Eseguire l'onboarding dei server abilitati per Azure Arc in Microsoft Sentinel

Questo articolo consente di eseguire l'onboarding del server abilitato per Azure Arc in Microsoft Sentinel e iniziare a raccogliere eventi correlati alla sicurezza. Microsoft Sentinel fornisce un'unica soluzione per il rilevamento degli avvisi, la visibilità delle minacce, la ricerca proattiva e la risposta alle minacce in tutta l'azienda.

Prerequisiti

Prima di iniziare, verificare di aver soddisfatto i requisiti seguenti:

Eseguire l'onboarding dei server abilitati per Azure Arc in Microsoft Sentinel

Microsoft Sentinel include molti connettori per le soluzioni Microsoft, che sono disponibili per impostazione predefinita e consentono un'integrazione in tempo reale. Per i computer fisici e le macchine virtuali, è possibile installare l'agente di Log Analytics che raccoglie i log e li inoltra ad Azure Sentinel. I server abilitati per Azure Arc supportano la distribuzione dell'agente Log Analytics usando i metodi seguenti:

È consigliabile installare l'agente di Log Analytics per Windows o Linux usando Criteri di Azure.

Dopo avere connesso i server abilitati per Arc, viene avviato il flusso dei dati in Microsoft Sentinel ed è possibile iniziare a usarli. È possibile visualizzare i log nelle cartelle di lavoro predefinite e iniziare a creare le query in Log Analytics per esaminare i dati.

Passaggi successivi

Iniziare a rilevare minacce con Microsoft Sentinel.