Reportování zabezpečení cloudu na portálu Microsoft Defender

portál Microsoft Defender poskytuje integrované možnosti vytváření sestav pro data zabezpečení cloudu, které umožňují vytvářet, přizpůsobovat a sdílet přehledy zabezpečení v rámci vaší organizace.

Můžete zobrazit předdefinované sestavy, vytvářet vlastní sestavy přizpůsobené vašim potřebám a exportovat sestavy do PDF pro sdílení se zúčastněnými stranami. Vestavěné reporty, vlastní reporty a export PDF vám umožní generovat a spravovat reporty na základě cloudových bezpečnostních dat a přizpůsobit je potřebám vaší organizace.

Možnosti reportování bezpečnosti v cloudu

Vytváření sestav o zabezpečení cloudu umožňuje:

  • Zobrazte integrované zprávy o zabezpečení cloudu, jako je Souhrn pro vedení CNAPP a Stav zabezpečení cloudu
  • Přizpůsobte existující sestavy duplikováním a úpravou sekcí, karet a rozložení
  • Vytváření vlastních sestav od začátku definováním oddílů a výběrem relevantních karet
  • Přizpůsobte karty ve vlastních sestavách tak, aby zobrazovaly data, která odpovídají vašim potřebám pro vytváření sestav.
  • Export sestav do PDF pro sdílení se zúčastněnými stranami
  • Řiďte přístup k sestavě pomocí nastavení viditelnosti (soukromé, přístup na úrovni tenanta nebo veřejné)
  • Filtrujte a uspořádejte sestavy podle typu (integrované nebo vlastní) a viditelnosti

Předpoklady

Před použitím reportování zabezpečení cloudu se ujistěte, že jsou splněny následující požadavky:

Požadavky na prostředí

Musí být splněna následující požadavek prostředí:

  • Je povolen placený tarif služby Microsoft Defender for Cloud.

Požadované role a oprávnění

Musíte mít aspoň jednu z následujících rolí:

  • Globální správce
  • Správce zabezpečení
  • Univerzální čtečka
  • Čtenář bezpečnostních informací
  • Operátor zabezpečení

Nebo jedno z následujících oprávnění:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Správa základního nastavení zabezpečení
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Podporovaná cloudová prostředí

Cloudové bezpečnostní reportování je dostupné v následujících cloudových prostředích:

  • Dostupné v komerčních cloudech (Azure, AWS a GCP)
  • Není k dispozici v suverénních cloudech

Přistupte k reportům o zabezpečení cloudu

Přístup k reportům v cloudu:

  1. Na portálu Microsoft Defender přejděte na stránku .
  2. Vyberte kartu Cloud .

Snímek obrazovky stránky Sestavy v Microsoft Defenderu s vybranou kartou Cloud, který zobrazuje sestavy Souhrn sjednoceného zabezpečení a Prostředky dotazu.

Zobrazení předdefinovaných sestav

Microsoft Defender for Cloud zahrnuje built-in reports, které poskytují předdefinovaná zobrazení dat zabezpečení cloudu. Tyto přehledy pomáhají bezpečnostním týmům a zúčastněným stranám rychle získat přehled o rizicích, pokrytí a souladu s předpisy v různých prostředích.

Chcete-li zobrazit předdefinovaný report:

  1. Na stránce Vytváření sestav vyberte kartu Cloud.

  2. Vyberte report, například souhrn pro vedení CNAPP nebo Cloud Posture.

    Snímek obrazovky stránky Microsoft Defender Reporting s vybranou kartou Cloud, zobrazující integrované sestavy CNAPP Executive summary a Cloud posture.

Souhrnná sestava členů vedení CNAPP

Sestava Souhrn pro vedoucí pracovníky CNAPP poskytuje konsolidovaný přehled signálů platformy CNAPP (Cloud-Native Application Protection Platform) napříč vaším prostředím. Je určená pro vedoucí pracovníky zabezpečení a zúčastněné strany, kteří potřebují rychlý, holistický pohled na cloudové riziko, pokrytí a trendy.

Přehled

Sekce Přehled poskytuje přehled klíčových bezpečnostních indikátorů napříč vaším cloudovým prostředím.

Snímek obrazovky s souhrnným přehledem CNAPP Executive zobrazující detekci hrozeb, skóre zabezpečení cloudu a karty pokrytí zabezpečení s tlačítky zobrazení

Bezpečnostní skóre

Tato sekce ukazuje, jak se skóre cloud secure v průběhu času mění, přičemž rozbory pomáhají identifikovat oblasti s vyšším rizikem nebo pomalejším zlepšením.

