مراجعة توصيات الأمان

في Microsoft Defender for Cloud، يتم تقييم الموارد وأعباء العمل مقابل سياسات أمان مدمجة ومخصصة وأطر امتثال تنظيمية، والتي تطبقها في بيئاتك السحابية (Azure، Amazon Web Services (AWS)، منصة Google Cloud Platform (GCP)، وغيرها. استنادا إلى تلك التقييمات، توفر توصيات الأمن خطوات عملية لمعالجة مشاكل الأمن وتحسين وضعك الأمني.

للحصول على معلومات مفصلة حول توصيات الأمان، بما في ذلك عوامل الخطر، وتحديد الأولويات، والتصنيف، راجع توصيات الأمن.

ملاحظة

في البوابة، تظهر بعض التوصيات التي كانت تظهر سابقا كعنصر مجمع واحد كتوصيات فردية متعددة. يعكس هذا التغيير تحولا من تجميع النتائج المتعلقة بتوصية واحدة إلى سرد كل توصية على حدة.

  • قد ترى قائمة أطول من التوصيات مقارنة بالسابق. تظهر النتائج المجمعة (مثل الثغرات، الأسرار المكشوفة، أو التكوينات الخاطئة) الآن كتوصيات فردية بدلا من أن تكون متداخلة تحت توصية من الوالد.
  • التوصيات المجمعة القديمة لا تزال تظهر جنبا إلى جنب مع الصيغة الجديدة في الوقت الحالي، لكنها في النهاية تم إلغاؤها.
  • هذه التوصيات مصنفة كمعاينة. تشير هذه العلامة إلى أن التوصية في حالة مبكرة ولا تؤثر على الدرجة الآمنة بعد.
  • التقييم الآمن ينطبق حاليا على توصية الوالد فقط، وليس على كل عنصر على حدة.

من المتوقع رؤية كلا التنسيقين أو التوصيات مع وسم معاينة أثناء الانتقال. يهدف هذا الانتقال إلى تحسين الوضوح والسماح لك بتنفيذ توصيات محددة بسهولة أكبر. لمزيد من المعلومات، راجع الانتقال من التوصيات المجمعة إلى الفردية.

المتطلبات الأساسية

تتضمن Defender للسحابة التوصيات المتاحة، لكنك لا ترى أولويات المخاطر إلا إذا فعلت إدارة وضع الأمان السحابي في Defender على بيئتك.

مراجعة صفحة التوصيات

راجع التوصيات وتأكد من صحة جميع التفاصيل قبل حلها.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلىتوصيات>.

  3. تطبيق فلاتر مثل:

    • الأصول المكشوفة: تصفية حسب الأصول المعرضة للتهديدات.
    • عوامل مخاطر الأصول: قم بتصفية حسب ظروف المخاطر المحددة.
    • Environment: فلتر حسب Azure أو AWS أو GCP.
    • عبء العمل: تصفية حسب أنواع محددة من عبء العمل.
    • نضج التوصية: التصفية حسب مستوى جاهزية التوصية.
  4. في الجانب الأيسر من الصفحة، يمكنك اختيار عرض التوصيات حسب فئة الأمان:

    • جميع التوصيات: قائمة كاملة بتوصيات الأمان.
    • الإعدادات الخاطئة: مشكلات أمنية متعلقة بالتكوين.
    • الثغرات: ثغرات برمجية تتطلب تصحيحات.
    • الأسرار المكشوفة: المؤهلات والأسرار التي قد يتم اختراقها.

تبويب جميع التوصيات، والتكوينات الخاطئة، والثغرات، والأسرار المكشوفة يمكن أن تساعدك على تركيز الرؤية حسب فئة الأمان بحيث يمكنك اختيار رؤية كل شيء دفعة واحدة أو التعمق في مناطق محددة.

ملاحظة

عند اختيار مرشح فئة الأمان، يتم تحديث قائمة التوصيات وبطاقات الملخص لتعكس فقط التوصيات في تلك الفئة.

  1. تحديد توصية.

