Zarządzanie ustawieniami usługi Microsoft Sentinel

Ukończone

Ustawienia środowiska usługi Microsoft Sentinel są zarządzane w dwóch obszarach. W usłudze Microsoft Sentinel i w obszarze roboczym usługi Log Analytics, w którym znajduje się usługa Microsoft Sentinel. W usłudze Microsoft Sentinel lewa nawigacja ma opcję Ustawienia. Ustawienia zawiera karty Cennik, Ustawienia i Obszar roboczy Ustawienia — zmiany Ustawienia w czasie na podstawie bieżącego i w wersji zapoznawczej zestawu funkcji. Większość ustawień środowiska usługi Microsoft Sentinel jest zarządzana w obszarze roboczym usługi Log Analytics. Inne obszary w portalu usługi Microsoft Sentinel przetransferują Cię do portalu usługi Log Analytics. Przykładem mogą być konkretne konfiguracje łącznika danych, które są wykonywane w obszarze roboczym usługi Log Analytics.

Konfigurowanie przechowywania dzienników

Przechowywanie danych na poziomie obszaru roboczego można skonfigurować z zakresu od 30 do 730 dni (dwa lata) dla wszystkich obszarów roboczych, chyba że używają starszej warstwy cenowej Bezpłatna. Aby dostosować dni przechowywania, wybierz ustawienia obszaru roboczego w obszarze usługi Microsoft Sentinel Ustawienia. Następny ekran znajduje się w portalu usługi Log Analytics. Wybierz kartę "Użycie i szacowane koszty". W górnej części strony wybierz przycisk "Przechowywanie". Zostanie otwarte okno umożliwiające dostosowanie dni przechowywania.

Screenshot of setting the data retention.