Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Po povolení programu Microsoft Defender for Storage můžete službu otestovat a spustit testování konceptu. To vám pomůže seznámit se s jeho funkcemi a ověřit, že její pokročilé možnosti zabezpečení efektivně chrání vaše účty úložiště generováním skutečných výstrah zabezpečení. Tato příručka vás provede testováním různých aspektů pokrytí zabezpečení, které nabízí Defender for Storage.
Existují tři hlavní komponenty, které je potřeba testovat:
- Kontrola malwaru (pokud je povolená)
- Detekce citlivých dat před hrozbami (pokud je povolená)
- Monitorování aktivit
Tip
Praktické cvičení pro vyzkoušení kontroly malwaru v Defenderu pro úložiště
Doporučujeme vyzkoušet pokyny k trénování Ninja pro podrobné pokyny k testování kontroly malwaru na konci s nastavením odpovědí na skenování výsledků. Jedná se o součást projektu "labs", který zákazníkům pomáhá začít využívat Microsoft Defender pro cloud a poskytovat praktické zkušenosti s jeho funkcemi.
Testování kontroly malwaru
Po povolení funkce otestujte kontrolu malwaru pomocí následujícího postupu:
Pokud chcete ověřit, že instalace proběhla úspěšně, nahrajte soubor do účtu úložiště. K nahrání souboru můžete použít Azure Portal .
Kontrola nových značek indexu objektů blob:
Po nahrání souboru zobrazte objekt blob a prozkoumejte jeho značky indexu objektů blob.
Měli byste vidět dvě nové značky: výsledek kontroly malwaru a čas kontroly malwaru.
Značky indexu objektů blob slouží jako užitečný způsob zobrazení výsledků kontroly.
Pokud nové značky indexu objektů blob nevidíte, vyberte tlačítko Aktualizovat .
Poznámka:
Značky indexu nejsou podporovány pro ADLS Gen. Pokud chcete otestovat a ověřit ochranu objektů blob bloku úrovně Premium, podívejte se na vygenerovanou výstrahu zabezpečení.
Nahrání testovacího souboru EICAR pro simulaci nahrávání malwaru
K simulaci nahrání malwaru pomocí testovacího souboru EICAR postupujte takto:
Příprava testovacího souboru EICAR:
Abyste se vyhnuli poškození, použijte místo skutečného malwaru testovací soubor EICAR. Standardizovaný antimalwarový software zpracovává testovací soubory EICAR jako malware.
Vylučte prázdnou složku, aby se zabránilo odstranění souboru antivirovou ochranou koncového bodu. V případě uživatelů Microsoft Defenderu for Endpoint (MDE) si přečtěte, jak přidat vyloučení Zabezpečení Windows.
Vytvořte testovací soubor EICAR:
Zkopírujte následující řetězec:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Vložte řetězec do .TXT souboru a uložte ho do vyloučené složky.
Nahrajte testovací soubor EICAR do účtu úložiště.
Ověřte značku indexu výsledků kontroly malwaru:
Zkontrolujte značku indexu výsledků kontroly malwaru s hodnotou Škodlivý.
Pokud značky nejsou viditelné, vyberte tlačítko Aktualizovat .
Zobrazí se upozornění microsoft Defenderu pro zabezpečení cloudu:
Pomocí panelu hledání v Azure přejděte do Programu Microsoft Defender for Cloud .
Vyberte výstrahy zabezpečení.
Zkontrolujte výstrahu zabezpečení:
a. Vyhledejte výstrahu s názvem Škodlivý soubor nahraný do účtu úložiště.
b. Výběrem tlačítka Zobrazit úplné podrobnosti výstrahy zobrazíte všechny související podrobnosti.
Přečtěte si další informace o výstrahách zabezpečení Defenderu for Storage v referenční tabulce pro všechny výstrahy zabezpečení v programu Microsoft Defender for Cloud.
Testování detekce citlivých dat
Pokud chcete otestovat funkci detekce citlivých dat nahráním testovacích dat, která představují citlivé informace do účtu úložiště, postupujte takto:
Vytvořte nový účet úložiště:
Zvolte předplatné bez povoleného defenderu pro úložiště.
Vytvořte nový účet úložiště s náhodným názvem ve vybraném předplatném.
Nastavení testovacího kontejneru:
V nově vytvořeném účtu úložiště přejděte do podokna Kontejnery .
Výběrem tlačítka + Kontejner vytvořte nový kontejner objektů blob.
