Windows Security Events」と検索し、「Windows Security Events via AMA」を選択し、[コネクタページを開く]を押下します。

(6)「Configuration」セクションで、[Create data collection rule]を押下します。

(7)「Basic」タブは、ルール名を入力します。

(8)「Resources」タブは、接続する個々のマシンを選択します。

(9)「Collect」タブは、「All Security Events」が選択されていることを確認し、[Review+create]を押下します。

(10)表示された内容を確認して、[Create]を押下します。

(11)[Refresh]を押下し、データ収集ルールが作成されたことを確認してください。


■まとめ

Azure Arcに接続しているWindowsマシンのSecurity Eventを収集することができる。

Commentaires


Les commentaires sur ce post ne sont plus acceptés. Contactez le propriétaire pour plus d'informations.
bottom of page