Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете использовать Microsoft Sentinel для автоматического обнаружения подозрительных действий в ресурсах Azure. Microsoft Sentinel поставляется с множеством встроенных соединителей для службы Майкрософт, которые интегрируются в режиме реального времени. Вы можете найти конкретный пакет решения для защиты Azure Key Vault в Центре содержимого Microsoft Sentinel. Это также можно использовать для управляемого устройства HSM. Однако есть несколько ключевых шагов, которые необходимо предпринять, чтобы убедиться, что вы используете его для управляемого устройства HSM правильно.
Следуйте инструкциям, приведенным в кратком руководстве. Подключение к Microsoft Sentinel | Microsoft Learn , чтобы включить Microsoft Sentinel.
Перейдите в рабочую область Microsoft Sentinel и выберите центр контента в разделе "Управление содержимым".
Найдите Azure Key Vault в Центре содержимого и выберите его.
Выберите " Установить" на боковой панели, которая появится.
Выберите "Аналитика" в разделе "Конфигурация".
Выберите шаблоны правил, а затем найдите Azure Key Vault или используйте фильтр для фильтрации источников данных в Azure Key Vault.
Используйте шаблон правила, соответствующий вашему варианту использования. В этом примере мы выбираем операции Конфиденциального хранилища ключей. На боковой панели выберите "Создать правило".
На вкладке "Задать логику правила" измените запрос правила. Измените значение VAULTS на MANAGEDHSMS. В этом примере мы также изменили
SensitiveOperationList
только операции, связанные с ключами.В этом примере мы запланируем выполнение запроса один раз в час.
Проверьте и сохраните правило. Теперь вы увидите правило, созданное на странице "Аналитика ".
Вы можете протестировать правило, создав и удалив ключ. Эта
KeyDelete
операция является одной из конфиденциальных операций, выполняемых с помощью правила аналитики с именем "Конфиденциальные операции управляемого HSM Azure".