Pojmenujte nový kontejner test-kontejner.
Nahrání testovacích dat:
Otevřete v počítači aplikaci pro úpravy textu, například Poznámkový blok nebo Microsoft Word.
Vytvořte nový soubor a uložte ho ve formátu, jako je TXT, CSV nebo DOCX.
Do souboru přidejte následující řetězec:
ASD 100-22-3333 SSN Text
tento řetězec je testovací číslo SSN (USA) US (Social Security Number).Uložte a nahrajte soubor do testovacího kontejneru v účtu úložiště.
Povolení defenderu pro úložiště:
Na webu Azure Portal přejděte do programu Microsoft Defender for Cloud.
Povolte v účtu úložiště Defender for Storage s povolenou funkcí Zjišťování dat citlivosti.
Zjišťování citlivých dat vyhledává citlivé informace během prvních 24 hodin. K tomu dochází, když ho povolíte na úrovni účtu úložiště nebo vytvoříte nový účet úložiště v rámci předplatného chráněného touto funkcí na úrovni předplatného. Po této počáteční kontrole služba vyhledá citlivé informace každých sedm dnů od doby povolení.
Poznámka:
Pokud tuto funkci povolíte a pak přidáte citlivá data ve dnech po povolení, další kontrola nově přidaných dat proběhne během dalšího 7denního cyklu skenování v závislosti na dni v týdnu, kdy byla data přidána.
Změna úrovně přístupu:
Vraťte se do podokna Kontejnery .
Klikněte pravým tlačítkem na testovací kontejner a vyberte Změnit úroveň přístupu.
Zvolte možnost Kontejner (anonymní přístup pro čtení pro kontejnery a objekty blob) a vyberte OK.
Předchozí krok zveřejňuje obsah kontejneru objektů blob na internetu, který aktivuje výstrahu zabezpečení do 30 až 60 minut.
Zkontrolujte výstrahu zabezpečení:
Přejděte do podokna Výstrahy zabezpečení.
Vyhledejte upozornění s názvem Úroveň přístupu citlivého kontejneru objektů blob úložiště, aby umožňovala neověřený veřejný přístup.
Výběrem tlačítka Zobrazit úplné podrobnosti výstrahy zobrazíte všechny související podrobnosti.
Přečtěte si další informace o výstrahách zabezpečení Defenderu for Storage v referenční tabulce pro všechny výstrahy zabezpečení v programu Microsoft Defender for Cloud.
Monitorování aktivit testů
Pokud chcete otestovat funkci monitorování aktivit simulací přístupu z výstupního uzlu Tor k účtu úložiště, postupujte takto:
Vytvořte nový účet úložiště s náhodným názvem.
Nastavení testovacího kontejneru:
Přejděte do podokna Kontejnery v účtu úložiště.
Výběrem tlačítka + Kontejner vytvořte nový kontejner objektů blob.
Pojmenujte nový kontejner test-container-tor.
Nahrajte libovolný soubor do test-container-tor.
Vygenerujte token SAS (sdílené přístupové podpisy):
Klikněte pravým tlačítkem na nahraný soubor a vyberte Vygenerovat SAS.
Vyberte tlačítko Generovat token SAS a adresu URL.
Zkopírujte adresu URL SAS objektu blob.
Stáhněte si soubor pomocí prohlížeče Tor:
Otevřete prohlížeč Tor.
Vložte adresu URL SAS do adresního řádku a stiskněte Enter.
Po zobrazení výzvy stáhněte soubor.
Předchozí krok aktivuje výstrahu zabezpečení anomálií Tor do 1 až 3 hodin.
Zkontrolujte výstrahu zabezpečení:
Přejděte do podokna Výstrahy zabezpečení.
Vyhledejte upozornění s názvem Přístup z výstupního uzlu Tor do kontejneru objektů blob úložiště.
Výběrem tlačítka Zobrazit úplné podrobnosti výstrahy zobrazíte všechny související podrobnosti.
Přečtěte si další informace o výstrahách zabezpečení Defenderu for Storage v referenční tabulce pro všechny výstrahy zabezpečení v programu Microsoft Defender for Cloud.
Další kroky
V tomto článku jste se dozvěděli, jak otestovat ochranu dat a detekci hrozeb v defenderu for Storage.
Přečtěte si další informace:
- Reakce na hrozby
- Přizpůsobení nastavenícitlivosti dat 8
- Detekce hrozeb a upozornění