استكشاف المخاطر على البيانات الحساسة

تشرح هذه المقالة كيفية التحقيق في مخاطر البيانات الحساسة في مسارات الهجوم، ومستكشف أمان السحابة، والتنبيهات ذات الصلة في Microsoft Defender for Cloud. تتعلم كيفية تحديد الموارد المكشوفة التي تحتوي على بيانات حساسة، وترتيب أولويات التنبيهات الأمنية، وتصدير النتائج لمشاركتها مع مالكي البيانات لمعالجتها.

استكشف وراجع مخاطر البيانات الحساسة

يوفر Microsoft Defender for Cloud عدة طرق لاستكشاف مخاطر البيانات الحساسة بعد اكتشاف الموارد التي تحتوي على بيانات حساسة:

  • مسارات الهجوم: عند تمكين اكتشاف البيانات الحساسة في خطة إدارة وضع أمان سحابة Defender (CSPM)، يمكنك استخدام مسارات الهجوم لاكتشاف مخاطر خروقات البيانات. لمزيد من المعلومات، راجع إدارة وضع أمان البيانات في إدارة وضع الأمان السحابي في Defender.
  • مستكشف الأمان: عند تمكين اكتشاف البيانات الحساسة في خطة إدارة وضع الأمان السحابي في Defender، يمكنك استخدام Cloud Security Explorer للعثور على نتائج تحليلات البيانات الحساسة. لمزيد من المعلومات، راجع إدارة وضع أمان البيانات في إدارة وضع الأمان السحابي في Defender.
  • Security alerts: عند تفعيل اكتشاف البيانات الحساسة في خطة Defender للتخزين، يمكنك تحديد أولويات واستكشاف التهديدات المستمرة لمخزونات البيانات الحساسة من خلال تطبيق فلاتر الحساسية في إعدادات تنبيهات الأمان.

استكشاف المخاطر من خلال مسارات الهجوم

عرض مسارات الهجوم المحددة مسبقا لاكتشاف مخاطر خرق البيانات، والحصول على توصيات المعالجة، على النحو التالي:

  1. في Defender for Cloud، افتح تحليل مسار الهجوم.

  2. قم بالتصفية حسب عوامل الخطر، وحدد البيانات الحساسة لتصفية مسارات الهجوم المتعلقة بالبيانات.

    لقطة شاشة توضح مسارات الهجوم لمخاطر البيانات.

  3. راجع مسارات هجوم البيانات.

  4. لعرض المعلومات الحساسة المكتشفة في موارد البيانات، حدد اسم > المورد Insights. بعد ذلك، قم بتوسيع الاطلاع على الإحصاءات احتواء البيانات الحساسة .

  5. للحصول على خطوات التخفيف من المخاطر، افتح التوصيات النشطة.

تتضمن الأمثلة الأخرى لمسارات الهجوم للبيانات الحساسة ما يلي:

  • "حاوية تخزين Azure المكشوفة للإنترنت مع البيانات الحساسة متاحة للجميع"
  • "تسمح قاعدة البيانات المدارة ذات التعرض المفرط للإنترنت والبيانات الحساسة بالمصادقة الأساسية (المستخدم المحلي / كلمة المرور)"
  • "يحتوي الجهاز الظاهري على ثغرات أمنية عالية الخطورة وإذن قراءة لمخزن بيانات يحتوي على بيانات حساسة"
  • "يمكن الوصول إلى AWS S3 Bucket المكشوف للإنترنت مع البيانات الحساسة بشكل عام"
  • "حاوية AWS S3 الخاصة التي تنسخ البيانات على الإنترنت مكشوفة ويمكن الوصول إليها بشكل عام"
  • "لقطة RDS متاحة للجمهور لجميع حسابات AWS"

استكشاف المخاطر باستخدام Cloud Security Explorer

استكشف مخاطر البيانات والتعرض لها في رؤى الرسم البياني لأمان السحابة باستخدام قالب استعلام، أو عن طريق تحديد استعلام يدوي.

  1. في Defender for Cloud، افتح مستكشف أمان السحابة.

  2. يمكنك إنشاء الاستعلام الخاص بك، أو تحديد أحد قوالب > استعلام البيانات الحساسة افتح الاستعلام، وقم بتعديله حسب الحاجة. إليك مثال:

    لقطة شاشة تعرض استعلام بيانات Insights.

استخدام قوالب الاستعلام

كبديل لإنشاء الاستعلام الخاص بك، يمكنك استخدام قوالب استعلام محددة مسبقا. تتوفر العديد من قوالب استعلام البيانات الحساسة. على سبيل المثال:

  • حاويات تخزين مكشوفة للإنترنت مع بيانات حساسة تسمح بالوصول العام.
  • حاويات S3 المكشوفة للإنترنت مع بيانات حساسة تسمح بالوصول العام

عند فتح استعلام معرف مسبقا، يتم تعبئته تلقائيا ويمكن تعديله حسب الحاجة. على سبيل المثال ، فيما يلي الحقول المعبأة مسبقا ل "حاويات التخزين المكشوفة على الإنترنت مع البيانات الحساسة التي تسمح بالوصول العام".

لقطة شاشة تعرض قالب استعلام بيانات Insights.

استكشاف تنبيهات أمان البيانات الحساسة

عند تفعيل اكتشاف البيانات الحساسة في خطة Defender for Storage، يمكنك تحديد أولويات والتركيز على التنبيهات التي تؤثر على الموارد ذات البيانات الحساسة. للتفاصيل، راجع مراقبة تنبيهات أمان البيانات في Defender للتخزين.

بالنسبة لقواعد بيانات المنصة كخدمة (PaaS) ودلاء Amazon S3، يتم الإبلاغ عن النتائج إلى Azure Resource Graph (ARG). يمكنك تصفية وترتيب التصنيف حسب تسميات الحساسية وأنواع المعلومات الحساسة في Defender for Cloud Inventory وAlert وRecommendation Blades.

نتائج التصدير

من الشائع أن يفتقر مسؤول الأمان ، الذي يراجع نتائج البيانات الحساسة في مسارات الهجوم أو مستكشف الأمان ، إلى الوصول المباشر إلى مخازن البيانات. لذلك ، يحتاجون إلى مشاركة النتائج مع مالكي البيانات ، الذين يمكنهم بعد ذلك إجراء مزيد من التحقيق.

لمشاركة النتائج مع مالكي البيانات، استخدم التصدير داخل الرؤية الحساسة للبيانات .

لقطة شاشة لكيفية تصدير الرؤى.

يتضمن ملف CSV الذي تم إنتاجه ما يلي:

  • اسم العينة - اعتمادا على نوع المورد، يمكن أن يكون عمود قاعدة بيانات أو اسم ملف أو اسم حاوية.
  • تسمية الحساسية - التسمية الأعلى مرتبة الموجودة في هذا المورد (نفس القيمة لجميع الصفوف).
  • متضمن في - نموذج المسار الكامل (مسار الملف أو الاسم الكامل للعمود).
  • أنواع المعلومات الحساسة - أنواع المعلومات المكتشفة لكل عينة. إذا تم اكتشاف أكثر من نوع معلومات، تتم إضافة صف جديد لكل نوع معلومات. هذا للسماح بتجربة تصفية أسهل.

ملاحظة

تنزيل تقرير CSV في صفحة Cloud Security Explorer يقوم بتصدير جميع المعارف الدقيقة التي تم استردادها بواسطة الاستعلام بتنسيق خام (json).

الخطوات التالية