Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
portál Microsoft Defender poskytuje integrované možnosti vytváření sestav pro data zabezpečení cloudu, které umožňují vytvářet, přizpůsobovat a sdílet přehledy zabezpečení v rámci vaší organizace.
Můžete zobrazit předdefinované sestavy, vytvářet vlastní sestavy přizpůsobené vašim potřebám a exportovat sestavy do PDF pro sdílení se zúčastněnými stranami. Vestavěné reporty, vlastní reporty a export PDF vám umožní generovat a spravovat reporty na základě cloudových bezpečnostních dat a přizpůsobit je potřebám vaší organizace.
Možnosti reportování bezpečnosti v cloudu
Vytváření sestav o zabezpečení cloudu umožňuje:
- Zobrazte integrované zprávy o zabezpečení cloudu, jako je Souhrn pro vedení CNAPP a Stav zabezpečení cloudu
- Přizpůsobte existující sestavy duplikováním a úpravou sekcí, karet a rozložení
- Vytváření vlastních sestav od začátku definováním oddílů a výběrem relevantních karet
- Přizpůsobte karty ve vlastních sestavách tak, aby zobrazovaly data, která odpovídají vašim potřebám pro vytváření sestav.
- Export sestav do PDF pro sdílení se zúčastněnými stranami
- Řiďte přístup k sestavě pomocí nastavení viditelnosti (soukromé, přístup na úrovni tenanta nebo veřejné)
- Filtrujte a uspořádejte sestavy podle typu (integrované nebo vlastní) a viditelnosti
Předpoklady
Před použitím reportování zabezpečení cloudu se ujistěte, že jsou splněny následující požadavky:
Požadavky na prostředí
Musí být splněna následující požadavek prostředí:
- Je povolen placený tarif služby Microsoft Defender for Cloud.
Požadované role a oprávnění
Musíte mít aspoň jednu z následujících rolí:
- Globální správce
- Správce zabezpečení
- Univerzální čtečka
- Čtenář bezpečnostních informací
- Operátor zabezpečení
Nebo jedno z následujících oprávnění:
- Core_SecuritySettingsRead
- SecOps_BasicsRead
- Posture_SecureScoreRead
- Správa základního nastavení zabezpečení
- SecOps_AlertsManage
- Posture_SecureScoreManage
Podporovaná cloudová prostředí
Cloudové bezpečnostní reportování je dostupné v následujících cloudových prostředích:
- Dostupné v komerčních cloudech (Azure, AWS a GCP)
- Není k dispozici v suverénních cloudech
Přistupte k reportům o zabezpečení cloudu
Přístup k reportům v cloudu:
- Na portálu Microsoft Defender přejděte na stránku .
- Vyberte kartu Cloud .
Zobrazení předdefinovaných sestav
Microsoft Defender for Cloud zahrnuje built-in reports, které poskytují předdefinovaná zobrazení dat zabezpečení cloudu. Tyto přehledy pomáhají bezpečnostním týmům a zúčastněným stranám rychle získat přehled o rizicích, pokrytí a souladu s předpisy v různých prostředích.
Chcete-li zobrazit předdefinovaný report:
Na stránce Vytváření sestav vyberte kartu Cloud.
Vyberte report, například souhrn pro vedení CNAPP nebo Cloud Posture.
Souhrnná sestava členů vedení CNAPP
Sestava Souhrn pro vedoucí pracovníky CNAPP poskytuje konsolidovaný přehled signálů platformy CNAPP (Cloud-Native Application Protection Platform) napříč vaším prostředím. Je určená pro vedoucí pracovníky zabezpečení a zúčastněné strany, kteří potřebují rychlý, holistický pohled na cloudové riziko, pokrytí a trendy.
Přehled
Sekce Přehled poskytuje přehled klíčových bezpečnostních indikátorů napříč vaším cloudovým prostředím.
Bezpečnostní skóre
Tato sekce ukazuje, jak se skóre cloud secure v průběhu času mění, přičemž rozbory pomáhají identifikovat oblasti s vyšším rizikem nebo pomalejším zlepšením.
Správa zranitelností
Tato sekce poskytuje poznatky o expozici zranitelnosti a jejich nápravě napříč cloudovými prostředími.
Doporučení k zabezpečení
Tato sekce zobrazuje zjištěná bezpečnostní doporučení v celém prostředí, zdůrazňuje mezery v konfiguraci a odchylky v osvědčených postupech, které lze napravit ke snížení rizika.
Vyšetřování a reakce
Tato sekce shrnuje detekci a reakci napříč vaším prostředím.
Dodržování právních předpisů
Tato sekce ukazuje dodržování předpisů napříč podporovanými regulačními rámci, zdůrazňuje nesouladné standardy a oblasti, které vyžadují pozornost.
Kdy použít tuto sestavu
Použijte zprávu CNAPP (cloud-native application protection protection) Executive Summary, když potřebujete:
- Získejte rychlý přehled o celkovém riziku zabezpečení cloudu na úrovni vedení.
- Monitorování trendů v bezpečnostních skóre, ohroženích zabezpečení a výstrahách v průběhu času
- Kontrola stavu zabezpečení a pokrytí napříč několika úlohami a prostředími
- Podpora přehledů vedení a kontrol zabezpečení vysoké úrovně
Zpráva o stavu cloudového prostředí
Sestava stavu zabezpečení cloudu poskytuje centralizované zobrazení celkového stavu zabezpečení cloudu napříč prostředími a úlohami. Pomáhá vyhodnotit bezpečnostní riziko, sledovat průběh v průběhu času a určovat prioritu nápravy.
Přehled
Tato sekce shrnuje současnou bezpečnostní situaci, včetně skóre cloud secure a pokrytí plánu Defender CSPM napříč vašimi prostředími.
