پیکربندی عملیات SIEM با استفاده از Microsoft Sentinel

Summarize this content to 400 words in Persian Lang
وظیفه 1: ایجاد یک فضای کاری Log Analytics
در پورتال Azure، Microsoft Sentinel را جستجو و انتخاب کنید.+ ایجاد را انتخاب کنید.
ایجاد یک فضای کاری جدید را انتخاب کنید.
RG2 را به عنوان گروه منابع انتخاب کنید.
یک نام معتبر برای فضای کاری Log Analytics وارد کنید
منطقه را برای فضای کاری انتخاب کنید.
برای تأیید اعتبار فضای کاری جدید، بازبینی + ایجاد را انتخاب کنید.
برای استقرار فضای کاری، Create را انتخاب کنید.
وظیفه 2: Microsoft Sentinel را در یک فضای کاری مستقر کنید
پس از تکمیل استقرار فضای کاری، Refresh را انتخاب کنید تا فضای کاری جدید نمایش داده شود.
فضای کاری را که می خواهید Sentinel به آن اضافه کنید (ایجاد شده در Task 1) انتخاب کنید.
افزودن را انتخاب کنید.
وظیفه 3: نقش Microsoft Sentinel را به یک کاربر اختصاص دهید
به گروه منابع RG2 بروید.
کنترل دسترسی (IAM) را انتخاب کنید.
افزودن و افزودن تخصیص نقش را انتخاب کنید.
در نوار جستجو، نقش Microsoft Sentinel Contributor را جستجو و انتخاب کنید.
Next را انتخاب کنید.
گزینه User, group, or service principal را انتخاب کنید.
انتخاب + انتخاب اعضا.
Operator1 را جستجو کنید.
نماد کاربر را انتخاب کنید.
انتخاب را انتخاب کنید.
“بازبینی + اختصاص” را انتخاب کنید.
وظیفه 4: پیکربندی حفظ داده ها
به فضای کاری Log Analytics ایجاد شده در مرحله 5 وظیفه 1 بروید.
استفاده و هزینه های تخمینی را انتخاب کنید.
حفظ داده را انتخاب کنید.
دوره نگهداری داده ها را به 180 روز تغییر دهید.
OK را انتخاب کنید.
وظیفه 1: ایجاد یک فضای کاری Log Analytics
در پورتال Azure، Microsoft Sentinel را جستجو و انتخاب کنید.
+ ایجاد را انتخاب کنید.
ایجاد یک فضای کاری جدید را انتخاب کنید.
RG2 را به عنوان گروه منابع انتخاب کنید.
یک نام معتبر برای فضای کاری Log Analytics وارد کنید
منطقه را برای فضای کاری انتخاب کنید.
برای تأیید اعتبار فضای کاری جدید، بازبینی + ایجاد را انتخاب کنید.
برای استقرار فضای کاری، Create را انتخاب کنید.
وظیفه 2: Microsoft Sentinel را در یک فضای کاری مستقر کنید
پس از تکمیل استقرار فضای کاری، Refresh را انتخاب کنید تا فضای کاری جدید نمایش داده شود.
فضای کاری را که می خواهید Sentinel به آن اضافه کنید (ایجاد شده در Task 1) انتخاب کنید.
افزودن را انتخاب کنید.
وظیفه 3: نقش Microsoft Sentinel را به یک کاربر اختصاص دهید
به گروه منابع RG2 بروید.
کنترل دسترسی (IAM) را انتخاب کنید.
افزودن و افزودن تخصیص نقش را انتخاب کنید.
در نوار جستجو، نقش Microsoft Sentinel Contributor را جستجو و انتخاب کنید.
Next را انتخاب کنید.
گزینه User, group, or service principal را انتخاب کنید.
انتخاب + انتخاب اعضا.
Operator1 را جستجو کنید.
نماد کاربر را انتخاب کنید.
انتخاب را انتخاب کنید.
“بازبینی + اختصاص” را انتخاب کنید.
وظیفه 4: پیکربندی حفظ داده ها
به فضای کاری Log Analytics ایجاد شده در مرحله 5 وظیفه 1 بروید.
استفاده و هزینه های تخمینی را انتخاب کنید.
حفظ داده را انتخاب کنید.
دوره نگهداری داده ها را به 180 روز تغییر دهید.
OK را انتخاب کنید.