تحديد توصيات جديدة

لمساعدتك على البقاء على دراية بالتغييرات التي قد تؤثر على بيئتك وSecure Score، يوفر Defender for Cloud عدة مؤشرات للتوصيات المقدمة مؤخرا:

  • علامة "جديد": يتم وضع علامة جديدة على التوصيات المقدمة في آخر 30 يوما في قائمة التوصيات. استخدم هذه العلامة لتحديد النتائج الجديدة للبيئة وتحديد أولويات المراجعة بسرعة.
  • سجل التغيير: حدد عرض التحديثات على بطاقة Secure Score لفتح سجل التغيير، والذي يوضح التوصيات التي تمت إضافتها مؤخرا وكيفية تأثيرها على درجاتك.
  • شعار المدخل: عند إضافة توصيات GA جديدة تؤثر على Secure Score، يظهر شعار على صفحة Secure Score لإعلامك بالتغيير والارتباط بسجل التغيير.

إذا لاحظت تغيير درجة الأمان بعد إصدار كبير من التوصيات الجديدة، فإن التغيير يعكس النطاق الأوسع لممتلكاتك التي تم تقييمها - وليس تدهورا في أمان بيئتك. استخدم سجل التغيير وعلامة "جديد" لتحديد التوصيات التي تقود التغيير.

آراء التوصيات

يوفر بوابة Azure ثلاث طرق مميزة لعرض التوصيات والتفاعل معها:

عرض القائمة المسطحة

تعرض عرض القائمة المسطحة قائمة بجميع التوصيات منظمة حسب الأصول الفردية، مرتبة حسب مستوى المخاطر. كل صف يمثل توصية واحدة تؤثر على مورد محدد.

 لقطة شاشة لبوابة Azure عرض قائمة مسطحة تعرض قائمة توصيات حسابات التخزين الحرجة حسب المصدر.

عند اختيار صف توصية، يفتح لوح جانبي يعرض:

  • نظرة عامة: معلومات عامة عن التوصية، بما في ذلك وصفها، وتفاصيل الأصل المكشوف، وتفاصيل التوصية ذات الصلة
  • خطوات الإصلاح: إرشادات قابلة للتنفيذ لحل مشكلة الأمان
  • معاينة الخريطة: تعرض جميع مسارات الهجوم ذات الصلة التي تمر عبر الأصل، مجمعة حسب نوع العقدة المستهدفة. يمكنك:
    • اختر مسارا مجمعا لكشف جميع المسارات المرتبطة بالهجوم والمسارات الإضافية
    • اختر مسارا محددا لعرض التصور التفصيلي
  • المبادرات ذات الصلة: المبادرات الأمنية والأطر الامتثال المرتبطة بالتوصية
  • قد تظهر علامات تبويب إضافية لتوصيات محددة تحتوي على معلومات سياقية ذات صلة

آراء الموارد

بالإضافة إلى Group by title، تدعم بوابة Azure Group by resource. التصنيف حسب المورد يضع جميع النتائج لنفس الأصل في مكان واحد، وهذا مفيد عندما يكون مالك واحد مسؤولا عن أصل ويجب أن يتلقى جميع نتائجه معا.

لقطة شاشة لبوابة أمان Azure مجمعة حسب المورد، تعرض النتائج الحرجة، مستويات المخاطر، التوصيات، وأعمدة المالك.

وجهة نظر عنوان التوصية

عرض عنوان التوصية يجمع التوصيات حسب العنوان، ويظهر قائمة موحدة مرتبة حسب مستوى المخاطر. كل صف يمثل جميع حالات توصية معينة عبر بيئتك.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلىتوصيات>.

  3. حدد تجميع حسب العنوان.

    لقطة شاشة لصفحة الاقتراحات التي تعرض موقع تبديل المجموعة حسب العنوان.

عند اختيار صف توصية مجمع، يفتح لوح جانبي يعرض:

  • نظرة عامة: معلومات عامة تشمل وصف التوصية، توزيع مستويات المخاطر عبر الموارد المتأثرة، حالة الحوكمة، وتفاصيل أخرى ذات صلة
  • خطوات الإصلاح: إرشادات قابلة للتنفيذ لحل مشكلة الأمان
  • الأصول المكشوفة: قائمة بجميع الموارد المتأثرة بهذه التوصية
  • المبادرات ذات الصلة: المبادرات الأمنية والأطر الامتثال المرتبطة بالتوصية
  • قد تظهر علامات تبويب إضافية لتوصيات محددة تحتوي على معلومات سياقية ذات صلة

توفر صفحة التوصيات ضمن إدارة التعرض قائمة أولوية من الإجراءات الأمنية المصممة لتحسين وضعك الأمني السحابي من خلال معالجة الثغرات، والتكوينات الخاطئة، والأسرار المكشوفة. يتم تصنيف هذه التوصيات حسب المخاطر الفعالة، مما يساعد فرق الأمن على التركيز أولا على أخطر التهديدات.