Stav zabezpečení
Tato sekce ukazuje, jak se skóre cloud secure vyvíjí v čase, s rozdělením podle prostředí a pracovní zátěže, což pomáhá identifikovat oblasti s vyšším rizikem.
Doporučení
Tato sekce zdůrazňuje konkrétní bezpečnostní doporučení a stav nápravy, aby pomohla upřednostnit sanační opatření podle dopadu.
Dodržování právních předpisů
Tato sekce ukazuje postoj k dodržování předpisů vůči podporovaným regulačním standardům a rámcům, pomáhá identifikovat mezery v souladu a sledovat pokrok směrem k regulačním požadavkům.
Kdy použít tuto sestavu
Sestavu stavu cloudu použijte v případě, že potřebujete:
- Sledujte celkový stav zabezpečení a vývoj skóre zabezpečení
- Identifikace vysoce rizikových prostředí nebo typů úloh
- Stanovení priorit nápravy na základě dopadu doporučení
- Sledování stavu dodržování předpisů napříč regulačními architekturami
Vytvořte vlastní sestavu
Můžete vytvořit vlastní sestavy, které budou řešit konkrétní potřeby vytváření sestav.
Vytvoření vlastní sestavy:
Na stránce Vytváření sestav vyberte Vytvořit sestavu.
Zadejte podrobnosti reportu:
- Název: Zadejte popisný název.
- Popis: Přidejte kontext k účelu sestavy
- Viditelnost: Konfigurace nastavení viditelnosti
Přidejte obsah do sestavy:
- Vytvořte oddíly pro uspořádání informací
- Přidání karet pro zobrazení konkrétních dat
- Přizpůsobení karet s popiskem Přizpůsobitelné pro konfiguraci dalších možností
- Úpravy názvů karet podle potřeby
- Úprava velikostí karet pro optimální rozložení
Vyberte Uložit.
Přizpůsobte karty ve vlastní sestavě
Při vytváření nebo úpravách vlastní sestavy můžete procházet katalog karet a nakonfigurovat jednotlivé karty před jejich přidáním do sestavy. Karty označené jako Přizpůsobitelné podporují další možnosti konfigurace, jako jsou filtry pro úlohu nebo kategorii doporučení.
Přidání a přizpůsobení karty:
Ve vlastní sestavě vyberte + Přidat kartu.
V panelu Přidat kartu procházejte katalog nebo jej vyhledejte. Seznam můžete zúžit pomocí filtrů Oblastí produktů a Typů grafu .
Výběrem + karty otevřete dialogové okno Přidat kartu do sestavy .
Konfigurace nastavení karty:
- Název karty: Upravte zobrazovaný název karty.
- Popis: Přidejte kontext, který se zobrazí pod názvem karty.
- Oddíl: Přiřaďte kartu existujícímu oddílu nebo vytvořte novou.
- Pozice: Zvolte umístění v sestavě, kde se karta zobrazí.
- Velikost karty: Vyberte 1/6, 1/3, 1/2, 2/3 nebo plnou šířku.
- Vlastní pole: K dispozici pro karty označené jako Přizpůsobitelné. Nakonfigurujte filtry, jako je úloha nebo kategorie doporučení, abyste přizpůsobili data karty.
Vyberte Přidat a vložte kartu do sestavy.
Duplikovat a upravit sestavu
Existující sestavy můžete duplikovat a přizpůsobit a vytvářet tak jejich varianty.
Chcete-li zduplikovat a upravit sestavu:
Na stránce Vytváření sestav vyberte sestavu.
Vyberte Duplikovat.
V dialogovém okně nakonfigurujte novou sestavu:
- Zadejte název.
- Přidání popisu
- Nastavení viditelnosti
Chcete-li vytvořit duplikát, vyberte OK .
Otevřete duplikovanou sestavu a proveďte změny:
- Změna pořadí oddílů
- Přidání nebo odebrání karet
- Úprava názvů a velikostí karet
Chcete-li zachovat změny, vyberte Uložit .
Exportovat sestavu
Sestavy můžete exportovat do PDF pro účely sdílení nebo archivace.
Chcete-li exportovat sestavu:
- Otevřete sestavu, kterou chcete exportovat.
- Vyberte Exportovat do PDF.
- Počkejte, až se export dokončí.
- Soubor PDF se stáhne do místního zařízení.
Filtrovat sestavy
Seznam sestav můžete filtrovat, abyste našli konkrétní sestavy.
Chcete-li filtrovat sestavy:
- Na stránce Vytváření sestav použijte možnosti filtru:
- Typ sestavy: Vyberte předdefinovaný nebo vlastní
- Viditelnost: Výběr privátního přístupu, přístupu na úrovni tenanta nebo veřejného
- Seznam sestav se aktualizuje tak, aby zobrazoval pouze odpovídající sestavy.
Správa viditelnosti sestavy
Viditelnost sestav určuje, kdo má přístup ke každé sestavě ve vaší organizaci.
Možnosti viditelnosti zpráv
Následující možnosti viditelnosti jsou k dispozici pro reporty:
- Soukromé: Tuto sestavu můžete zobrazit jenom vy.
- Přístup na úrovni klienta: Tuto sestavu mohou zobrazit uživatelé, kteří mají oprávnění zobrazovat data v rámci celého klienta.
- Veřejné: Tuto sestavu můžou zobrazit všichni uživatelé ve vašem tenantovi.
Aktualizace viditelnosti sestavy
Chcete-li změnit viditelnost sestavy:
- Otevřete sestavu.
- Vyberte Nastavení nebo Upravit.
- Změňte nastavení viditelnosti.
- Vyberte Uložit.