Sentinel初心者ガイド - Windowsの接続
- Tsukimori
- 6月22日
- 読了時間: 1分
■重要なポイント
①Azure Arcに接続しているWindowsマシンのSecurity Eventを収集することができる。
■Windowsマシンを接続
Azure以外のWIndowsマシンは、Azure Arcに接続しているマシンが前提です。
(1)Azureポータルにアクセスし、ログインします。(https://portal.azure.com)
(2)Azure portal の検索バーに「Sentinel」と入力し、 [Microsoft Sentinel] を選択します。
(3)対象のワークスペースを押下します。
(4)[コンテンツ管理] > [コンテンツハブ]を押下します。
(5)検索ボックスで「Windows Security Events」と検索し、「Windows Security Events via AMA」を選択し、[コネクタページを開く]を押下します。
(6)「Configuration」セクションで、[Create data collection rule]を押下します。

(7)「Basic」タブは、ルール名を入力します。
(8)「Resources」タブは、接続する個々のマシンを選択します。
(9)「Collect」タブは、「All Security Events」が選択されていることを確認し、[Review+create]を押下します。
(10)表示された内容を確認して、[Create]を押下します。
(11)[Refresh]を押下し、データ収集ルールが作成されたことを確認してください。
■まとめ
Azure Arcに接続しているWindowsマシンのSecurity Eventを収集することができる。
Commentaires