إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Microsoft Defender for Cloud لديه القدرة على إجراء إدارة سطح الهجوم الخارجية، (خارج) عمليات المسح الضوئي على بيئات متعددة السحابات. Defender for Cloud يحقق ذلك من خلال تكامله مع إدارة الأجزاء المعرضة للهجوم الخارجية في Microsoft Defender. يسمح التكامل للمؤسسات بتحسين وضعها الأمني مع تقليل المخاطر المحتملة للهجوم من خلال استكشاف سطح الهجوم الخارجي. يتم تضمين التكامل مع خطة Defender Cloud Security Posture Management (CSPM) بشكل افتراضي ولا يتطلب ترخيصا من إدارة الأجزاء المعرضة للهجوم الخارجية في Defender أو أي تكوينات خاصة.
يطبق إدارة الأجزاء المعرضة للهجوم الخارجية في Defender تقنية تتبع الارتباطات Microsoft لاكتشاف الأصول المتعلقة بالبنية الأساسية المعروفة عبر الإنترنت، ويفحص هذه الأصول بنشاط لاكتشاف اتصالات جديدة بمرور الوقت. يتم إنشاء Surface الهجوم Insights من خلال تطبيق بيانات الثغرات الأمنية والبنية الأساسية لعرض المجالات الرئيسية التي تثير قلق مؤسستك، مثل:
- اكتشف الأصول الرقمية، المخزون الدائم.
- تحليل المخاطر والتهديدات وتحديد أولوياتها.
- تحديد نقاط الضعف المكشوفة للمهاجم، في أي مكان عند الطلب.
- احصل على رؤية في أسطح الهجوم التابعة لجهة خارجية.
باستخدام هذه المعلومات، يمكن لفرق الأمان وتكنولوجيا المعلومات تحديد المجهولات وتحديد أولويات المخاطر والقضاء على التهديدات وتوسيع نطاق التحكم في الثغرات الأمنية والتعرض خارج جدار الحماية. يتكون سطح الهجوم من جميع نقاط الوصول التي يمكن لشخص غير مصرح له استخدامها للدخول إلى نظامه. كلما كان سطح الهجوم أكبر، كان من الصعب حمايته.
تجمع إدارة Surface الهجوم الخارجي بيانات حول الأصول المكشوفة للجمهور ("خارج الداخل") التي تستخدمها خطة إدارة وضع أمان السحابة (CSPM) ("الداخل للخارج") Defender for Cloud للمساعدة في التحقق من التعرض للإنترنت وقدرات الاكتشاف.
تعرف على المزيد حول إدارة الأجزاء المعرضة للهجوم الخارجية في Defender.
قدرات إدارة Surface الهجوم الخارجي في إدارة وضع الأمان السحابي في Defender
تستخدم خطة إدارة وضع الأمان السحابي في Defender البيانات التي تم جمعها من خلال تكامل إدارة الأجزاء المعرضة للهجوم الخارجية في Defender لتوفير الإمكانات التالية داخل مدخل Defender for Cloud:
- اكتشف جميع موارد السحابة التي تواجه الإنترنت من خلال استخدام فحص خارجي.
- تحليل مسار الهجوم الذي يجد جميع المسارات القابلة للاستغلال بدءا من عناوين IP المكشوفة عبر الإنترنت.
- الاستعلامات المخصصة التي تربط جميع عناوين IP المكشوفة عبر الإنترنت ببقية بيانات Defender for Cloud في مستكشف أمان السحابة.