إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
الأمان من Microsoft تساعدك إدارة التعرض على إدارة سطح هجوم شركتك ومخاطر التعرض لها. تجمع مسارات الهجوم بين الأصول والتقنيات لإظهار المسارات الشاملة التي يمكن للمهاجمين إنشاؤها للوصول من نقطة دخول مؤسسة إلى الأصول الهامة.
ملاحظة
إذا كنت تستخدم Microsoft Defender for Cloud في مدخل Azure، فإن Defender for Cloud لديها أيضا تجربة مخصصة لتحليل مسار الهجوم لبيئات السحابة فقط. راجع مستكشف الأمان ومسارات الهجوم في Microsoft Defender for Cloud. تغطي التجربة الموضحة في هذه المقالة مسارات الهجوم عبر حمل العمل - نقاط النهاية والسحابة والمختلطة - في مدخل Microsoft Defender.
ملاحظة
تزداد قيمة مسارات الهجوم استنادا إلى البيانات المستخدمة كمصدر. إذا لم تتوفر بيانات أو كانت البيانات لا تعكس بيئة مؤسستك، فقد لا تظهر مسارات الهجوم. قد لا تكون مسارات الهجوم ممثلة بالكامل إذا لم يكن لديك تراخيص محددة لأحمال العمل المتكاملة والممثلة في مسار الهجوم أو إذا لم تكن قد حددت الأصول الهامة بالكامل.
قد ترى صفحة مسار هجوم فارغة، حيث تركز التجربة على التهديدات الوشيكة بدلا من السيناريوهات الاستكشافية.
كيفية عمل مسارات الهجوم
-
إنشاء مسار الهجوم: إدارة التعرض للأمان تلقائيا بإنشاء مسارات هجوم استنادا إلى البيانات التي تم جمعها عبر الأصول وأحمال العمل. وهو يحاكي سيناريوهات الهجوم، ويحدد نقاط الضعف والضعف التي يمكن للمهاجم استغلالها. تتضمن مصادر البيانات الرئيسية Microsoft Defender لنقطة النهاية لبيانات الجهاز ونقطة النهاية، إدارة الثغرات الأمنية في Microsoft Defender لسياق الثغرات الأمنية، و Microsoft Defender for Cloud لبيانات أصول السحابة.
- يمكن أن يتقلب عدد مسارات الهجوم المرئية في المدخل بسبب الطبيعة الديناميكية لبيئات تكنولوجيا المعلومات. ينشئ نظامنا مسارات هجوم ديناميكيا استنادا إلى الظروف في الوقت الحقيقي لبيئة كل عميل. يمكن أن تؤثر التغييرات مثل إضافة الأصول أو إزالتها وتحديثات التكوينات وتسجيل دخول المستخدم أو إيقاف تشغيله من جهاز وإضافة مستخدم أو إزالته إلى مجموعة وتنفيذ تجزئة الشبكة الجديدة أو نهج الأمان على عدد وأنواع مسارات الهجوم المحددة.
- يضمن هذا النهج أن يكون الوضع الأمني الذي نقدمه دقيقا وعاكسا لأحدث حالة بيئة، مما يستوعب السرعة المطلوبة في بيئات تكنولوجيا المعلومات اليوم.
-
رؤية مسار الهجوم: تستخدم طريقة عرض الرسم البياني لمسار الهجوم بيانات الرسم البياني للتعرض للمؤسسة لتصور مسار الهجوم لفهم كيفية ظهور التهديدات المحتملة.
- يوفر لك المرور فوق كل عقدة وأيقونة موصل معلومات إضافية حول كيفية إنشاء مسار الهجوم. على سبيل المثال، من جهاز ظاهري أولي يحتوي على مفاتيح TLS/SSL وصولا إلى الأذونات لحسابات التخزين.
- توسع خريطة التعرض للمؤسسة كيف يمكنك تصور مسارات الهجوم. إلى جانب البيانات الأخرى، فإنه يظهر لك مسارات هجوم متعددة ونقاط اختناق، والعقد التي تخلق ازدحامات في الرسم البياني أو الخريطة حيث تتقارب مسارات الهجوم. إنه يتصور بيانات التعرض، مما يسمح لك برؤية الأصول المعرضة للخطر، ومكان تحديد أولويات تركيزك.
- توصيات الأمان: احصل على توصيات قابلة للتنفيذ للتخفيف من مسارات الهجوم المحتملة.
-
نقاط الاختناق: تسلط لوحة معلومات مسار الهجوم الضوء على الأصول الهامة حيث تتقاطع مسارات هجوم متعددة، وتحددها كثغرات أمنية رئيسية.
- التعريف: عرض قائمة بنقاط الاختناق في لوحة معلومات مسار الهجوم.
- التجميع: إدارة التعرض للأمان المجموعات تخنق عقد نقطة الاختناق حيث تتدفق مسارات هجوم متعددة أو تتقاطع في الطريق إلى أصل مهم.
- التخفيف الاستراتيجي: تمكنك رؤية نقطة الاختناق من تركيز جهود التخفيف بشكل استراتيجي، ومعالجة مسارات الهجوم المتعددة من خلال تأمين هذه النقاط الحرجة.
- نصف قطر الانفجار: يسمح للمستخدمين باستكشاف المسارات الأكثر خطورة بصريا من نقطة الاختناق. يوفر تصورا مفصلا يوضح كيف يمكن أن يؤثر اختراق أحد الأصول على الآخرين، ما يمكن فرق الأمان من تقييم الآثار الأوسع للهجوم وتحديد أولويات استراتيجيات التخفيف بشكل أكثر فعالية.
مسارات الهجوم السحابية والأماكن المحلية
مسارات هجوم السحابة
توضح مسارات الهجوم السحابي المسارات التي يمكن للخصوم استغلالها للتحرك أفقيا داخل بيئتك، بدءا من التعرض الخارجي والتقدم نحو تأثير ذي مغزى داخل بيئتك. فهي تساعد فرق الأمان على تصور المخاطر في العالم الحقيقي وتحديد أولوياتها عبر سطح الهجوم، مع التركيز على التهديدات التي تحركها خارجيا والتي يمكن للخصوم استخدامها لتهديد مؤسستك. مع تكامل Defender for Cloud في مدخل Defender، توفر مسارات الهجوم السحابي قدرات مرئية وتحليل محسنة عبر بيئات Azure وAWS وGCP.
تعكس مسارات الهجوم السحابي مخاطر حقيقية ومحركة خارجيا وقابلة للاستغلال، مما يساعدك على قطع الضوضاء والتصرف بشكل أسرع. تركز المسارات على نقاط الإدخال الخارجية وكيف يمكن للمهاجمين التقدم من خلال بيئتك للوصول إلى أهداف مهمة للأعمال.
تغطية سحابية شاملة: توسع مسارات الهجوم الكشف عن التهديدات السحابية لتغطية مجموعة واسعة من موارد السحابة، بما في ذلك حسابات التخزين والحاويات والبيئات بلا خادم والمستودعات غير المحمية وواجهات برمجة التطبيقات غير المدارة وعوامل الذكاء الاصطناعي. يتم بناء كل مسار هجوم من ضعف حقيقي وقابل للاستغلال مثل نقاط النهاية المكشوفة أو إعدادات الوصول التي تم تكوينها بشكل خاطئ أو بيانات الاعتماد المسربة، ما يضمن أن التهديدات المحددة تعكس سيناريوهات المخاطر الحقيقية.
التحقق المتقدم: من خلال تحليل بيانات تكوين السحابة وإجراء عمليات فحص قابلية الوصول النشطة، يتحقق النظام مما إذا كان يمكن الوصول إلى التعرض من خارج البيئة، ما يقلل من الإيجابيات الخاطئة ويؤكد على التهديدات الحقيقية والقابلة للتنفيذ.
مسارات الهجوم المحلية
تنتهي مسارات الهجوم الآن تلقائيا عندما تصل إلى أصول End Game (مسؤولو المجال أو مسؤولي المؤسسة أو المسؤولون أو وحدات التحكم بالمجال). توفر هذه الأصول التحكم الكامل في المجال إذا تم اختراقه. يوفر تصور مخاطر مسار الهجوم وتحديد أولوياتها للبنية الأساسية المحلية وضوح متسق، ما يتيح لفرق الأمان التركيز على السيناريوهات عالية التأثير وتقليل الضوضاء.
ملاحظة
بالنسبة لمسارات الهجوم المحلية، قد ترى أحيانا مسار هجوم مميزا دون توصية مرتبطة مباشرة في نفس طريقة العرض. في هذه السيناريوهات، لا تزال مسارات الهجوم يتم إنشاؤها استنادا إلى إشارات المخاطر المرصودة، بينما تظل الثغرات الأمنية المتعلقة بالجهاز متوفرة ضمن تجربة الأجهزة للجهاز المحدد المشارك في مسار الهجوم.
المتطلبات المسبقه
- راجع الأذونات المطلوبة للعمل مع مسارات الهجوم.
- تزداد قيمة مسارات الهجوم استنادا إلى البيانات المستخدمة كمصدر. إذا لم تتوفر بيانات أو كانت البيانات لا تعكس بيئة مؤسستك، فقد لا تظهر مسارات الهجوم. قد لا تكون مسارات الهجوم ممثلة بالكامل:
- إذا لم يكن لديك تراخيص محددة لأحمال العمل المتكاملة والممثلة في مسار الهجوم.
- إذا لم تحدد الأصول الهامة بالكامل.
