كيف يساعد Defender for Cloud Apps في حماية بيئة Amazon Web Services (AWS)

خدمات أمازون ويب (AWS) هي مزود IaaS يتيح لمؤسستك استضافة وإدارة أعباء العمل في السحابة. بينما تقدم البنية التحتية السحابية العديد من الفوائد، إلا أنها قد تعرض الأصول الحيوية للتهديدات. تشمل هذه الأصول نسخ تخزين تحتوي على بيانات حساسة، وموارد حوسبة تشغل التطبيقات الرئيسية، والمنافذ الافتراضية، والشبكات الخاصة الافتراضية.

اربط AWS ب Defender for Cloud Apps لتأمين أصولك واكتشاف التهديدات. يراقب الموصل نشاط الإدارة وتسجيل الدخول. يخبرك بهجمات القوة الغاشمة، وسوء استخدام الحسابات المميزة، وحذف غير معتاد للأجهزة الافتراضية، وملفات تخزين مكشوفة للعلن.

التهديدات الرئيسية

ربط AWS ب Defender for Cloud Apps يساعدك على اكتشاف التهديدات التالية والاستجابة لها:

  • إساءة استخدام موارد السحابة
  • الحسابات المخترقة والتهديدات الداخلية
  • تسرب البيانات
  • التكوين الخاطئ للموارد والتحكم غير الكافي في الوصول

احم بيئتك باستخدام Defender for Cloud Apps

يحمي Defender for Cloud Apps بيئة AWS الخاصة بك من خلال مساعدتك:

التحكم في AWS باستخدام النهج المضمنة وقوالب النهج

يمكنك استخدام قوالب النهج المضمنة التالية للكشف عن التهديدات المحتملة وإخطارك بها:

مهم

وثائق الوثائق تتم التوصل في 6 يناير 2027. للحفاظ على حماية البيانات القائمة على الملفات لهذا التطبيق، انتقل إلى سياسات Microsoft Purview DLP أو سياسات التصنيف التلقائي.

النوع الاسم
قالب نهج النشاط فشل تسجيل الدخول إلى وحدة التحكم مسؤول
تغييرات تكوين مثيل EC2
تغييرات نهج IAM
تسجيل الدخول من عنوان IP محفوف بالمخاطر
تغييرات قائمة التحكم في الوصول إلى الشبكة (ACL)
تغييرات بوابة الشبكة
نشاط مستودع S3
تغييرات تكوين مجموعة الأمان
تغييرات الشبكة الخاصة الظاهرية
نهج الكشف عن الحالات الشاذة المضمنة نشاط من عناوين IP مجهولة
نشاط من بلد غير متكرر
نشاط من عناوين IP المشبوهة
السفر المستحيل
النشاط الذي يقوم به المستخدم الذي تم إنهاؤه (يتطلب Microsoft Entra ID ك IdP)
محاولات تسجيل الدخول الفاشلة المتعددة
الأنشطة الإدارية غير العادية
قالب نهج الملف يمكن الوصول إلى مستودع S3 بشكل عام

لمزيد من المعلومات حول إنشاء النهج، راجع إنشاء نهج.

أتمتة عناصر التحكم في الحوكمة

يمكنك أيضا تطبيق وأتمتة إجراءات حوكمة AWS لإصلاح التهديدات المكتشفة:

النوع العمل
إدارة المستخدم - إعلام المستخدم عند التنبيه (عبر Microsoft Entra ID)
- مطالبة المستخدم بتسجيل الدخول مرة أخرى (عبر Microsoft Entra ID)
- تعليق المستخدم (عبر Microsoft Entra ID)
إدارة البيانات - جعل مستودع S3 خاصا
- إزالة متعاون لمستودع S3

لمزيد من المعلومات حول معالجة التهديدات من التطبيقات، راجع التحكم في التطبيقات المتصلة.

حماية AWS في الوقت الحقيقي

راجع أفضل ممارساتنا لحظر وحماية تنزيل بيانات حساسة على الأجهزة غير المدارة أو الخطرة.

