حماية مواردك باستخدام إدارة وضع الأمان السحابي في Defender

توفر لك Defender Cloud Security Posture Management (CSPM) في Microsoft Defender for Cloud إرشادات تقوية تساعدك على تحسين أمانك بكفاءة وفعالية. تتيح لك إدارة وضع الأمان السحابي (CSPM) أيضًا رؤية وضعك الأمني الحالي.

تقوم Defender for Cloud بتقييم مواردك واشتراكاتك وتنظيمك لمشكلات الأمان باستمرار. يعرض لك Defender for Cloud وضع الأمان الخاص بك مع درجة الأمان. درجة الأمان هي درجة مجمعة لنتائج الأمان التي تخبرك عن وضعك الأمني الحالي. كلما ارتفعت النتيجة، انخفض مستوى المخاطر المحددة.

يوفر Foundational CSPM إمكانيات إدارة وضعية الأمان مجانا في Defender for Cloud.

Important

ابتداء من 27 أكتوبر 2026، سينتقل نظام CSPM الأساسي إلى نموذج الاشتراك الاختياري ولن يكون مفعلا افتراضيا لاشتراكات Azure الجديدة. ستظل الخطة المجانية متاحة مجانا ويمكن تفعيلها في أي وقت بناء على احتياجات مؤسستك. الاشتراكات الحالية التي لديها بالفعل ميزة CSPM الأساسية ستظل مفعلة ما لم تقم بإيقاف الخطة. لمزيد من المعلومات، راجع الاشتراك في CSPM التأسيسي.

يمكنك تفعيل خطة إدارة وضع الأمان السحابي في Defender ، التي توفر حماية إضافية لبيئاتك مثل الحوكمة، الامتثال التنظيمي، مستكشف أمن السحابة، تحليل مسار الهجوم، والمسح بدون وكيل للآلات.

ملحوظة

يتطلب الفحص بدون عامل من مالك الاشتراك تمكين خطة إدارة وضع الأمان السحابي في Defender. أي شخص لديه تفويض أقل يمكنه تفعيل خطة إدارة وضع الأمان السحابي في Defender، لكن الماسح اللاسلكي بدون وكيل غير مفعل افتراضيا بسبب نقص الأذونات المطلوبة المتاحة فقط لمالك الاشتراك. بالإضافة إلى ذلك، تحليل مسار الهجوم ومستكشف الأمان لا يملأان الثغرات لأن الماسح الخالي من الوكلاء معطل.

للتوفر ولمعرفة المزيد حول الميزات التي تقدمها كل خطة، راجع خيارات خطة إدارة وضع الأمان السحابي في Defender.

يمكنك معرفة المزيد حول أسعار إدارة وضع الأمان السحابي في Defender في صفحة التسعير.

المتطلبات المسبقه

تمكين خطة إدارة وضع الأمان السحابي في Defender

يوفر Foundational CSPM إمكانيات مجانية لإدارة وضعية الجسم. للوصول إلى القدرات الإضافية التي يوفرها إدارة وضع الأمان السحابي في Defender، قم بتمكين خطة إدارة وضع الأمان السحابي في Defender على اشتراكك.

لتمكين خطة إدارة وضع الأمان السحابي في Defender على اشتراكك:

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. ابحث واختر Microsoft Defender for Cloud.

  3. في قائمة Defender for Cloud، حدد Environment settings.

  4. حدد اشتراك Azure ذي الصلة أو حساب AWS أو مشروع GCP.

  5. في صفحة خطط Defender، قم بتبديل خطة إدارة وضع الأمان السحابي في Defender إلى تشغيل.

  6. اختر حفظ.

تمكين مكونات خطة إدارة وضع الأمان السحابي في Defender

بمجرد تمكين خطة إدارة وضع الأمان السحابي في Defender على اشتراكك، لديك القدرة على تمكين المكونات الفردية لخطة إدارة وضع الأمان السحابي في Defender:

  • المسح بدون وكيل للأجهزة الجاهزة: يفحص أجهزتك بحثا عن البرامج المثبتة والثغرات دون الاعتماد على العوامل أو التأثير على أداء الجهاز. يمكنك تعطيل الماسح الضوئي بدون عامل أو إضافة علامات استبعاد إلى اشتراكك.

  • اكتشاف كوبيرنيتس بدون وكيل: اكتشاف معلومات عن بنية عنقود كوبيرنيتس، وكائنات عبء العمل، والإعدادات عبر واجهات برمجة التطبيقات (API). مطلوب لمخزون Kubernetes والهوية واكتشاف التعرض للشبكة، وتتبع المخاطر كجزء من مستكشف أمان السحابة. هذا الملحق مطلوب لتحليل مسار الهجوم (إدارة وضع الأمان السحابي في Defender فقط).

  • تقييمات ثغرات الحاويات بدون وكيل: توفر إدارة الثغرات للصور المخزنة في سجلات الحاويات الخاصة بك.

  • اكتشاف البيانات الحساسة: يكتشف اكتشاف البيانات الحساسة تلقائيا موارد بيانات سحابية مدارة تحتوي على بيانات حساسة على نطاق واسع. تصل هذه الميزة إلى بياناتك، وهي بدون عامل، وتستخدم فحص أخذ العينات الذكي، وتتكامل مع أنواع المعلومات الحساسة والتسميات في Microsoft Purview.

  • إدارة حقوق البنية التحتية السحابية (CIEM) - رؤى حول إدارة حقوق البنية التحتية للسحابة. يضمن CIEM الهويات المناسبة والآمنة وحقوق الوصول في بيئات السحابة. يساعد على فهم أذونات الوصول إلى موارد السحابة والمخاطر المرتبطة بها. قد يستغرق الإعداد وجمع البيانات ما يصل إلى 24 ساعة.

  • الحماية بدون خادم - تكتشف وتقيم الموارد بدون خادم مثل Azure Web Apps ودالات Azure وAWS Lambda لمخاطر الأمان دون الحاجة إلى تثبيت وكلاء. يحدد الأنظمة التكوينات الخاطئة، والثغرات، والاعتماديات غير الآمنة، ويوفر إرشادات في المعالجة لتحسين وضع الأمان.

  • Serverless Containers - يقيم Azure Container Apps ومثيلات حاوية Azure وAWS ECS على أحمال عمل Fargate في تجارب إدارة وضع الأمان السحابي في Defender مثل المخزون، والتوصيات، وتحليل مسار الهجوم. للحصول على وصول كامل لجميع ميزات الحاويات بدون خادم، قم بتمكين الوصول إلى السجل في إعدادات خطة إدارة وضع الأمان السحابي في Defender.

لتمكين مكونات خطة إدارة وضع الأمان السحابي في Defender:

  1. في صفحة خطط Defender، حدد الإعدادات.

    لقطة شاشة تظهر صفحة الخطط Defender حيث تختار خيار الإعدادات.

  2. حدد تشغيل لكل مكون لتمكينه.

  3. (اختياري) للمسح الضوئي بدون عامل، حدد تحرير التكوين.

    لقطة شاشة تظهر أين تختار تعديل الإعدادات.

    1. أدخل اسم علامة وقيمة علامة لأي أجهزة يتم استبعادها من عمليات الفحص.

    2. حدد تَطبِيق.

  4. حدد متابعة.

لقدرات الكود إلى السحابة في السياق وسير عمل معالجة المطورين الآلي التي تأتي مع خطة CSPM الخاصة بك في Defender دون تكلفة إضافية، قم بربط بيئات DevOps الخاصة بك ب Defender for Cloud.

عرض تغطيتك الحالية

يوفر Defender for Cloud الوصول إلى workbooks عبر Azure workbooks. المصنفات هي تقارير قابلة للتخصيص توفر رؤى حول وضع الأمان الخاص بك.

يساعدك مصنف التغطية على فهم تغطيتك الحالية من خلال إظهار الخطط التي تم تمكينها على اشتراكاتك ومواردك.

الخطوات التالية

إدارة وضع الأمان السحابي (CSPM)