Публикация решений SIEM для Microsoft Sentinel

Коммерческая платформа Майкрософт — это онлайн-платформа для приложений и служб, которая позволяет компаниям любого размера предлагать решения клиентам по всему миру. В качестве независимого поставщика программного обеспечения (ISV) в партнерской программе вы можете создавать, публиковать и управлять Microsoft Sentinel решениями по управлению безопасностью и событиями (SIEM) в Центре партнеров. Ваши решения перечислены вместе с другими решениями Майкрософт, которые связывают вас с предприятиями, организациями и государственными учреждениями по всему миру. Microsoft Sentinel решения, опубликованные в Marketplace, доступны клиентам в Azure Marketplace и в центре содержимого Microsoft Sentinel.

Prerequisites

  • Код решения, утвержденный в GitHub. Убедитесь, что Microsoft Sentinel команда одобрила ваше решение и что код объединен с главной ветвью репозитория GitHub. После утверждения решение доступно в репозитории GitHub для Microsoft Sentinelhttps://github.com/Azure/Azure-Sentinel/tree/\<Your branch\>/Solutions/\<Your Solution Folder\>.

  • Созданный пакет решения. Пакет решения должен быть создан и отправлен в репозиторий GitHub и доступен в папке "https://github.com/Azure/Azure-Sentinel/tree/master/Solutions/<Ваша папка> решения или пакет" с правильной версией. Пакет решения содержит файлыcreateUiDefinition.json и mainTemplate.json, необходимые для правильного перечисления решений в Azure Marketplace и концентраторе содержимого Microsoft Sentinel.

  • Созданная учетная запись Коммерческой платформы: если у вашей компании уже есть учетная запись, вам не нужно создавать новую учетную запись. Одну и ту же учетную запись можно использовать для публикации любых решений, включая Microsoft Sentinel. Если ваша компания является первым издателем для Microsoft commercial marketplace, необходимо выполнить однократную регистрацию. Дополнительные сведения см. в статье Создание учетной записи коммерческой платформы в Центре партнеров.

Note

Чтобы избежать задержек, рекомендуется зарегистрироваться для получения коммерческой учетной записи Marketplace, как только вы взаимодействуете с нами. Вам не нужно ждать, пока решение Microsoft Sentinel будет готово к публикации.

После регистрации учетной записи коммерческой платформы Центр партнеров создает уникальный идентификатор Publisher и предоставляет вам доступ к интерфейсу разработки и публикации. С помощью Центра партнеров можно создавать, сертифицировать и публиковать решения для Microsoft клиентов.

Конфигурация предложения

В этом разделе представлено пошаговое руководство по вкладкам в Центре партнеров для создания и настройки предложения. Для каждой вкладки в этом руководстве упоминаются только те поля, которые необходимо заполнить для решений Microsoft Sentinel. Для полей, которые не упоминаются в этом руководстве, можно оставить значения по умолчанию. Дополнительные сведения о процессе настройки предложения и сведения обо всех полях см. в разделе Планирование предложения приложение Azure.

Создание предложения в Центре партнеров

Чтобы создать предложение и настроить его атрибуты верхнего уровня в Центре партнеров, выполните следующие действия. После создания идентификатор предложения и тип предложения не могут быть изменены. Чтобы внести исправления в идентификатор предложения, тип или издатель, удалите предложение и повторно создайте его. Чтобы удалить предложение, перейдите на вкладку "Обзор предложения " и выберите "Удалить предложение". Это действие не является обратимым.

  1. Войдите в Центр партнеров Майкрософт с помощью своей учетной записи.

  2. Выберите Предложения торговой площадки.

    Снимок экрана: домашняя страница Microsoft Partner Center с выделенными предложениями Marketplace.

  3. Выберите Новое предложение, а затем выберите Azure приложение.

Important

Убедитесь, что в качестве предложения выбрано приложение Azure. Если задать для предложения любое другое значение, вам потребуется отправить новый pull request с новым offerID, прежде чем вы сможете опубликовать предложение.

Снимок экрана: новый вариант предложения в Центре партнеров.

  1. Введите следующую информацию.

    Поле Description
    Идентификатор предложения Идентификатор предложения должен совпадать с идентификатором предложения, указанным в файле SolutionMetadata.json в папке решения на сайте GitHub по адресу /Azure/Azure-Sentinel/blob/<Your Branch>/Solutions/<Your Solution>/SolutionMetadata.json. Мы рекомендуем использовать соглашение об именовании для идентификатора предложения в виде azure-sentinel-solution-<your-solution-name>. Например, azure-sentinel-solution-ciscoumbrella. Используйте только строчные, буквенно-цифровые символы, дефисы или символы подчеркивания. Идентификатор не может заканчиваться на "-preview" и не может быть изменен после нажатия кнопки Создать.