  1. سجل الدخول إلى مدخل Microsoft Defender.

  2. اذهبإلى تبويب> التعرض>

    لقطة شاشة لصفحة التوصيات في بوابة المدافع.

  3. تطبيق فلاتر مثل:

    • الأصول المكشوفة: تصفية حسب الأصول المعرضة للتهديدات.
    • عوامل مخاطر الأصول: قم بتصفية حسب ظروف المخاطر المحددة.
    • Environment: فلتر حسب Azure أو AWS أو GCP.
    • عبء العمل: تصفية حسب أنواع محددة من عبء العمل.
    • نضج التوصية: التصفية حسب مستوى جاهزية التوصية.
  4. في الجانب الأيسر من الصفحة، يمكنك اختيار عرض التوصيات حسب فئة الأمان:

    • جميع التوصيات: قائمة كاملة بتوصيات الأمان.
    • الإعدادات الخاطئة: مشكلات أمنية متعلقة بالتكوين.
    • الثغرات: ثغرات برمجية تتطلب تصحيحات.
    • الأسرار المكشوفة: المؤهلات والأسرار التي قد يتم اختراقها.

    ملاحظة

    عند اختيار مرشح فئة الأمان، يتم تحديث قائمة التوصيات وبطاقات الملخص لتعكس فقط التوصيات في تلك الفئة.

تحديد توصيات جديدة

لمساعدتك على البقاء على دراية بالتغييرات التي قد تؤثر على بيئتك وSecure Score، يوفر Defender for Cloud عدة مؤشرات للتوصيات المقدمة مؤخرا:

  • علامة "جديد": يتم وضع علامة جديدة على التوصيات المقدمة في آخر 30 يوما في قائمة التوصيات. استخدم هذه العلامة لتحديد النتائج الجديدة للبيئة وتحديد أولويات المراجعة بسرعة.
  • سجل التغيير: حدد عرض التحديثات على بطاقة Secure Score لفتح سجل التغيير، والذي يوضح التوصيات التي تمت إضافتها مؤخرا وكيفية تأثيرها على درجاتك.
  • شعار المدخل: عند إضافة توصيات GA جديدة تؤثر على Secure Score، يظهر شعار على صفحة Secure Score لإعلامك بالتغيير والارتباط بسجل التغيير.

إذا لاحظت تغيير درجة الأمان بعد إصدار كبير من التوصيات الجديدة، فإن التغيير يعكس النطاق الأوسع لممتلكاتك التي تم تقييمها - وليس تدهورا في أمان بيئتك. استخدم سجل التغيير وعلامة "جديد" لتحديد التوصيات التي تقود التغيير.

بطاقات ملخص التوصيات

لكل عرض، تعرض الصفحة بطاقات ملخصة تقدم نظرة عامة سريعة على وضعك الأمني السحابي:

  • درجة الأمان السحابي: تظهر صحة أمن السحابة العامة لديك بناء على توصيات الأمان في بيئتك.
  • سجل الدرجات: يتتبع تغييرات درجتك الآمنة خلال الأيام السبعة الماضية، مما يساعدك على تحديد الاتجاهات وقياس التحسن.
  • التوصيات حسب مستوى المخاطر: تلخص عدد التوصيات الأمنية النشطة، مصنفة حسب الشدة (حرجة، عالية، متوسطة، منخفضة).
  • كيفية حساب مستوى المخاطر: يشرح كيف يتم دمج تقييمات الشدة وعوامل المخاطر الخاصة بالأصول لتحديد مستوى المخاطر الكلي لكل توصية.

آراء التوصيات

توفر بوابة ديفندر طريقتين مميزتين لعرض التوصيات والتفاعل معها:

التوصية لكل أصل

عرض التوصية لكل أصل يعرض قائمة بجميع التوصيات منظمة حسب الأصول الفردية، مرتبة حسب مستوى المخاطر. كل صف يمثل توصية واحدة تؤثر على مورد محدد.