Správa zranitelností

Tato sekce poskytuje poznatky o expozici zranitelnosti a jejich nápravě napříč cloudovými prostředími.

Doporučení k zabezpečení

Tato sekce zobrazuje zjištěná bezpečnostní doporučení v celém prostředí, zdůrazňuje mezery v konfiguraci a odchylky v osvědčených postupech, které lze napravit ke snížení rizika.

Vyšetřování a reakce

Tato sekce shrnuje detekci a reakci napříč vaším prostředím.

Dodržování právních předpisů

Tato sekce ukazuje dodržování předpisů napříč podporovanými regulačními rámci, zdůrazňuje nesouladné standardy a oblasti, které vyžadují pozornost.

Kdy použít tuto sestavu

Použijte zprávu CNAPP (cloud-native application protection protection) Executive Summary, když potřebujete:

  • Získejte rychlý přehled o celkovém riziku zabezpečení cloudu na úrovni vedení.
  • Monitorování trendů v bezpečnostních skóre, ohroženích zabezpečení a výstrahách v průběhu času
  • Kontrola stavu zabezpečení a pokrytí napříč několika úlohami a prostředími
  • Podpora přehledů vedení a kontrol zabezpečení vysoké úrovně

Zpráva o stavu cloudového prostředí

Sestava stavu zabezpečení cloudu poskytuje centralizované zobrazení celkového stavu zabezpečení cloudu napříč prostředími a úlohami. Pomáhá vyhodnotit bezpečnostní riziko, sledovat průběh v průběhu času a určovat prioritu nápravy.

Přehled

Tato sekce shrnuje současnou bezpečnostní situaci, včetně skóre cloud secure a pokrytí plánu Defender CSPM napříč vašimi prostředími.

Snímek obrazovky sestavy o stavu zabezpečení cloudu zobrazující skóre zabezpečení cloudu, pokrytí plánem Defender CSPM a vývoj stavu zabezpečení v průběhu času.

Stav zabezpečení

Tato sekce ukazuje, jak se skóre cloud secure vyvíjí v čase, s rozdělením podle prostředí a pracovní zátěže, což pomáhá identifikovat oblasti s vyšším rizikem.

Doporučení

Tato sekce zdůrazňuje konkrétní bezpečnostní doporučení a stav nápravy, aby pomohla upřednostnit sanační opatření podle dopadu.

Dodržování právních předpisů

Tato sekce ukazuje postoj k dodržování předpisů vůči podporovaným regulačním standardům a rámcům, pomáhá identifikovat mezery v souladu a sledovat pokrok směrem k regulačním požadavkům.

Kdy použít tuto sestavu

Sestavu stavu cloudu použijte v případě, že potřebujete:

  • Sledujte celkový stav zabezpečení a vývoj skóre zabezpečení
  • Identifikace vysoce rizikových prostředí nebo typů úloh
  • Stanovení priorit nápravy na základě dopadu doporučení
  • Sledování stavu dodržování předpisů napříč regulačními architekturami

Vytvořte vlastní sestavu

Můžete vytvořit vlastní sestavy, které budou řešit konkrétní potřeby vytváření sestav.

Vytvoření vlastní sestavy:

  1. Na stránce Vytváření sestav vyberte Vytvořit sestavu.

  2. Zadejte podrobnosti reportu:

    • Název: Zadejte popisný název.
    • Popis: Přidejte kontext k účelu sestavy
    • Viditelnost: Konfigurace nastavení viditelnosti
  3. Přidejte obsah do sestavy:

    • Vytvořte oddíly pro uspořádání informací
    • Přidání karet pro zobrazení konkrétních dat
    • Přizpůsobení karet s popiskem Přizpůsobitelné pro konfiguraci dalších možností
    • Úpravy názvů karet podle potřeby
    • Úprava velikostí karet pro optimální rozložení

    Snímek obrazovky panelu Přidat kartu v sestavě zobrazující grafy skóre zabezpečení, možnosti filtru a panel hledání

  4. Vyberte Uložit.

Přizpůsobte karty ve vlastní sestavě

Při vytváření nebo úpravách vlastní sestavy můžete procházet katalog karet a nakonfigurovat jednotlivé karty před jejich přidáním do sestavy. Karty označené jako Přizpůsobitelné podporují další možnosti konfigurace, jako jsou filtry pro úlohu nebo kategorii doporučení.

