A Microsoft Sentinel beállításainak kezelése

Befejeződött

A Microsoft Sentinel Environment Gépház két területen kezelik. A Microsoft Sentinelben és a Log Analytics-munkaterületen, ahol a Microsoft Sentinel található. A Microsoft Sentinel bal oldali navigációs sávja Gépház. A Gépház a Díjszabás, a Gépház és a Munkaterület Gépház lapjait tartalmazza – a Gépház az aktuális és előzetes verziójú funkciókészlet alapján változnak. A Microsoft Sentinel-környezet legtöbb beállítását a Log Analytics-munkaterület kezeli. A Microsoft Sentinel portál egyéb területei átviszik a Log Analytics portálra. Ilyenek például a log analytics-munkaterületen végrehajtott konkrét adatösszekötő-konfigurációk.

Naplómegőrzés konfigurálása

A munkaterület szintjén az adatmegőrzés 30–730 nap (két év) között konfigurálható az összes munkaterületen, kivéve, ha az örökölt ingyenes tarifacsomagot használják. A megőrzési napok módosításához válassza ki a munkaterület beállításait a Microsoft Sentinel Gépház területen. A következő képernyő a Log Analytics portálon látható. Válassza a "Használat és becsült költségek" lapot. A lap tetején válassza a "Megőrzés" gombot. Megnyílik egy ablak, amely lehetővé teszi a megőrzési napok módosítását.

Screenshot of setting the data retention.