عند اختيار صف توصية، يفتح لوح جانبي يعرض:

  • نظرة عامة: معلومات عامة عن التوصية، بما في ذلك وصفها، وتفاصيل الأصل المكشوف، وتفاصيل التوصية ذات الصلة
  • خطوات الإصلاح: إرشادات قابلة للتنفيذ لحل مشكلة الأمان
  • معاينة الخريطة: تعرض جميع مسارات الهجوم ذات الصلة التي تمر عبر الأصل، مجمعة حسب نوع العقدة المستهدفة. يمكنك:
    • اختر مسارا مجمعا لكشف جميع المسارات المرتبطة بالهجوم والمسارات الإضافية
    • اختر مسارا محددا لعرض التصور التفصيلي
  • المبادرات ذات الصلة: المبادرات الأمنية والأطر الامتثال المرتبطة بالتوصية
  • قد تظهر علامات تبويب إضافية لتوصيات محددة تحتوي على معلومات سياقية ذات صلة

وجهة نظر عنوان التوصية

عرض عنوان التوصية يجمع التوصيات حسب العنوان، ويظهر قائمة موحدة مرتبة حسب مستوى المخاطر. كل صف يمثل جميع حالات توصية معينة عبر بيئتك.

عند اختيار صف توصية مجمع، يفتح لوح جانبي يعرض:

  • نظرة عامة: معلومات عامة تشمل وصف التوصية، توزيع مستويات المخاطر عبر الموارد المتأثرة، حالة الحوكمة، وتفاصيل أخرى ذات صلة
  • خطوات الإصلاح: إرشادات قابلة للتنفيذ لحل مشكلة الأمان
  • الأصول المكشوفة: قائمة بجميع الموارد المتأثرة بهذه التوصية
  • المبادرات ذات الصلة: المبادرات الأمنية والأطر الامتثال المرتبطة بالتوصية
  • قد تظهر علامات تبويب إضافية لتوصيات محددة تحتوي على معلومات سياقية ذات صلة

توصية حسب عرض المورد

بالإضافة إلى المجموعة، تدعم البوابة المجموعة حسب الموارد. التصنيف حسب المورد يضع جميع النتائج لنفس الأصل في مكان واحد، وهذا مفيد عندما يكون مالك واحد مسؤولا عن أصل ويجب أن يتلقى جميع نتائجه معا.

لقطة شاشة للوحة جانبية للتوصيات.

طرق بديلة للوصول إلى التوصيات:

  • البنية التحتية >نظره عامه>وضع> الأمنتوصيات >عرض التوصيات
  • إدارة >المبادرات>أمن >صفحة >تبويب توصيات الأمان

ملاحظة

لماذا قد ترى مصادر مختلفة بين بوابة Azure وبوابة المدافعين:

  • الموارد المحذوفة: قد تلاحظ أن الموارد المحذوفة لا تزال تظهر في بوابة Azure. يمكن أن تظهر الموارد المحذوفة لأن بوابة Azure تعرض حاليا آخر حالة معروفة للموارد. يعمل فريق المنتج على إصلاح هذه الحالة بحيث لا تظهر الموارد المحذوفة بعد الآن.
  • نهج Azure الموارد: بعض الموارد التي تأتي من نهج Azure قد لا تظهر في بوابة المدافع. خلال المعاينة، تعرض البوابة فقط الموارد التي لها سياق أمني وتساهم في رؤى أمنية ذات معنى.
  • الموارد المرتبطة بالاشتراكات المجانية لا تظهر حاليا في بوابة Defender.

استكشاف توصية

يمكنك التفاعل مع التوصيات بطرق متعددة. إذا لم يكن هناك خيار متاح، فهذا الخيار غير ذو صلة بالتوصية المختارة.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلىتوصيات>.

  3. تحديد توصية.

  4. في اتخاذ إجراء:

    • المعالجة: وصف للخطوات اليدوية المطلوبة لحل مشكلة الأمان في الموارد المتأثرة. للحصول على توصيات باستخدام الخيار إصلاح ، يمكنك تحديد عرض منطق المعالجة قبل تطبيق الإصلاح المقترح على مواردك.
    • مالك التوصية وتاريخ الاستحقاق المعيني: إذا قمت بتمكين قاعدة إدارة للتوصية، يمكنك تعيين مالك وتاريخ استحقاق.
    • المعفى: يمكنك إعفاء الموارد من التوصية. قواعد التعطيل، التي كانت تستخدم سابقا لقمع نتائج محددة، يتم إهلاها. استخدم الإعفاءات بدلا من ذلك. للحصول على إرشادات الهجرة، انظر الانتقال من قواعد التعطيل إلى الإعفاءات.
    • أتمتة سير العمل: تعيين تطبيق منطقي لتشغيله مع التوصية.