- قد ترى صفحة مسار هجوم سحابي فارغة، حيث تركز مسارات الهجوم على التهديدات الحقيقية والمحركة خارجيا والمستغلة بدلا من السيناريوهات الاستكشافية. وهذا يساعد على تقليل الضوضاء وتحديد أولويات المخاطر الوشيكة.
لوحة معلومات مسار الهجوم
توفر لوحة المعلومات نظرة عامة عالية المستوى على جميع مسارات الهجوم المحددة داخل البيئة. فهو يمكن فرق الأمان من الحصول على رؤى قيمة حول أنواع المسارات المحددة، ونقاط الدخول العليا، والأصول المستهدفة، والمزيد، مما يساعد على تحديد أولويات جهود التخفيف من المخاطر بشكل فعال. تتضمن النظرة العامة ما يلي:
- رسم بياني لمسارات الهجوم بمرور الوقت
- أهم نقاط الاختناق
- أهم سيناريوهات مسار الهجوم
- الأهداف العليا
- أهم نقاط الإدخال
عرض مسارات الهجوم
الوصول إلى مسارات الهجوم من لوحة معلومات مسار الهجوم، أو عن طريق تحديد مسار الهجوم surface>Attack.
لتغيير كيفية عرض مسارات الهجوم، حدد اسم عنوان للفرز حسب هذا العمود.
مسارات هجوم المجموعة
حدد تجميع للتجميع حسب اسم مسار الهجوم أو نقطة الإدخالأو نوع نقطة الإدخالأو نوع الهدف أو مستوى الخطرأو الحالة أو أهمية الهدف أو الهدف.
عرض نقاط الاختناق ونصف قطر الانفجار
- انتقل إلى علامة التبويب نقاط الاختناق لعرض قائمة بنقاط الاختناق في لوحة معلومات مسار الهجوم. من خلال التركيز على نقاط الاختناق هذه، يمكنك تقليل المخاطر من خلال معالجة الأصول عالية التأثير، وبالتالي منع المهاجمين من التقدم عبر مسارات مختلفة.
- حدد نقطة اختناق لفتح اللوحة الجانبية، وحدد عرض نصف قطر الانفجار، واستكشف مسارات الهجوم من نقطة الاختناق. يوفر نصف قطر الانفجار تصورا مفصلا يوضح كيف يمكن أن يؤثر اختراق أحد الأصول على الآخرين. وهذا يمكن فرق الأمان من تقييم الآثار الأوسع للهجوم وتحديد أولويات استراتيجيات التخفيف بشكل أكثر فعالية.
فحص مسار هجوم
- حدد مسار هجوم معين لفحصه بشكل أكبر بحثا عن الثغرات الأمنية المحتملة القابلة للاستغلال.
- في الرسم البياني لمسار الهجوم ، مرر مؤشر الماوس فوق أيقونة عقدة أو حافة (موصل) للاطلاع على معلومات إضافية حول كيفية إنشاء مسار الهجوم. مع تكامل Defender for Cloud في مدخل Defender، قد ترى مسارات هجوم تمتد عبر بيئات متعددة — على سبيل المثال، مسار هجوم يبدأ من جهاز ظاهري سحابي مخترق، ويتنقل عبر هوية مقترنة، ويصل إلى وحدة تحكم مجال محلية. يعرض المدخل هذه المسارات المختلطة في طريقة عرض الرسم البياني، ويمكنك تحديد كل عقدة للحصول على التفاصيل واتباع خطوات المعالجة لكل تعرض على طول المسار.
توصيات المراجعة
- حدد علامة التبويب Recommendations لعرض قائمة التوصيات القابلة للتنفيذ للتخفيف من مسارات الهجوم المحددة.
- فرز التوصيات حسب العنوان أو تحديد توصية معينة لفتح شاشة التوصية.
- راجع تفاصيل التوصية، ثم حدد Manage لمعالجة التوصية في واجهة حمل العمل الصحيحة.
ملاحظة
بالنسبة لمسارات الهجوم المحلية، قد ترى أحيانا مسار هجوم مميزا دون توصية مرتبطة مباشرة في نفس طريقة العرض. في هذه السيناريوهات، لا تزال مسارات الهجوم يتم إنشاؤها استنادا إلى إشارات المخاطر المرصودة، بينما تظل الثغرات الأمنية المتعلقة بالجهاز متوفرة ضمن تجربة الأجهزة للجهاز المحدد المشارك في مسار الهجوم.
عرض أصل مسار الهجوم في خريطة التعرض
حدد Attack surface>Attack path>Graph>View في الخريطة.
يمكنك أيضا البحث عن أصل وتحديده في مسار الهجوم من Map وتحديده. أو حدد عرض في الخريطة من أصل من مخزون الجهاز.
استكشف الاتصالات حسب الحاجة.