kingsrule50/microsoft-sentinel-soc-lab
GitHub: kingsrule50/microsoft-sentinel-soc-lab
使用 Terraform 自动化部署支撑 Microsoft Sentinel 安全运营中心的 Azure 基础设施,包括 Windows Server 端点、日志分析和监控数据采集管道。
Stars: 0 | Forks: 0
# Microsoft Sentinel SOC 基础设施即代码





## 执行摘要
本项目演示了我如何使用 **Terraform** 自动化部署支持 **Microsoft Sentinel 安全运营中心 (SOC)** 所需的 Azure 基础设施。
该部署预配了一台 Windows Server 2025 虚拟机、Azure 网络、Azure Monitor Agent、Log Analytics Workspace 和 Data Collection Rules,从而为 Microsoft Sentinel 实现集中化的 Windows 安全事件收集。
通过以代码方式管理整个部署,该环境可以实现一致性预配、自动化验证,并根据需要进行复现,这遵循了基础设施即代码 (IaC) 的最佳实践。
## 概述
### 问题背景
安全运营中心依赖于可靠的端点遥测数据来检测威胁、调查事件并响应安全事件。在 Microsoft Sentinel 能够收集、分析和关联安全数据之前,必须先部署并正确配置底层 Azure 基础设施。
### 解决方案
我使用 Terraform 自动化了支持 Microsoft Sentinel 安全运营中心所需的 Azure 基础设施部署。该部署预配了核心 Azure 资源,配置了监控组件,并为接入 Microsoft Sentinel 准备好了环境。
## 解决方案架构
下图展示了使用 Terraform 部署的 Azure 基础设施。
标签:AI合规, ECS, Microsoft Sentinel, Terraform, 安全运营中心, 微软Azure, 网络安全研究, 网络映射