    Идентификатор предложения: максимальная длина составляет 50 символов.
    Псевдоним оферты Это имя не используется в объявлении Marketplace и предназначено исключительно для справки в Центре партнеров.
    Publisher Выберите идентификатор издателя, который нужно использовать для публикации решения Microsoft Sentinel. Выбранный издатель не может быть изменен после создания предложения.

    Note

    Чтобы внести любые изменения в идентификатор предложения, тип предложения или идентификатор издателя, необходимо удалить предложение и повторно создать его. Чтобы удалить предложение, перейдите на вкладку "Обзор предложения " и выберите "Удалить предложение". Это действие не является обратимым.

    Снимок экрана с настройкой идентификатора и имени нового предложения приложение Azure в Центре партнеров.

Настройка предложения

Настройте следующие свойства на вкладке "Настройка предложения " в Центре партнеров. На этом экране отображаются параметры, выбранные при первоначальном создании предложения. При необходимости можно изменить псевдоним предложения на этой странице.

Поле Description
Идентификатор предложения Идентификатор предложения уникален для конкретного решения. Идентификатор предложения на этой странице доступен только для чтения.
Alias Введите описательное имя. Псевдоним используется для ссылки на предложение исключительно в Центре партнеров Майкрософт. Псевдоним предложения не отображается в Azure Marketplace и отличается от имени предложения, отображаемого клиентам. Мы настоятельно рекомендуем перечислить название решения с помощью соглашения [Название компании] [Название продукта] для Microsoft Sentinel. Например: Cisco Umbrella for Microsoft Sentinel — это поможет внутренней команде Microsoft Sentinel найти ваше решение.
Тест-драйв Оставьте флажок «Включить пробную версию» снятым. Эта функция не поддерживается для Microsoft Sentinel решений.
Потенциальные клиенты Вы можете указать сведения о подключении к системе CRM, где вы будете получать потенциальных клиентов. Узнайте больше о настройке лидов клиентов. Этот шаг является необязательным и может быть выполнен после того, как решение станет общедоступным.

Свойства оффера

Настройте следующие свойства на вкладке "Свойства" в Microsoft Partner Center.

Поле Description
Основная категория Основная категория необходима для более эффективной классификации решения в Azure Marketplace. Чтобы добавить категорию, выберите ссылку "+ категории". Для более детальной классификации решения можно выбрать до двух подкатегорий. Примечание. Для решений Microsoft Sentinel основная категория должна быть безопасностью.
Тип приложения Оставьте тип приложения значение По умолчанию (приложение Azure). Не вносите изменений.
Юридические аспекты Здесь вы можете выбрать три варианта:

Использование стандартного контракта

Укажите ссылку "Условия"

Укажите текст условий. Выберите подходящий вариант. Если выбран стандартный договор, параметры общего доступа к Условиям & положениям скрыты.

Снимок экрана: вкладка свойств предложения в Центре партнеров.

Список предложений

Настройте следующие свойства на вкладке "Описание предложения" в Microsoft Partner Center. Параметры, заданные на этой вкладке, определяют, как клиенты могут найти ваше решение и какие сведения они видят для вашего решения.

Поле Description
Name Введите описательное имя предложения. Это имя используется для отображения предложения в магазине.
Сводка по результатам поиска Одно предложение, в котором суммируется цель или функция предложения, написанное в виде обычного текста без разрывов строк. Сводка отображается на странице результатов поиска предложения.
Краткое описание Предоставьте обзор решения из двух-трех строк. Этот текст отображается на странице сведений о решении в Marketplace.
Description Подробное описание решения, которое отображается как в Marketplace, так и в центре содержимого Microsoft Sentinel. Используйте разметку соответствующим образом для передачи нужных сведений клиентам. В дополнение к подробному описанию решения рекомендуется включить эти сведения.

Ссылка на заметки о выпуске (в GitHub), которые содержат дополнительные сведения о текущем решении. Путь к файлу : /Azure/Azure-Sentinel/blob/<Ваша ветвь>/<Ваше решение>/ReleaseNotes.md.

