تمكين إدارة الأذونات (CIEM)

يوفر تكامل Microsoft Defender for Cloud مع إدارة الأذونات في Microsoft Entra (إدارة الأذونات) نموذج أمان إدارة استحقاق البنية الأساسية السحابية (CIEM) الذي يساعد المؤسسات على إدارة وصول المستخدم واستحقاقاته والتحكم فيها في بنيتها الأساسية السحابية. CIEM هو مكون هام من حل Cloud Native Application Protection Platform (CNAPP) الذي يوفر رؤية لمن أو ما لديه حق الوصول إلى موارد محددة. يضمن أن حقوق الوصول تلتزم بمبدأ أقل امتياز (PoLP)، حيث يتلقى المستخدمون أو هويات حمل العمل، مثل التطبيقات والخدمات، الحد الأدنى من مستويات الوصول الضرورية لأداء مهامهم. يساعد CIEM أيضا المؤسسات على مراقبة وإدارة الأذونات عبر بيئات سحابية متعددة، بما في ذلك Azure وAWS وGCP.

قبل أن تبدأ

تمكين إدارة الأذونات (CIEM) ل Azure

عند تمكين خطة إدارة وضع الأمان السحابي في Defender على حساب Azure الخاص بك، يتم تعيين معيار Azure CSPM تلقائيا إلى اشتراكك. يوفر معيار Azure CSPM توصيات إدارة استحقاق البنية الأساسية السحابية (CIEM).

عند تعطيل إدارة الأذونات (CIEM)، لن يتم حساب توصيات CIEM ضمن معيار Azure CSPM.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث عن Microsoft Defender for Cloud وحدده.

  3. انتقل إلى إعدادات البيئة.

  4. حدد الاشتراك ذي الصلة.

  5. حدد موقع خطة إدارة وضع الأمان السحابي في Defender وحدد الإعدادات.

  6. تمكين إدارة الأذونات (CIEM).

    لقطة شاشة توضح لك مكان التبديل لإدارة الأذونات.

  7. حدد متابعة.

  8. حدد حفظ.

تظهر توصيات إدارة الأذونات القابلة للتطبيق (CIEM) على اشتراكك في غضون ساعات قليلة.

قائمة توصيات Azure:

  • يجب أن يكون للهويات المفرطة في Azure الأذونات الضرورية فقط

  • يجب إبطال أذونات الهويات غير النشطة في اشتراك Azure

تمكين إدارة الأذونات (CIEM) ل AWS

عند تمكين خطة إدارة وضع الأمان السحابي في Defender على حساب AWS الخاص بك، يتم تعيين معيار AWS CSPM تلقائيا إلى اشتراكك. يوفر معيار AWS CSPM توصيات إدارة استحقاق البنية الأساسية السحابية (CIEM). عند تعطيل إدارة الأذونات، لن يتم حساب توصيات CIEM ضمن معيار AWS CSPM.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث عن Microsoft Defender for Cloud وحدده.

  3. انتقل إلى إعدادات البيئة.

  4. حدد حساب AWS ذي الصلة.

  5. حدد موقع خطة إدارة وضع الأمان السحابي في Defender وحدد الإعدادات.

    لقطة شاشة تعرض حساب AWS وخطة إدارة وضع الأمان السحابي في Defender الممكنة ومكان وجود زر الإعدادات.

  6. تمكين إدارة الأذونات (CIEM).

  7. حدد تكوين الوصول.

  8. حدد نوع الأذونات ذات الصلة.

  9. حدد أسلوب توزيع.

  10. قم بتشغيل البرنامج النصي المحدث على بيئة AWS باستخدام الإرشادات التي تظهر على الشاشة.

  11. تحقق من تحديث قالب CloudFormation في خانة الاختيار بيئة AWS (Stack ).

    لقطة شاشة توضح مكان وجود خانة الاختيار على الشاشة.

  12. حدد Review and generate.

  13. حدد تحديث.

تظهر توصيات إدارة الأذونات القابلة للتطبيق (CIEM) على اشتراكك في غضون ساعات قليلة.

قائمة توصيات AWS:

  • يجب أن يكون للهويات المفرطة في AWS الأذونات الضرورية فقط

  • يجب إبطال أذونات الهويات غير النشطة في حساب AWS الخاص بك

تمكين إدارة الأذونات (CIEM) ل GCP

عند تمكين خطة إدارة وضع الأمان السحابي في Defender على مشروع GCP الخاص بك، يتم تعيين معيار GCP CSPM تلقائيا إلى اشتراكك. يوفر معيار GCP CSPM توصيات إدارة استحقاق البنية الأساسية السحابية (CIEM).

عند تعطيل إدارة الأذونات (CIEM)، لن يتم حساب توصيات CIEM ضمن معيار GCP CSPM.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث عن Microsoft Defender for Cloud وحدده.

  3. انتقل إلى إعدادات البيئة.

  4. حدد مشروع GCP ذي الصلة.

  5. حدد موقع خطة إدارة وضع الأمان السحابي في Defender وحدد الإعدادات.

    لقطة شاشة توضح مكان تحديد إعدادات خطة إدارة وضع الأمان السحابي في Defender لمشروع GCP الخاص بك.

  6. تبديل إدارة الأذونات (CIEM) إلى تشغيل.

  7. حدد حفظ.

  8. حدد التالي: تكوين الوصول.

  9. حدد نوع الأذونات ذات الصلة.

  10. حدد أسلوب توزيع.

  11. قم بتشغيل البرنامج النصي Cloud shell أو Terraform المحدث على بيئة GCP باستخدام إرشادات الشاشة.

  12. أضف فحصا إلى خانة الاختيار لقد قمت بتشغيل قالب النشر حتى تسري التغييرات.

    لقطة شاشة تعرض خانة الاختيار التي يجب تحديدها.

  13. حدد Review and generate.

  14. حدد تحديث.

تظهر توصيات إدارة الأذونات القابلة للتطبيق (CIEM) على اشتراكك في غضون ساعات قليلة.

قائمة توصيات GCP:

  • يجب أن يكون للهويات الزائدة عن GCP الأذونات الضرورية فقط

  • يجب إبطال أذونات الهويات غير النشطة في مشروع GCP

الخطوة التالية

إدارة الأذونات في Microsoft Entra.