Partilhar via


Configurando o Microsoft Sentinel para Azure Managed HSM

Você pode usar o Microsoft Sentinel para detetar automaticamente atividades suspeitas em seus recursos do Azure. O Microsoft Sentinel vem com muitos conectores prontos para serviços da Microsoft, que se integram em tempo real. Você pode encontrar o "Pacote de Soluções" específico para proteger os Cofres de Chaves do Azure no Hub de Conteúdo do Microsoft Sentinel. Você também pode usar isso para HSM gerenciado. No entanto, há algumas etapas importantes a serem seguidas para garantir que você o esteja usando para o HSM gerenciado corretamente.

  1. Siga as instruções encontradas em Guia de início rápido: integrado ao Microsoft Sentinel | Microsoft Learn para ativar o Microsoft Sentinel.

  2. Navegue até o espaço de trabalho do Microsoft Sentinel e selecione Hub de conteúdo em Gerenciamento de conteúdo.

    Uma captura de tela do hub de conteúdo em gerenciamento de conteúdo no espaço de trabalho do Microsoft Sentinel.

    1. Procure o Cofre da Chave do Azure no Hub de Conteúdo e selecione-o.

      Uma captura de ecrã da pesquisa do Azure Key Vault no Hub de Conteúdo.

    2. Selecione Instalar na barra lateral que aparece.

      Uma captura de ecrã da opção de instalação na barra lateral do Azure Key Vault.

    3. Selecione Analytics em Configuração.

      Uma captura de tela da análise em configuração no Microsoft Sentinel.

    4. Selecione Modelos de regra e procure o Cofre da Chave do Azure ou use o filtro para filtrar fontes de dados para o Cofre da Chave do Azure.

      Uma captura de tela dos modelos de regra filtrados pela fonte de dados do Cofre de Chaves do Azure.

    5. Use o modelo de regra que melhor corresponda ao seu caso de uso. Neste exemplo, selecionamos operações do Cofre de Chaves Sensíveis. Na barra lateral exibida, selecione Criar regra.

      Uma captura de tela da opção criar regra para operações confidenciais do Cofre da Chave.

    6. Na guia Definir lógica da regra, edite a consulta da regra. Altere "VAULTS" para "MANAGEDHSMS". Neste exemplo, também alteramos o SensitiveOperationList para incluir apenas operações relacionadas a chaves.

      Uma captura de tela da guia lógica de regra definida com a consulta de regra para HSM gerenciado.

    7. Neste exemplo, agendamos a consulta para ser executada uma vez a cada hora.

      Uma captura de tela da consulta de agendamento a ser executada a cada hora.

    8. Revise e salve a regra. Agora você deve ver a regra criada na página do Google Analytics .

      Uma captura de tela da regra criada na página de análise.

    9. Você pode testar a regra criando e excluindo uma chave. A KeyDelete operação é uma das operações confidenciais pesquisadas pela Regra Analítica denominada "Operações HSM gerenciadas do Azure sensíveis".

Passos Seguintes