簡體   English   中英

Azure Sentinel RBAC - 最佳實踐

[英]Azure Sentinel RBAC - Best Practice

我們正在使用多個數據源實現 Sentinel,那么執行 RBAC 的最佳方法是什么?

您只需從 Azure Sentinel 創建儀表板,並按照與 Azure 中的任何其他資源相同的方式為其分配 RBAC 角色。

快速入門指南涵蓋了它:

  1. 要從頭開始創建新儀表板,請選擇儀表板,然后選擇 +新建儀表板。

  2. 選擇創建儀表板的訂閱並為其指定一個描述性名稱。 每個儀表板都是與其他任何其他儀表板一樣的 Azure 資源,您可以為其分配角色 (RBAC) 來定義和限制可以訪問的人員。

  3. 要使其顯示在您的儀表板中以將可視化固定到其中,您必須共享它。 單擊共享,然后單擊管理用戶。

  4. 像對任何其他 Azure 資源一樣使用檢查訪問和角色分配。 有關詳細信息,請參閱使用 RBAC 共享 Azure 儀表板。

如果這有幫助,請告訴我。

這有兩個部分。 第一種是使用 RBAC 來保護 Azure Sentinel。 本文檔包含更多相關信息: https : //docs.microsoft.com/en-us/azure/sentinel/roles

第二部分是保護 Log Analytics 工作區中的日志。 這將控制有權訪問 Azure Sentinel 的用戶可以看到哪些信息。 因此,如果您只希望某些安全分析師查看您的 O365 日志,您可以通過日志中的表級 RBAC 對其進行控制。

https://techcommunity.microsoft.com/t5/Azure-Sentinel/Table-Level-RBAC-In-Azure-Sentinel/ba-p/965043

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM