نظرة عامة على إدارة الأجزاء المعرضة للهجوم الخارجية في Microsoft Defender

إدارة الأجزاء المعرضة للهجوم الخارجية في Microsoft Defender (إدارة الأجزاء المعرضة للهجوم الخارجية في Defender) باكتشاف وخرائط سطح الهجوم الرقمي باستمرار لمنحك عرضا خارجيا للبنية الأساسية عبر الإنترنت.

إدارة الأجزاء المعرضة للهجوم الخارجية في Defender تمنح فرق الأمان وفرق تكنولوجيا المعلومات رؤية أساسية لمساعدتهم على تحديد المجهولات وتحديد أولويات المخاطر والقضاء على التهديدات وتوسيع نطاق التحكم في الثغرات الأمنية والتعرض خارج جدار الحماية. يتم إنشاء رؤى سطح الهجوم باستخدام بيانات الثغرات الأمنية والبنية الأساسية لعرض المجالات الرئيسية التي تهم مؤسستك.

لقطة شاشة تعرض لوحة معلومات Overview في إدارة الأجزاء المعرضة للهجوم الخارجية في Defender.

الاكتشاف والمخزون

تبحث تقنية الاكتشاف الخاصة من Microsoft بشكل متكرر عن البنية الأساسية من خلال الاتصالات المرصودة بالأصول المشروعة المعروفة. وهو يجعل الاستدلالات حول علاقة تلك البنية الأساسية بالمؤسسة للكشف عن الخصائص غير المعروفة وغير الخاضعة للمراقبة سابقا. وتسمى هذه الأصول المشروعة المعروفة بذور الاكتشاف. يكتشف إدارة الأجزاء المعرضة للهجوم الخارجية في Defender أولا اتصالات قوية بهذه الكيانات المحددة، ثم يتكرر لكشف المزيد من الاتصالات وتحويل سطح الهجوم برمجيا في النهاية.

يتضمن إدارة الأجزاء المعرضة للهجوم الخارجية في Defender الاكتشاف الأنواع التالية من الأصول:

  • المجالات
  • كتل عنوان IP
  • تستضيف
  • جهات اتصال البريد الإلكتروني
  • أرقام النظام المستقل (ASNs)
  • منظمات Whois

لقطة شاشة لجزء Discovery.

تتم فهرسة الأصول المكتشفة وتصنيفها في مخزون إدارة الأجزاء المعرضة للهجوم الخارجية في Defender لمنحك سجلا ديناميكيا للبنية الأساسية للويب بالكامل تحت إدارتها. يتم تصنيف الأصول على أنها حديثة (نشطة حاليا) أو تاريخية. يمكن أن تتضمن تطبيقات الويب وتبعيات الجهات الخارجية واتصالات الأصول الأخرى.

لوحات

يستخدم إدارة الأجزاء المعرضة للهجوم الخارجية في Defender لوحات المعلومات لمساعدتك على فهم البنية الأساسية عبر الإنترنت بسرعة وأي مخاطر رئيسية على مؤسستك. تم تصميم لوحات المعلومات لتوفير نظرة ثاقبة على مجالات محددة من المخاطر، بما في ذلك الثغرات الأمنية والامتثال والنظافة الأمنية. تساعدك هذه الرؤى على معالجة مكونات سطح الهجوم بسرعة التي تشكل أكبر خطر على مؤسستك.

لقطة شاشة للوحة المعلومات وجزء وضع الأمان.

إدارة الأصول

يمكنك تصفية المخزون لعرض الرؤى الأكثر أهمية بالنسبة لك ولمؤسستك. تمنحك التصفية المرونة والتخصيص لمساعدتك في الوصول إلى مجموعة فرعية معينة من الأصول. تضع التصفية أيضا إدارة الأجزاء المعرضة للهجوم الخارجية في Defender البيانات للعمل لحالة الاستخدام المحددة، سواء كنت تبحث عن الأصول التي تتصل بإيقاف البنية الأساسية أو تحديد موارد السحابة الجديدة.

لقطة شاشة لجزء المخزون.

أذونات المستخدم

يمكن للمستخدم في مؤسستك الذي تم تعيين دور المالك أو المساهم إنشاء الموارد إدارة الأجزاء المعرضة للهجوم الخارجية في Defender وأصول المخزون في مورد وحذفها وتحريرها. يتمتع أدوار المالك والمساهم بأذونات لاستخدام جميع قدرات النظام الأساسي وميزاته.

يمكن للمستخدم الذي تم تعيين دور القارئ له عرض بيانات إدارة الأجزاء المعرضة للهجوم الخارجية في Defender، ولكن لا يمكنه إنشاء مورد أو أصل مخزون أو حذفه أو تحريره.

لا يدعم إدارة الأجزاء المعرضة للهجوم الخارجية في Defender الوصول إلى الموارد عبر المستأجرين، بما في ذلك عبر Azure Lighthouse. يجب الوصول إلى الموارد إدارة الأجزاء المعرضة للهجوم الخارجية في Defender عن طريق المصادقة مباشرة إلى المستأجر حيث يوجد المورد.

موقع البيانات والتوفر والخصوصية

يحتوي Microsoft Defender إدارة الأجزاء المعرضة للهجوم الخارجية في على بيانات عمومية وبيانات خاصة بالعميل. بيانات الإنترنت الأساسية هي بيانات عمومية تنشأ مع Microsoft. تعتبر التسميات التي يطبقها العملاء بيانات العملاء. يتم تخزين بيانات العميل في المنطقة التي تحددها.

لأغراض الأمان، تجمع Microsoft عنوان IP الخاص بالمستخدم عند تسجيل دخول المستخدم. يتم تخزين عنوان IP لمدة تصل إلى 30 يوما، ولكن يمكن تخزينه لفترة أطول إذا كانت هناك حاجة للتحقيق في الاستخدام الاحتيالي أو الضار المحتمل للمنتج.

إذا كانت منطقة Azure معطلة، فإن العملاء إدارة الأجزاء المعرضة للهجوم الخارجية في Defender فقط في تلك المنطقة يتأثرون. لا تزال الخدمات والبيانات في مناطق Azure الأخرى نشطة.

إذا لم تعد إحدى المؤسسات عميلا ل Microsoft، فإن إطار عمل توافق Microsoft يتطلب حذف جميع بيانات العميل في غضون 180 يوما. يتضمن هذا النهج بيانات العملاء المخزنة في مواقع غير متصلة، مثل النسخ الاحتياطية لقاعدة البيانات. بعد حذف مورد، لا يمكن استعادته من قبل فرقنا. يتم الاحتفاظ ببيانات العملاء في مخازن البيانات الخاصة بنا لمدة 75 يوما أخرى، ولكن لا يمكن استعادة المورد الفعلي. بعد فترة 75 يوما، يتم حذف بيانات العميل نهائيا.