توصيل Amazon Web Services Microsoft Defender for Cloud Apps

يوفر Defender for Cloud Apps واجهات برمجة تطبيقات موصلات تتكامل مع خدمات السحابة المدعومة لاستيعاب بيانات النشاط. استخدم هذه واجهات برمجة التطبيقات لربط حسابك الحالي في Amazon Web Services (AWS) ب Defender for Cloud Apps. للحصول على معلومات حول كيفية حماية Defender for Cloud Apps ل AWS، راجع حماية AWS.

يمكنك توصيل تدقيق أمان AWS باتصالات Defender for Cloud Apps للحصول على رؤية في استخدام تطبيق AWS والتحكم فيه.

الخطوة 1: تكوين تدقيق Amazon Web Services

لتكوين تدقيق AWS ل Defender for Cloud Apps، قم بتنفيذ الخطوات التالية:

  1. تسجيل الدخول إلى وحدة تحكم Amazon Web Services

  2. أضف مستخدما جديدا Defender for Cloud Apps، وامنح المستخدم حق الوصول البرمجي.

  3. حدد إنشاء نهج وأدخل اسما للنهج الجديد.

  4. حدد علامة التبويب JSON والصق البرنامج النصي التالي:

    {
      "Version" : "2012-10-17",
      "Statement" : [{
          "Action" : [
            "cloudtrail:DescribeTrails",
            "cloudtrail:LookupEvents",
            "cloudtrail:GetTrailStatus",
            "cloudwatch:Describe*",
            "cloudwatch:Get*",
            "cloudwatch:List*",
            "iam:List*",
            "iam:Get*",
            "s3:ListAllMyBuckets",
            "s3:PutBucketAcl",
            "s3:GetBucketAcl",
            "s3:GetBucketLocation"
          ],
          "Effect" : "Allow",
          "Resource" : "*"
        }
      ]
     }
    
  5. حدد Download .csv لحفظ نسخة من بيانات اعتماد المستخدم الجديد. ستحتاج إلى بيانات الاعتماد هذه لاحقا.

    ملاحظة

    بعد توصيل AWS، ستتلقى الأحداث لمدة سبعة أيام قبل الاتصال. إذا قمت بتمكين CloudTrail للتو، فستتلقى الأحداث من الوقت الذي قمت فيه بتمكين CloudTrail.

الخطوة 2: توصيل تدقيق Amazon Web Services Defender for Cloud Apps

لربط تدقيق AWS ب Defender for Cloud Apps، أكمل الخطوات التالية:

  1. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات.

  2. في صفحة موصلات التطبيقات ، لتوفير بيانات اعتماد موصل AWS، قم بأحد الإجراءات التالية:

لموصل جديد

  1. حدد +Connect an app، متبوعا ب Amazon Web Services.

    لقطة شاشة توضح مكان العثور على الزر +Connect an app في مدخل Microsoft Defender.

  2. في النافذة التالية، أدخل اسما للموصل، ثم حدد التالي.

    لقطة شاشة توضح كيفية إضافة اسم المثيل لموصل AWS الجديد.

  3. في صفحة Connect Amazon Web Services ، حدد Security auditing، ثم حدد Next.

  4. في صفحة تدقيق الأمان، الصق مفتاح Access والمفتاحالسري من ملف .csv في الحقول ذات الصلة، وحدد التالي.

    لقطة شاشة تعرض صفحة تدقيق أمان تطبيق AWS ومكان إدخال مفتاح الوصول والمفتاح السري.

لموصل موجود

  1. في قائمة الموصلات، في الصف الذي يظهر فيه موصل AWS، حدد تحرير الإعدادات.

  2. في صفحتي Instance name و Connect Amazon Web Services ، حدد Next. في صفحة تدقيق الأمان، الصق مفتاح Access والمفتاحالسري من ملف .csv في الحقول ذات الصلة، وحدد التالي.

    لقطة شاشة تعرض صفحة تدقيق أمان تطبيق AWS ومكان إدخال مفتاح الوصول والمفتاح السري.

  3. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات. تأكد من أن حالة موصل التطبيق المتصل متصلة.

الخطوات التالية