إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
أحد أكبر التحديات التي تواجه فرق الأمن اليوم هو عدد المشكلات الأمنية اليومية. تحتاج العديد من المشكلات الأمنية إلى حل ، لكن الموارد غير كافية.
تساعد قدرات الأمان السياقية في Defender for Cloud فرق الأمن على تقييم المخاطر وراء كل مشكلة أمنية وتحديد القضايا الأعلى خطورة التي تحتاج إلى حل فوري. يساعد Defender for Cloud فرق الأمن على تقليل مخاطر الاختراقات المؤثرة بشكل فعال.
جميع هذه القدرات متاحة كجزء من ><خطة إدارة وضعية أمان السحابة (إدارة وضع الأمان السحابي في Defender
الوصول إلى مسارات الهجوم ومستكشف الأمان
في بوابة Azure، يمكنك الوصول إلى هذه القدرات من خلال:
- <>تحليل مسار الهجوم: انتقل إلى
Microsoft Defender for Cloud تحليل مسار الهجوم - مستكشف أمان السحابة: انتقل إلى Microsoft Defender for Cloud>مستكشف أمان السحابة
ما هو رسم أمان السحابة؟
رسم أمان السحابة هو محرك سياق قائم على الرسوم البيانية داخل Defender for Cloud. يقوم الرسم البياني لأمان السحابة بجمع البيانات من البيئة متعددة الأوساط السحابية والمصادر الأخرى. على سبيل المثال ، يتضمن مخزون الأصول السحابية ، والاتصالات ، وإمكانيات الحركة الجانبية ، والتعرض للإنترنت ، والأذونات ، واتصالات الشبكة ، ونقاط الضعف ، والمزيد. تقوم البيانات التي تم جمعها ببناء رسم بياني يمثل بيئة التشغيل متعددة الأوساط السحابية.
يستخدم Defender for Cloud الرسم البياني المولد لإجراء تحليل مسار الهجوم واكتشاف أعلى المشاكل خطورة في بيئتك. يمكنك أيضا الاستعلام عن الرسم البياني باستخدام مستكشف أمان السحابة.
تعرف أكثر على كيفية جمع Defender for Cloud لبياناتك وحمايتها.
ما هو مسار الهجوم؟
مسار الهجوم هو سلسلة من الخطوات التي يستخدمها المهاجم المحتمل لاختراق بيئتك والوصول إلى أصولك. تركز مسارات الهجوم على التهديدات الحقيقية المدفوعة خارجيا والقابلة للاستغلال والتي يمكن أن يستخدمها الخصوم لتعريض مؤسستك للخطر. يبدأ مسار الهجوم من نقطة إدخال خارجية، مثل مورد ضعيف مكشوف للإنترنت. يتبع مسار الهجوم الحركة الجانبية المتوفرة داخل بيئتك متعددة الأوساط السحابية، مثل استخدام الهويات المرفقة مع أذونات لموارد أخرى. يستمر مسار الهجوم حتى يصل المهاجم إلى هدف مهم، مثل قواعد البيانات التي تحتوي على بيانات حساسة.
تستخدم ميزة تحليل مسار الهجوم في Defender for Cloud رسم أمني السحابة وخوارزمية خاصة للعثور على نقاط الدخول القابلة للاستغلال التي تبدأ خارج مؤسستك والخطوات التي يمكن للمهاجم اتخاذها للوصول إلى أصولك الحيوية. يساعدك هذا على التخلص من الضوضاء والتصرف بشكل أسرع من خلال التأكيد فقط على التهديدات الأكثر إلحاحا والتي تم بدؤها خارجيا وقابلة للاستغلال. تكشف الخوارزمية عن مسارات الهجوم وتقترح توصيات لإصلاح المشكلات وكسر مسار الهجوم ومنع الاختراق.
يوسع تحليل مسار الهجوم اكتشاف التهديدات السحابية ليشمل مجموعة واسعة من موارد السحابة، بما في ذلك حسابات التخزين، والحاويات، والبيئات بدون خوادم، والمستودعات غير المحمية، وواجهات برمجة التطبيقات غير المدارة، ووكلاء الذكاء الاصطناعي (AI). كل مسار هجوم مبني من نقطة ضعف حقيقية قابلة للاستغلال مثل نقاط النهاية المكشوفة، إعدادات الوصول المهيأة بشكل خاطئ، أو بيانات اعتماد مسربة. يساعد ذلك في ضمان أن تعكس التهديدات المحددة سيناريوهات مخاطر حقيقية. من خلال تحليل بيانات تكوين السحابة وإجراء مسح الوصول النشط، يتحقق النظام مما إذا كانت التعرضات متاحة من خارج البيئة. هذا يقلل من الإيجابيات الكاذبة ويبرز التهديدات الحقيقية والقابلة للتنفيذ.
تقوم ميزة تحليل مسار الهجوم بمسح الرسم البياني الفريد لأمان السحابة لكل عميل بحثا عن نقاط الدخول القابلة للاستغلال. إذا تم العثور على نقطة إدخال، تبحث الخوارزمية عن الخطوات التالية المحتملة التي يمكن للمهاجم اتخاذها للوصول إلى الأصول الهامة. تعرض هذه المسارات في صفحة تحليل مسار الهجوم في Defender for Cloud وفي التوصيات ذات الصلة.
يرى كل عميل مسارات هجومه الفريدة بناء على بيئته متعددة الأوساط السحابية الفريدة. باستخدام ميزة تحليل مسار الهجوم في Defender for Cloud، يمكنك تحديد المشكلات التي قد تؤدي إلى اختراق. يمكنك أيضا معالجة أي مشكلة تم العثور عليها بناء على أعلى مخاطر أولا. تستند المخاطر إلى عوامل مثل التعرض للإنترنت والأذونات والحركة الجانبية.
تعرف على كيفية استخدام تحليل مسار الهجوم.
ما هو مستكشف أمان السحابة؟
مع مستكشف أمن السحابة، يمكنك تشغيل استعلامات قائمة على الرسوم البيانية على رسم أمان السحابة لتحديد المخاطر الأمنية بشكل استباقي في بيئاتك متعددة السحابات. يمكن لفريق الأمان استخدام منشئ الاستعلامات لتحديد المخاطر بناء على السياق الخاص بمؤسستك.
يتيح مستكشف أمان البيئة السحابية الاستكشاف الاستباقي. يمكنك البحث عن مخاطر الأمان داخل مؤسستك من خلال إجراء استعلامات تحديد مسار تعتمد على الرسوم البيانية على بيانات الأمان السياقية التي يوفرها Defender for Cloud، مثل أخطاء تكوين السحابة، الثغرات، سياق الموارد، إمكانيات الحركة الجانبية بين الموارد، والمزيد.
تعرف على كيفية استخدام مستكشف أمان السحابة، أو راجع قائمة مكونات الرسم البياني لأمان السحابة.