Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender Správa externí potenciální oblasti útoku (Defender EASM) průběžně zjišťuje a mapuje prostor pro digitální útoky, aby vám poskytl externí pohled na vaši online infrastrukturu.
Defender EASM poskytuje vašim bezpečnostním a IT týmům základní přehled, který jim pomůže identifikovat neznámé informace, určit prioritu rizik, eliminovat hrozby a rozšířit kontrolu nad ohroženími zabezpečení a ohrožením zabezpečení mimo bránu firewall. Přehledy potenciálních oblastí útoků se generují pomocí dat o ohroženích zabezpečení a infrastruktuře, aby se ukázaly klíčové oblasti zájmu vaší organizace.
Zjišťování a inventář
Proprietární technologie pro zjišťování společnosti Microsoft rekurzivně vyhledává infrastrukturu na základě pozorovaných připojení ke známým legitimním aktivům. Odvozuje vztah této infrastruktury k organizaci a odkrývá dříve neznámé a nemonitorované vlastnosti. Tato známá legitimní aktiva se nazývají počáteční body zjišťování. Defender EASM nejprve zjistí silná připojení k těmto vybraným entitám a pak znovu odhalí další připojení a nakonec zkompiluje prostor pro útok.
Zjišťování v programu Defender EASM zahrnuje následující druhy prostředků:
- Domény
- Bloky IP adres
- Hostitelé
- E-mailové kontakty
- Čísla autonomního systému (ASN)
- Organizace služby Whois
Zjištěné prostředky se indexují a klasifikují v inventáři Defender EASM, abyste získali dynamický záznam o celé webové infrastruktuře, kterou spravujete. Prostředky jsou kategorizovány jako nedávné (aktuálně aktivní) nebo historické. Mohou zahrnovat webové aplikace, závislosti třetích stran a připojení k dalším prostředkům.
Řídicí panely
Defender EASM používá řídicí panely, které vám pomůžou rychle porozumět vaší online infrastruktuře a všem klíčovým rizikům pro vaši organizaci. Řídicí panely jsou navržené tak, aby poskytovaly přehled o konkrétních oblastech rizika, včetně ohrožení zabezpečení, dodržování předpisů a hygieny zabezpečení. Tyto přehledy vám pomůžou rychle řešit komponenty prostoru pro útoky, které představují největší riziko pro vaši organizaci.
Správa prostředků
V inventáři můžete filtrovat přehledy, které jsou pro vás a vaši organizaci nejdůležitější. Filtrování poskytuje flexibilitu a přizpůsobení, které vám pomůže získat přístup ke konkrétní podmnožině prostředků. Filtrování také umožňuje využít data Defender EASM pro váš konkrétní scénář použití, ať už hledáte assety připojené k vyřazované infrastruktuře, nebo identifikujete nové cloudové prostředky.
Uživatelská oprávnění
Uživatel z vaší organizace, kterému je přiřazená role Vlastník nebo Přispěvatel, může vytvářet, odstraňovat a upravovat prostředky Defender EASM a položky inventáře v prostředku. Role „Vlastník“ a „Přispěvatel“ mají oprávnění používat všechny možnosti a funkce platformy.
Uživatel, kterému je přiřazena role Čtenář, může zobrazit data v programu Defender EASM, ale nemůže vytvářet, odstraňovat ani upravovat prostředek ani položku inventáře.
Defender EASM nepodporuje přístup k prostředkům napříč tenanty, včetně přístupu prostřednictvím Azure Lighthouse. K prostředkům Defender EASM lze přistupovat pouze po přímém ověření v tenantovi, kde se daný prostředek nachází.
Rezidence dat, dostupnost a ochrana osobních údajů
Microsoft Defender EASM obsahuje globální data i data specifická pro zákazníky. Podkladová internetová data jsou globální data, která pocházejí od Microsoftu. Štítky, které zákazníci použijí, se považují za zákaznická data. Vaše zákaznická data se ukládají ve vybrané oblasti.
Z bezpečnostních důvodů společnost Microsoft shromažďuje IP adresu uživatele, když se uživatel přihlásí. IP adresa se ukládá po dobu až 30 dnů, ale může být uložena i déle, pokud je potřeba prošetřit potenciální podvodné nebo škodlivé použití produktu.
Pokud je oblast Azure mimo provoz, ovlivní to jenom zákazníky Defender EASM v této oblasti. Služby a data v jiných Azure oblastech jsou nadále aktivní.
Pokud organizace už není zákazníkem Microsoftu, rozhraní Microsoftu pro dodržování předpisů vyžaduje, aby se do 180 dnů odstranila všechna data zákazníka. Tato zásada zahrnuje zákaznická data uložená v offline umístěních, jako jsou zálohy databází. Po odstranění už ho naše týmy nemůžou obnovit. Zákaznická data se v našich datových úložištích uchovávají ještě 75 dní, ale samotný prostředek nelze obnovit. Po uplynutí 75 dnů se zákaznická data trvale odstraní.