    ملاحظة

    مع صيغة التوصية الفردية الجديدة، تعمل الحوكمة على مستوى النتائج. يمكنك تعيين المالكين وتواريخ الاستحقاق لنتائج محددة، ويمكنك استخدام قواعد الحوكمة مع علامات الموارد (مثل Team: DataPlatform) لتوجيه التوصيات تلقائيا إلى المالك أو الطابور الصحيح.

لقطة شاشة تظهر تبويب تنفيذ الإجراءات مع خيارات للمعالجة، تعيين المالك وتاريخ الاستحقاق، الإعفاء، وأتمتة سير العمل.

  1. في الرسم البياني، شاهد وافحص جميع السياق المستخدم لتحديد أولويات المخاطر، بما في ذلك مسارات الهجوم. يمكنك تحديد عقدة في مسار هجوم لعرض تفاصيل العقدة المحددة.

    لقطة شاشة تعرض علامة التبويب الرسم البياني في توصية، بما في ذلك جميع مسارات الهجوم لتلك التوصية.

  2. لعرض مزيد من التفاصيل، حدد عقدة.

    لقطة شاشة تعرض علامة التبويب الرسم البياني مع تحديد عقدة ، وتعرض تفاصيل إضافية.

  3. حدد Insights.

  4. لعرض التفاصيل، حدد ثغرة أمنية من القائمة المنسدلة.

    لقطة شاشة لعلامة التبويب الرؤى لعقدة.

  5. (اختياري) لعرض صفحة التوصية المقترنة، حدد فتح صفحة الثغرات الأمنية.

  6. معالجة التوصية.

في بوابة ديفندر، يمكنك التفاعل مع التوصيات بطرق متعددة من خلال تجربة إدارة التعرض. بمجرد اختيار توصية منتبويب> إدارة >التعرض، يمكنك استكشاف معلومات مفصلة واتخاذ إجراءات.

تطبيق الفلاتر ومجموعات المرشحات مثل الأصول المعرضة، عوامل مخاطر الأصول، البيئة، عبء العمل، نضج التوصيات، وغيرها.

في لوحة التنقل اليسرى، يمكنك اختيار عرض جميع التوصيات أو العرض حسب فئة معينة.

توجد رؤى منفصلة لأنواع المشاكل:

  • الأخطاء في التكوينات
  • نقاط الضعف
  • الأسرار المكشوفة

لكل عرض، ترى درجة السحابة الآمنة، وتاريخ الدرجات، والتوصية حسب مستوى المخاطرة، وكيفية حساب المخاطر.

من خلال دمج Defender for Cloud في بوابة Defender، يمكنك أيضا الوصول إلى توصيات السحابة المحسنة من خلال الواجهة الموحدة.

تشمل التحسينات الرئيسية في تجربة توصيات السحابة:

  • عوامل المخاطر لكل أصل: قيم السياق الأوسع للتعرض لكل توصية للحصول على قرارات مستنيرة.
  • التقييم القائم على المخاطر: تقييم جديد يوزن التوصيات بناء على شدة التصنيف، وسياق الأصول، والتأثير المحتمل.
  • البيانات المحسنة: بيانات التوصيات الأساسية من توصيات Azure مدعمة بمجالات وقدرات إضافية من إدارة التعرض.
  • الأولوية حسب النقد: التركيز بشكل أكبر على القضايا الحرجة التي تشكل أعلى خطر على مؤسستك.

تضمن التجربة الموحدة أن يتم وضع توصيات أمن السحابة في سياق أوسع ضمن المشهد الأمني الأوسع، مما يمكن اتخاذ قرارات أكثر وعيا وسير عمل معالجة كفاءة.

لمزيد من المعلومات حول فهم مستويات المخاطر، وتصنيف التوصيات، والشروحات التفصيلية لحقول لوحة التوصيات، راجع توصيات الأمان.

إدارة الاقتراحات المعينة

يدعم Defender for Cloud قواعد الحوكمة للتوصيات. يمكنك تعيين مالك توصية أو تاريخ استحقاق. يمكنك المساعدة في ضمان المساءلة باستخدام قواعد الحوكمة، والتي تدعم أيضا اتفاقية مستوى الخدمة (SLA) للتوصيات.

  • تظهر التوصيات على أنها في الوقت المحدد حتى يمر تاريخ استحقاقها. ثم يتغيرون إلى متأخر.
  • عندما لا تصنف التوصية ك متأخر، فإنها لا تؤثر على Microsoft Secure Score.
  • يمكنك أيضا تطبيق فترة سماح حتى لا تؤثر التوصيات المتأخرة على درجة الأمان الخاصة بك.

