Bonjour,
Après un premier article de présentation du service Azure Sentinel, je vous invite à découvrir comment activer le service Azure Sentinel.
Pour cela je vous donne rendez-vous sur le portail Azure : https://portal.azure.com
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc1.png)
Je vous invite soit à sélectionner un workspace existant, si vous n’avez pas de workspace je vous invite à cliquer sur: « Add » puis cliquer sur « Create a new workspace »
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc2.png)
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc3.png)
Définir un nom pour votre votre nouveau Log Analytics Workspace, un nom pour votre resource group, l’emplacement ainsi que le Pricing tier.
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc4.png)
Une fois votre workspace ajouté, je vous invite à le sélectionner et cliquer sur « Add ».
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc5.png)
Félicitation! Vous venez de créer un workspace Log Analytics et le lier au service Azure Sentinel.
![](https://zigmax.net/wp-content/uploads/2019/11/azure-sentinel-mc6-1024x413.png)
Dans un prochain article, nous verrons ensemble comment ajouter des source de données.
Maxime.