Přidání a přizpůsobení karty:

  1. Ve vlastní sestavě vyberte + Přidat kartu.

    Snímek obrazovky panelu Přidat kartu zobrazující dostupné karty zabezpečení cloudu, včetně skóre zabezpečení cloudu v průběhu času, skóre zabezpečení cloudu podle úloh, detekce hrozeb v cloudu a celkový počet výstrah zabezpečení cloudu

  2. V panelu Přidat kartu procházejte katalog nebo jej vyhledejte. Seznam můžete zúžit pomocí filtrů Oblastí produktů a Typů grafu .

  3. Výběrem + karty otevřete dialogové okno Přidat kartu do sestavy .

    Snímek obrazovky dialogového okna Přidat kartu do sestavy zobrazujícího možnosti názvu karty, popisu, sekce, pozice, velikosti karty a vlastních polí pro kartu Cloudové bezpečnostní skóre v průběhu času.

  4. Konfigurace nastavení karty:

    • Název karty: Upravte zobrazovaný název karty.
    • Popis: Přidejte kontext, který se zobrazí pod názvem karty.
    • Oddíl: Přiřaďte kartu existujícímu oddílu nebo vytvořte novou.
    • Pozice: Zvolte umístění v sestavě, kde se karta zobrazí.
    • Velikost karty: Vyberte 1/6, 1/3, 1/2, 2/3 nebo plnou šířku.
    • Vlastní pole: K dispozici pro karty označené jako Přizpůsobitelné. Nakonfigurujte filtry, jako je úloha nebo kategorie doporučení, abyste přizpůsobili data karty.
  5. Vyberte Přidat a vložte kartu do sestavy.

Duplikovat a upravit sestavu

Existující sestavy můžete duplikovat a přizpůsobit a vytvářet tak jejich varianty.

Chcete-li zduplikovat a upravit sestavu:

  1. Na stránce Vytváření sestav vyberte sestavu.

  2. Vyberte Duplikovat.

    Snímek obrazovky stránky výběru sestavy se zaškrtnutým souhrnem CNAPP Executive, nezaškrtnutou položkou Cloud posture a viditelným tlačítkem Duplikovat.

  3. V dialogovém okně nakonfigurujte novou sestavu:

    • Zadejte název.
    • Přidání popisu
    • Nastavení viditelnosti

    Snímek obrazovky dialogového okna Podrobnosti sestavy s poli Název a Popis, s viditelností nastavenou na Soukromé a s tlačítky Duplikovat a Zrušit.

  4. Chcete-li vytvořit duplikát, vyberte OK .

  5. Otevřete duplikovanou sestavu a proveďte změny:

    • Změna pořadí oddílů
    • Přidání nebo odebrání karet
    • Úprava názvů a velikostí karet
  6. Chcete-li zachovat změny, vyberte Uložit .

Exportovat sestavu

Sestavy můžete exportovat do PDF pro účely sdílení nebo archivace.

Chcete-li exportovat sestavu:

  1. Otevřete sestavu, kterou chcete exportovat.
  2. Vyberte Exportovat do PDF.
  3. Počkejte, až se export dokončí.
  4. Soubor PDF se stáhne do místního zařízení.

Snímek obrazovky dialogového okna Exportovat do PDF v sestavě, zobrazující možnost nahrát logo a tlačítka Exportovat do PDF a Zrušit.

Filtrovat sestavy

Seznam sestav můžete filtrovat, abyste našli konkrétní sestavy.

Chcete-li filtrovat sestavy:

  1. Na stránce Vytváření sestav použijte možnosti filtru:
    • Typ sestavy: Vyberte předdefinovaný nebo vlastní
    • Viditelnost: Výběr privátního přístupu, přístupu na úrovni tenanta nebo veřejného
  2. Seznam sestav se aktualizuje tak, aby zobrazoval pouze odpovídající sestavy.

Správa viditelnosti sestavy

Viditelnost sestav určuje, kdo má přístup ke každé sestavě ve vaší organizaci.

Možnosti viditelnosti zpráv

Následující možnosti viditelnosti jsou k dispozici pro reporty:

  • Soukromé: Tuto sestavu můžete zobrazit jenom vy.
  • Přístup na úrovni klienta: Tuto sestavu mohou zobrazit uživatelé, kteří mají oprávnění zobrazovat data v rámci celého klienta.
  • Veřejné: Tuto sestavu můžou zobrazit všichni uživatelé ve vašem tenantovi.

Snímek obrazovky stránky Microsoft Defender Experts Reports, na kterém je filtr Viditelné pro nastavený na Soukromé a zvýrazněné tlačítko Použít.

Aktualizace viditelnosti sestavy

Chcete-li změnit viditelnost sestavy:

  1. Otevřete sestavu.
  2. Vyberte Nastavení nebo Upravit.
  3. Změňte nastavení viditelnosti.
  4. Vyberte Uložit.