تحديد ومعالجة مسارات الهجوم في Microsoft Defender for Cloud

يستخدم Defender for Cloud خوارزمية خاصة لتحديد مسارات الهجوم المحتملة في بيئة السحب المتعددة الخاصة بك. يركز على التهديدات الحقيقية والخارجية التي يمكن للمهاجمين استغلالها، وليس على السيناريوهات الواسعة. تكتشف الخوارزمية مسارات هجوم تبدأ خارج مؤسستك وتؤدي إلى أهداف حرجة. هذا يساعدك على تجاوز الضوضاء والتصرف بشكل أسرع.

يمكنك استخدام تحليل مسار الهجوم للعثور على المشكلات الأمنية التي تشكل أكبر خطر وإصلاحها. يعرض Defender for Cloud أي المشاكل هي جزء من مسارات الهجوم المكشوفة التي يمكن للمهاجمين استخدامها لاختراق بيئتك. Defender for Cloud يسلط الضوء أيضا على التوصيات التي تحتاج إلى حلها.

بشكل افتراضي، يتم ترتيب مسارات الهجوم حسب مستوى المخاطرة. يقوم محرك المخاطر بمراجعة عوامل المخاطر لكل مورد لتحديد أولويته. للحصول على تفاصيل حول كيفية ترتيب Defender for Cloud للتوصيات، راجع أولويات المخاطر.

المتطلبات الأساسية

قبل أن تبدأ، تأكد من أن بيئتك تلبي هذه المتطلبات:

ملاحظة

قد ترى صفحة مسار الهجوم فارغة. تركز مسارات الهجوم الآن على تهديدات حقيقية وخارجية يمكن استغلالها. هذا التركيز يساعد في تقليل الضوضاء وتسليط الضوء على المخاطر العاجلة.

لعرض مسارات الهجوم المتعلقة بالحاويات:

لرؤية مسارات الهجوم المتعلقة بالحاويات، أكمل أحد خيارات الإعداد التالية: - تفعيل امتداد وضعية الحاوية بدون وكيل في إدارة وضع الأمان السحابي في Defender. - فعل Defender for Containers وثبت الوكلاء المناسبين. يتيح لك هذا الخيار أيضا الاستعلام عن أحمال عمل مستوى بيانات الحاويات في مستكشف أمان السحابة.

  • الأدوار والأذونات المطلوبة: قارئ الأمان أو مسؤول الأمان أو القارئ أو المساهم أو المالك.

تحديد مسارات الهجوم

يمكنك استخدام تحليل مسار الهجوم لتحديد أكبر المخاطر على بيئتك ومعالجتها.

تعرض لك صفحة مسار الهجوم نظرة عامة على جميع مسارات الهجوم. يمكنك أيضا مشاهدة الموارد المتأثرة وقائمة مسارات الهجوم النشطة.

لقطة شاشة لنموذج الصفحة الرئيسية لمسار الهجوم.

لتحديد مسارات الهجوم في بوابة Azure:

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلى Microsoft Defender for Cloud>تحليل مسار الهجوم.

    لقطة شاشة تعرض صفحة تحليل مسار الهجوم على الشاشة الرئيسية.

  3. حدد مسار هجوم.

  4. حدد عقدة.

    لقطة شاشة لشاشة مسار الهجوم التي تعرض لك مكان وجود العقد للاختيار.

    ملاحظة

    إذا كانت لديك أذونات محدودة - خاصة عبر الاشتراكات - فقد لا ترى تفاصيل مسار الهجوم الكامل. هذا هو السلوك المتوقع المصمم لحماية البيانات الحساسة. لعرض جميع التفاصيل، تأكد من أن لديك الأذونات اللازمة.

  5. حدد Insight لعرض الرؤى المقترنة لتلك العقدة.

    لقطة شاشة لعلامة تبويب نتائج التحليلات لعقدة معينة.

  6. حدد Recommendations.

    لقطة شاشة توضح لك مكان تحديد التوصيات على الشاشة.

