Přehled služby Microsoft Defender Správa externí potenciální oblasti útoku

Microsoft Defender Správa externí potenciální oblasti útoku (Defender EASM) průběžně zjišťuje a mapuje prostor pro digitální útoky, aby vám poskytl externí pohled na vaši online infrastrukturu.

Defender EASM poskytuje vašim bezpečnostním a IT týmům základní přehled, který jim pomůže identifikovat neznámé informace, určit prioritu rizik, eliminovat hrozby a rozšířit kontrolu nad ohroženími zabezpečení a ohrožením zabezpečení mimo bránu firewall. Přehledy potenciálních oblastí útoků se generují pomocí dat o ohroženích zabezpečení a infrastruktuře, aby se ukázaly klíčové oblasti zájmu vaší organizace.

Snímek obrazovky zobrazující řídicí panel Přehled v Defender EASM.

Zjišťování a inventář

Proprietární technologie pro zjišťování společnosti Microsoft rekurzivně vyhledává infrastrukturu na základě pozorovaných připojení ke známým legitimním aktivům. Odvozuje vztah této infrastruktury k organizaci a odkrývá dříve neznámé a nemonitorované vlastnosti. Tato známá legitimní aktiva se nazývají počáteční body zjišťování. Defender EASM nejprve zjistí silná připojení k těmto vybraným entitám a pak znovu odhalí další připojení a nakonec zkompiluje prostor pro útok.

Zjišťování v programu Defender EASM zahrnuje následující druhy prostředků:

  • Domény
  • Bloky IP adres
  • Hostitelé
  • E-mailové kontakty
  • Čísla autonomního systému (ASN)
  • Organizace služby Whois

Snímek obrazovky s podoknem Zjišťování

Zjištěné prostředky se indexují a klasifikují v inventáři Defender EASM, abyste získali dynamický záznam o celé webové infrastruktuře, kterou spravujete. Prostředky jsou kategorizovány jako nedávné (aktuálně aktivní) nebo historické. Mohou zahrnovat webové aplikace, závislosti třetích stran a připojení k dalším prostředkům.

Řídicí panely

Defender EASM používá řídicí panely, které vám pomůžou rychle porozumět vaší online infrastruktuře a všem klíčovým rizikům pro vaši organizaci. Řídicí panely jsou navržené tak, aby poskytovaly přehled o konkrétních oblastech rizika, včetně ohrožení zabezpečení, dodržování předpisů a hygieny zabezpečení. Tyto přehledy vám pomůžou rychle řešit komponenty prostoru pro útoky, které představují největší riziko pro vaši organizaci.

Snímek obrazovky s řídicím panelem a podoknem Stav zabezpečení

Správa prostředků

V inventáři můžete filtrovat přehledy, které jsou pro vás a vaši organizaci nejdůležitější. Filtrování poskytuje flexibilitu a přizpůsobení, které vám pomůže získat přístup ke konkrétní podmnožině prostředků. Filtrování také umožňuje využít data Defender EASM pro váš konkrétní scénář použití, ať už hledáte assety připojené k vyřazované infrastruktuře, nebo identifikujete nové cloudové prostředky.

Snímek obrazovky s podoknem Inventář

Uživatelská oprávnění

Uživatel z vaší organizace, kterému je přiřazená role Vlastník nebo Přispěvatel, může vytvářet, odstraňovat a upravovat prostředky Defender EASM a položky inventáře v prostředku. Role „Vlastník“ a „Přispěvatel“ mají oprávnění používat všechny možnosti a funkce platformy.

Uživatel, kterému je přiřazena role Čtenář, může zobrazit data v programu Defender EASM, ale nemůže vytvářet, odstraňovat ani upravovat prostředek ani položku inventáře.

Defender EASM nepodporuje přístup k prostředkům napříč tenanty, včetně přístupu prostřednictvím Azure Lighthouse. K prostředkům Defender EASM lze přistupovat pouze po přímém ověření v tenantovi, kde se daný prostředek nachází.

Rezidence dat, dostupnost a ochrana osobních údajů

Microsoft Defender EASM obsahuje globální data i data specifická pro zákazníky. Podkladová internetová data jsou globální data, která pocházejí od Microsoftu. Štítky, které zákazníci použijí, se považují za zákaznická data. Vaše zákaznická data se ukládají ve vybrané oblasti.

Z bezpečnostních důvodů společnost Microsoft shromažďuje IP adresu uživatele, když se uživatel přihlásí. IP adresa se ukládá po dobu až 30 dnů, ale může být uložena i déle, pokud je potřeba prošetřit potenciální podvodné nebo škodlivé použití produktu.

Pokud je oblast Azure mimo provoz, ovlivní to jenom zákazníky Defender EASM v této oblasti. Služby a data v jiných Azure oblastech jsou nadále aktivní.

Pokud organizace už není zákazníkem Microsoftu, rozhraní Microsoftu pro dodržování předpisů vyžaduje, aby se do 180 dnů odstranila všechna data zákazníka. Tato zásada zahrnuje zákaznická data uložená v offline umístěních, jako jsou zálohy databází. Po odstranění už ho naše týmy nemůžou obnovit. Zákaznická data se v našich datových úložištích uchovávají ještě 75 dní, ale samotný prostředek nelze obnovit. Po uplynutí 75 dnů se zákaznická data trvale odstraní.