إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يساعدك إدارة التعرض للأمان في Microsoft على تصور وتحليل ومعالجة أسطح الهجوم عبر حمل العمل التي تمتد عبر البيئات المحلية والسحابية والمختلطة. مع تكامل Defender for Cloud في مدخل Defender، تتضمن إدارة سطح الهجوم مسارات هجوم مختلطة تجسر السياقات المحلية والسحابات، ما يوفر رؤية شاملة عبر ممتلكاتك الرقمية بأكملها.
الرسم البياني للتعرض للمؤسسة
الرسم البياني للتعرض للمؤسسة هو الأداة المركزية لاستكشاف أسطح الهجوم وإدارتها. يجمع الرسم البياني معلومات حول الأصول والمستخدمين وأحمال العمل والمزيد، من جميع أنحاء مؤسستك لتوفير عرض موحد وشامل لوضع الأمان التنظيمي الخاص بك.
مخططات الرسم البياني
توفر مخططات الرسم البياني إطار عمل لتنظيم وتحليل الأصول المترابطة من أحمال عمل متعددة عبر المؤسسة.
- تتكون المخططات من جداول توفر معلومات الحدث أو معلومات حول الأجهزة والتنبيهات والهويات وأنواع الكيانات الأخرى.
- يمكنك الاستعلام مقابل المخططات لتعقب التهديدات الاستباقي عبر البيانات والأحداث. يمكنك إنشاء استعلامات في التتبع المتقدم.
- لفهم المخططات وإنشاء استعلامات فعالة، يمكنك استخدام مرجع مخطط مضمن يوفر معلومات الجدول.
مخططات الرسم البياني للتعرض للمؤسسة
يوسع الرسم البياني للتعرض للمؤسسة ومخططات الرسم البياني للتعرض مخططات التتبع المتقدمة Defender XDR الحالية.
- توفر المخططات معلومات سطح الهجوم للمساعدة في فهم كيفية وصول التهديدات المحتملة إلى الأصول القيمة واختراقها.
- يمكنك استخدام جداول المخطط وعوامل التشغيل للاستعلام عن الرسم البياني للتعرض للمؤسسة. تسمح لك الاستعلامات بفحص بيانات سطح الهجوم والبحث فيها، واسترداد معلومات التعرض للمساعدة في منع المخاطر.
- يتضمن الرسم البياني للتعرض للمؤسسة حاليا الأصول والنتائج وعلاقات الكيان من:
- Microsoft Defender للسحابة (بما في ذلك موارد Azure وAWS وGCP)
- Microsoft Defender لنقطة النهاية
- إدارة الثغرات الأمنية في Microsoft Defender
- Microsoft Defender للهوية
- Microsoft Entra ID
- مصادر البيانات الخارجية من خلال موصلات إدارة التعرض (ServiceNow CMDB، Tenable، Qualys، Rapid7)
من خلال ربط استعلامات التعرض ببيانات الرسم البياني الأخرى، مثل بيانات الحادث، يمكنك الكشف عن المخاطر بدرجة أكبر.
خريطة سطح الهجوم
تساعدك خريطة سطح الهجوم على تصور بيانات التعرض التي تقوم بالاستعلام بها باستخدام مخطط الرسم البياني للتعرض، بما في ذلك موارد السحابة وعلاقاتها.
في الخريطة، يمكنك استكشاف البيانات عبر البيئات المختلطة، والتحقق من الأصول المعرضة للخطر، ووضعها في سياقها في إطار شبكة أوسع يمتد عبر أماكن العمل والسحابة، وتحديد أولويات التركيز على الأمان.
على سبيل المثال، يمكنك التحقق مما إذا كان لأصل معين اتصالات غير مرغوب فيها عبر البيئات السحابية والمحلية، ومعرفة ما إذا كان الجهاز لديه مسار إلى الإنترنت من خلال موارد السحابة، وتحديد كيفية كشف التكوينات الخاطئة السحابية للأصول المحلية، وفهم النطاق الكامل لمسارات الهجوم المختلط.