  7. تحديد توصية.

  8. معالجة التوصية.

لتحديد مسارات الهجوم في بوابة Defender:

  1. سجل الدخول إلى مدخل Microsoft Defender.

  2. انتقل إلىمسارات الهجوم>> التعرض. سترى نظرة عامة على مسارات هجومك.

    تجربة مسارات الهجوم توفر عدة رؤى:

    • تبويب نظرة عامة: عرض مسارات الهجوم على مر الزمن، أفضل 5 نقاط اختناق، أفضل 5 سيناريوهات لمسارات الهجوم، أفضل الأهداف، وأفضل نقاط الدخول
    • قائمة مسارات الهجوم: عرض ديناميكي وقابل للتصفية لجميع مسارات الهجوم مع قدرات تصفية متقدمة
    • نقاط الاختناق: قائمة بالعقد التي تلتقي فيها مسارات هجوم متعددة، وتم تصنيفها كعنق زجاجة عالية الخطورة

    لقطة شاشة تظهر نظرة عامة على مسار الهجوم في بوابة Defender.

    ملاحظة

    في بوابة Defender، يعد تحليل مسار الهجوم جزءا من قدرات إدارة التعريض الأوسع، مما يوفر تكاملا معزنا مع حلول الأمان الأخرى من Microsoft وارتباطا موحدا للحوادث.

  3. اختر تبويب مسارات الهجوم .

    لقطة شاشة تعرض صفحة مسار الهجوم في بوابة Defender.

  4. استخدم التصفية المتقدمة في قائمة مسارات الهجوم للتركيز على مسارات الهجوم المحددة:

    • مستوى المخاطر: تصفية حسب مسارات الهجوم عالية أو متوسطة أو منخفضة المخاطر
    • نوع الأصل: التركيز على أنواع الموارد المحددة
    • حالة المعالجة: عرض مسارات الهجوم المحلولة، الجارية، أو المعلقة
    • الإطار الزمني: تصفية حسب فترات زمنية محددة (على سبيل المثال، آخر 30 يوما)
  5. اختر مسار هجوم لعرض خريطة مسار الهجوم، وهي عرض بياني يبرز ما يلي:

    • العقد الضعيفة: الموارد التي تواجه مشاكل أمنية
    • نقاط الدخول: نقاط وصول خارجية يمكن أن تبدأ منها الهجمات
    • الأصول المستهدفة: الموارد الحرجة التي يحاول المهاجمون الوصول إليها
    • نقاط الاختناق: نقاط تقارب حيث تتقاطع مسارات الهجوم المتعدد
  6. اختر عقدة للتحقيق في المعلومات التفصيلية:

    لقطة شاشة لشاشة مسار الهجوم في بوابة Defender تظهر اختيار العقدة.

    ملاحظة

    إذا كانت لديك أذونات محدودة - خاصة عبر الاشتراكات - فقد لا ترى تفاصيل مسار الهجوم الكامل. هذا هو السلوك المتوقع المصمم لحماية البيانات الحساسة. لعرض جميع التفاصيل، تأكد من أن لديك الأذونات اللازمة.

  7. تفاصيل العقد التي تراجع تشمل:

    • تكتيكات وتقنيات هجوم وهجوم ميتر: فهم منهجية الهجوم
    • عوامل الخطر: العوامل البيئية التي تساهم في المخاطر
    • التوصيات ذات الصلة: تحسينات أمنية للتخفيف من المشكلة
  8. حدد Insight لعرض الرؤى المقترنة لتلك العقدة.

  9. اختر التوصيات لرؤية إرشادات قابلة للتنفيذ مع تتبع حالة التنظيف.

    لقطة شاشة توضح أماكن اختيار التوصيات في بوابة Defender.

  10. تحديد توصية.

  11. معالجة التوصية.

بمجرد حل مسار الهجوم، قد يستغرق الأمر ما يصل إلى 24 ساعة لإزالة مسار الهجوم من القائمة.