ملاحظة

خلال فترة المعاينة، يتم وضع علامة على التوصيات الفردية الجديدة بأنها معاينة ولا تؤثر على الدرجة الآمنة القائمة على المخاطر حتى يصل التنسيق إلى GA. عناصر GA القديمة لا تزال تؤثر على النقاط كما كانت من قبل.

تعرف على المزيد حول كيفية تكوين قواعد الإدارة.

للاطلاع على جميع التوصيات المعينة لك:

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلىتوصيات>.

  3. حدد إضافةمالك>.

  4. حدد إدخال المستخدم الخاص بك.

  5. حدد تطبيق.

  6. في نتائج التوصية، راجع التوصيات، بما في ذلك الموارد المتأثرة وعوامل الخطر ومسارات الهجوم وتواريخ الاستحقاق والحالة.

  7. حدد توصية لمراجعتها بشكل أكبر.

لإجراء تغييرات على واجب، أكمل الخطوات التالية:

  1. انتقل إلى اتخاذ إجراء>تغيير المالك وتاريخ الاستحقاق.

  2. حدد تحرير الواجب لتغيير مالك التوصية أو تاريخ الاستحقاق.

  3. إذا قمت بتحديد تاريخ معالجة جديد، فحدد سبب إكمال المعالجة بحلول هذا التاريخ في التبرير.   

  4. اختر حفظ.

    ملاحظة

    عند تغيير تاريخ الإكمال المتوقع، لا يتغير تاريخ استحقاق التوصية، ولكن يمكن لشركاء الأمان رؤية أنك تخطط لتحديث الموارد بحلول التاريخ المحدد.

بشكل افتراضي، يتلقى مالك المورد بريدا إلكترونيا أسبوعيا يعرض جميع التوصيات المعينة له.

استخدم خيار تعيين إشعارات البريد الإلكتروني ل:

  • إلغاء البريد الإلكتروني الأسبوعي التلقائي المرسل إلى المالك.
  • قم بإعلام المالكين أسبوعيا بقائمة بالمهام المفتوحة أو المتأخرة.
  • إعلام المدير المباشر للمالك بقائمة مهام مفتوحة.

مراجعة التوصيات في Azure Resource Graph

يمكنك استخدام Azure Resource Graph لكتابة استعلام لغة استعلام Kusto (KQL) للاستعلام عن بيانات وضع الأمان في Defender for Cloud عبر عدة اشتراكات. باستخدام Azure Resource Graph، يمكنك الاستعلام بكفاءة على نطاق واسع عبر البيئات السحابية من خلال عرض وتصفية وتجميع وفرز البيانات.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلىتوصيات>.

  3. تحديد توصية.

  4. حدد Open query.

  5. يمكنك فتح الاستعلام بإحدى طريقتين:

    • الاستعلام الذي يرجع المورد المتأثر: إرجاع قائمة بجميع الموارد التي تؤثر عليها التوصية.
    • الاستعلام عن نتائج الأمان: إرجاع قائمة بجميع مشكلات الأمان التي عثرت عليها التوصية.
  6. حدد تشغيل الاستعلام.

    لقطة شاشة لمستكشف Azure Resource Graph تعرض نتائج التوصية من لقطة الشاشة السابقة.

  7. مراجعة النتائج.

ملاحظة

يشير الحقل properties.status.firstEvaluationDate إلى متى تم تقييم تقييم الأمان لأول مرة للمورد. تختلف هذه القيمة عن القيمة التي تظهر لأول مرة في مخزون البرمجيات، والتي تشير إلى متى ظهر البرنامج لأول مرة على الأصل.

ملاحظة

إذا كانت لوحات التحكم أو الأتمتة تعتمد حاليا على واجهات برمجة التطبيقات الفرعية للتقييم الفرعي أو الاستعلامات، خطط للانتقال إلى واجهات برمجة التطبيقات / نتائج الأمان في تنسيق التوصيات الفردية. خلال فترة اللعب جنبا إلى جنب، قد ترى بيانات مكررة (تجميع القديم + فرد جديد). استخدم علامات واجهة المستخدم أو الإصدارات الجديدة أو فلاتر API للتركيز على تنسيق واحد وتجنب العد المزدوج. نقطة الدخول المفتوحة للاستفسار يمكن أن تساعدك في توليد استعلامات محدثة من البوابة.