Тип содержимого, включенного в решение. Например, соединители данных: 1, парсеры: 1, книги: 1, правила аналитики: 10, запросы для поиска угроз: 10.

Все необходимые условия для решения. Например, если для решения требуется определенная лицензия, укажите это здесь.

ключевые слова для поиска; Вы можете перечислить до трех ключевых слов поиска, которые клиенты могут использовать для поиска решения в Marketplace. Обязательные сведения —

Необходимо добавить GUID f1de974b-f438-4719-b423-8bf704ba2aef в качестве одного из ключевых слов поиска. Если это ключевое слово не добавлено, решение не отображается в Microsoft Sentinel.

Настоятельно рекомендуется включить слово Microsoft Sentinel (можно Microsoft Sentinel, <имя> продукта для Microsoft Sentinel) в качестве одного из ключевых слов поиска.

Здесь можно использовать название компании, название продукта или любой другой текст, который вы считаете актуальным для вашего решения.

Ссылка на политику конфиденциальности Рабочая ссылка на страницу политики конфиденциальности вашей компании, которая применяется к решению, которое вы публикуете.
Ссылки на сведения о продукте Нажмите кнопку "Добавить ссылку", чтобы добавить одну или несколько ссылок, релевантных для решения. Вы можете добавить ссылку на страницу компании, страницу сведений о продукте или аналогичные страницы. Настоятельно рекомендуется включить ссылку для клиентов, чтобы узнать больше о Microsoft Sentinel (текст — Microsoft Sentinel, URL-адрес https://aka.ms/azuresentinel).
Контактная информация

Контактные данные службы поддержки: контактные данные для партнеров Microsoft, которые используются, когда клиенты создают обращения в службу поддержки. Требуется имя, Email, телефон и веб-сайт поддержки для Azure глобальных клиентов. Эта информация не указана в Marketplace.

**Технический контакт**: Контактные данные Microsoft, которые следует использовать, если возникают проблемы с вашим предложением, включая проблемы с сертификацией. Эта информация не указана в Marketplace. Требуются имя, Email и телефон.

Контакт для программы поставщик облачных решений – Помимо публикации своих предложений через интернет-магазины коммерческой платформы Marketplace, вы также можете продавать их в рамках программы поставщик облачных решений (CSP), чтобы охватить миллионы квалифицированных клиентов Microsoft, которых обслуживает эта программа. Если вы хотите поделиться своим решением с помощью программы CSP, необходимо указать контактные данные, которые партнеры CSP могут использовать для решения проблем со службой поддержки и бизнеса. Эта информация отображается только партнерам CSP. Дополнительные сведения о программе CSP можно узнать здесь.

Медиаматериалы магазина

Логотипы: отправка логотипа для вашей компании или продукта.

Снимок экрана: добавьте соответствующие снимки экрана решения (например, книги), чтобы выделить полезность решения. Соответствующие снимки экрана позволяют клиентам лучше понять ценность решения.

Видео: добавьте релевантные видео решения. Например, вы можете предоставить краткий обзор решения и его преимущества или показать клиентам, как установить решение и приступить к работе.

Техническая конфигурация

Этот раздел в конфигурации предложения является необязательным. Пропустите этот раздел и перейдите к разделу Общие сведения о планировании.

Общие сведения о плане

План определяет область и ограничения предложения, а также связанные цены при необходимости. Например, в зависимости от типа предложения можно выбрать региональные рынки и указать, будет ли план доступен любым пользователям или только частной аудитории. Для решений Microsoft Sentinel требуется только один план. Выберите "Создать план " и введите идентификатор и имя плана. Идентификатор плана должен быть уникальным в этом предложении и отображается клиентам в URL-адресе продукта в Azure Marketplace после публикации. Введите следующие сведения:

Поле Description
Настройка плана:

Тип плана: должен быть шаблоном решения.

Регионы Azure — выберите Azure Global, чтобы клиенты могли развернуть ваше решение во всех общедоступных регионах Azure с интеграцией с Marketplace.

список планов

Имя плана: используйте имя, введенное в поле "Имя" на вкладке "Описание предложения". Имя плана отображается клиентам в Azure Marketplace.

Сводка по плану. Используйте сведения, введенные для краткого описания, на вкладке "Описание предложения".

Описание плана: Используйте сведения, которые вы ввели в поле "Описание" на вкладке "Сведения о предложении".

Availability:

Видимость плана. Задайте видимость плана общедоступной, если вы хотите, чтобы план был доступен для всех пользователей на портале Azure и Azure Marketplace

Скрыть план: оставьте флажок снятым. Если этот флажок установлен, решение не отображается в центре содержимого Microsoft Sentinel.