معالجة مسارات الهجوم

بعد أن تحقق من مسار هجوم وتراجع نتائجه وتوصياته، يمكنك البدء في إصلاحه.

لمعالجة مسار هجوم في بوابة Azure:

  1. انتقل إلى Microsoft Defender for Cloud>تحليل مسار الهجوم.

  2. حدد مسار هجوم.

  3. حدد المعالجة.

    لقطة شاشة لمسار الهجوم الذي يوضح لك مكان تحديد المعالجة.

  4. تحديد توصية.

  5. معالجة التوصية.

بمجرد حل مسار الهجوم، قد يستغرق الأمر ما يصل إلى 24 ساعة لإزالة مسار الهجوم من القائمة.

معالجة جميع التوصيات لمسار الهجوم

تحليل مسار الهجوم يتيح لك رؤية جميع التوصيات لمسار الهجوم في مكان واحد. لا تحتاج إلى فحص كل عقدة واحدة تلو الأخرى.

هناك نوعان من التوصيات:

  • التوصيات - خطوات تصلح مسار الهجوم.
  • توصيات إضافية - خطوات تقلل المخاطر لكنها لا تصلح مسار الهجوم بالكامل.

لحل جميع التوصيات في بوابة Azure:

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلى Microsoft Defender for Cloud>تحليل مسار الهجوم.

  3. حدد مسار هجوم.

  4. حدد المعالجة.

    لقطة شاشة توضح مكان التحديد على الشاشة لمشاهدة مسارات الهجوم قائمة كاملة بالتوصيات.

  5. توسيع التوصيات الإضافية.

  6. تحديد توصية.

  7. معالجة التوصية.

بمجرد حل مسار الهجوم، قد يستغرق الأمر ما يصل إلى 24 ساعة لإزالة مسار الهجوم من القائمة.

لحل جميع التوصيات في بوابة Defender:

  1. سجل الدخول إلى مدخل Microsoft Defender.

  2. انتقل إلىتحليل مسار الهجوم> التعرض.

  3. حدد مسار هجوم.

  4. حدد المعالجة.

    ملاحظة

    توفر بوابة Defender تتبعا معينا لتقدم الإصلاح ويمكنها ربط أنشطة المعالجة بعمليات الأمن الأوسع وسير عمل إدارة الحوادث.

  5. توسيع التوصيات الإضافية.

  6. تحديد توصية.

  7. معالجة التوصية.

بمجرد حل مسار الهجوم، قد يستغرق الأمر ما يصل إلى 24 ساعة لإزالة مسار الهجوم من القائمة.


قدرات إدارة التعريض المحسنة

توفر بوابة Defender قدرات إضافية لتحليل مسار الهجوم من خلال إطار إدارة التعرض المتكامل:

  • الارتباط الموحد للحوادث: يتم ربط مسارات الهجوم تلقائيا بالحوادث الأمنية عبر نظام الأمان Microsoft الخاص بك.
  • رؤى المنتجات المتقاطعة: بيانات مسار الهجوم متكاملة مع نتائج حلول Microsoft Defender لنقطة النهاية و Microsoft Sentinel وغيرها من حلول الأمن Microsoft.
  • استخبارات التهديدات المتقدمة: سياق معزز من تغذية استخبارات التهديد Microsoft لفهم أنماط الهجوم وسلوكيات الفاعلين بشكل أفضل.
  • سير عمل المعالجة المتكامل: عمليات معالجة مبسطة يمكن أن تفعل ردود آلية عبر عدة أدوات أمنية.
  • التقارير التنفيذية: تعزيز قدرات التقارير لقيادة الأمن من خلال تقييمات تأثير الأعمال.

توفر هذه القدرات رؤية أكثر شمولا لوضعك الأمني وتمكن من الاستجابة بشكل أكثر فعالية للتهديدات المحتملة التي يتم تحديدها من خلال تحليل مسار الهجوم.

تعرف أكثر على <مسارات الهجوم c0>attack في Defender for Cloud.


الخطوات التالية