Azure Marketplace経由でのMicrosoft Sentinel連携
Azure Marketplace経由でKeeper SIEMイベントをMicrosoft Sentinelに連携
概要

1. サブスクリプションとプランの選択

2. プロジェクトの基本情報を設定
3. 確認と作成


4. Microsoft SentinelでContent Hubにアクセス

5. インストール済みコンテンツの管理
6. インストール済みのコンテンツの管理

7. Entra構成の生成

8. Keeper管理コンソールの設定
ログ取り込みURL形式の例:

9. 任意: 分析ルール「Master Password Changed」を有効にする

手順1. インストール済みコンテンツにアクセス
手順2. ルール テンプレートを開く
手順3. 一般設定を構成
手順4. ルール ロジックの定義
手順5. インシデント設定の構成
手順6. 任意 – 自動応答の追加
手順7. レビューと作成
10. 任意: 分析ルール「User MFA Changed」を有効にする

手順1. インストール済みコンテンツにアクセス
手順2. ルール テンプレートを開く
手順3. 一般設定を構成
手順4. ルール ロジックの定義
手順5. インシデント設定の構成
手順6. 任意 – 自動応答の追加
手順7. レビューと作成
11. 任意: ワークブック「Keeper Security Dashboard」を有効にする

手順1. インストール済みコンテンツにアクセス
手順2. ワークブック テンプレートを保存
手順3. 保存したワークブックを開く
手順4. Keeperイベントを可視化
✅ 設定完了
最終更新
役に立ちましたか?