Техническая конфигурация

Версия: введите номер версии отправленного пакета. Номер версии должен совпадать с последней утвержденной версией пакета в GitHub. Путь к пакету в GitHub: /Azure/Azure-Sentinel/tree/<Your branch>/<Your solution>/Package

Файл пакета (zip): отправьте zip-файл соответствующего пакета с тем же номером версии, который был введен для версии. Примечание. Убедитесь, что вы всегда отправляете последнюю утвержденную версию.

Совместная продажа с корпорацией Майкрософт

В разделе «Совместные продажи с Microsoft» изменения не требуются. Перейдите к следующему шагу.

Продажа через поставщиков облачных решений

Вы можете выбрать, хотите ли вы расширить охват своего решения, предлагая его с помощью программы поставщиков облачных решений (CSP) Корпорации Майкрософт. Здесь можно использовать три варианта, которые определяют, какие из партнеров CSP могут перепродать решение. Вы можете выбрать любого партнера, конкретный список партнеров или отказаться от него.

Предварительная версия Центра партнеров

Определите аудиторию предварительного просмотра, которая сможет проверить страницу предложения до публикации. Предварительной аудитории предоставляется доступ к вашему предложению до его публикации в Marketplace. Они могут просматривать и проверять все планы, включая те, которые будут доступны только частной аудитории после того, как ваше предложение полностью опубликовано в Marketplace.

Аудитория предварительного показа

Предварительные версии позволяют тестировать и проверять решение в реальной среде, прежде чем он доступен всем клиентам. На этом этапе ваше решение доступно только для подписок Azure, идентификаторы которых вы указали здесь. Используйте это время, чтобы убедиться:

  • Решение отображается правильно в экосистеме Microsoft Sentinel.
  • Коннектор данных устанавливается и переходит в состояние "Подключено".
  • Все включенные материалы, такие как книги, правила аналитики и запросы охоты, развертываются и работают должным образом.

Используйте по крайней мере одну подписку, в которой Microsoft Sentinel активна, чтобы выполнить полный тест установки. Когда вы удовлетворены проверкой, выберите Go live в Центре партнеров, чтобы опубликовать предложение для Azure Marketplace и концентратора содержимого Microsoft Sentinel. Чтобы внести изменения после просмотра предварительной версии, измените и повторите отправку перед нажатием кнопки Go live.

Добавьте по крайней мере один идентификатор подписки Azure. Вы можете ввести собственный идентификатор подписки или идентификаторы подписок клиента, для которых вы хотите включить предварительный доступ к решению. После выбора Go Live для этого предложения этот список игнорируется, и решение отображается всем клиентам. Дополнительные сведения см. в разделе "Добавление аудитории предварительной версии" для предложения приложение Azure.

Note

Если аудитория предварительного просмотра не настроена с указанием правильных идентификаторов подписок, может появиться следующая ошибка: «Не удалось создать элемент Marketplace / Требуется элемент коллекции, но элемент коллекции не указан». Эта ошибка возникает, потому что элемент Marketplace виден только для идентификаторов подписок, указанных в разделе аудитории предварительного просмотра. Чтобы устранить эту проблему, добавьте правильные идентификаторы подписок в аудиторию предварительного просмотра и повторите попытку.

Проверка и публикация

После ввода всех сведений выберите каждую вкладку, чтобы проверить ваше предложение на наличие ошибок или пропусков. Когда вы будете готовы, выберите "Рецензирование" и "Опубликовать " на любой из вкладок. На странице проверки отображается состояние отправки для каждой вкладки (завершено, неполно). Кнопка Опубликовать включена только в том случае, если заполнены все необходимые сведения, то есть состояние отображается как Завершено для всех вкладок. Для страниц с неполным состоянием выберите ссылку на страницу, чтобы заполнить недостающие сведения, и нажмите кнопку "Проверить и опубликовать снова".

На этом снимке экрана полностью заполнены только вкладки Настройка предложения, Свойства и Техническая конфигурация , а остальные — отсутствующие сведения.

Снимок экрана: страница проверки и публикации в Центре партнеров с отсутствующими сведениями.

После того как вы заполните все сведения и опубликуете решение, оно проходит ряд проверок, прежде чем станет доступно в Azure Marketplace и центре содержимого Microsoft Sentinel.

Следующий шаг

Что происходит после публикации решения?