Freigeben über


Verbinden Mend.io mit Defender for Cloud (Vorschau)

Microsoft Defender für Cloud ist in Mend.io integriert, um die Sicherheit von Softwareanwendungen zu verbessern, indem Sicherheitsrisiken in Partnerabhängigkeiten identifiziert und beseitigt werden. Die Integration optimiert Ermittlungs- und Wartungsprozesse, um die Gesamtsicherheit zu verbessern.

In diesem Artikel werden die Vorteile und Verfahren erläutert, um Mend.io mit Defender for Cloud zu verbinden. Mit den Schritten erhalten Sicherheitsteams eine verbesserte Sichtbarkeit und Kontrolle über potenzielle Bedrohungen, von der Codeentwicklung bis zur Laufzeit.

Voraussetzungen

  • Sie benötigen ein Microsoft Azure -Abonnement. Wenn Sie nicht über ein Azure-Abonnement verfügen, können Sie sich für ein kostenloses Abonnement registrieren.

  • Sie müssen Microsoft Defender für Cloud in Ihrem Azure-Abonnement aktivieren.

  • Sie müssen Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement aktivieren.

  • Verbinden Sie Ihre DevOps-Umgebungen mit Defender für Cloud:

  • Verfügen Sie über ein Konto mit Mend.io.

  • Rufen Sie einen Aktivierungsschlüssel von Mend.io ab.

  • Sie müssen über die entsprechende Rolle verfügen, um:

    Aufgabe Rolle
    Erstellen von DevOps-Connectors Sicherheitsadministrator oder Mitwirkender, der auf Abonnementebene über die Rollenbasierte Zugriffssteuerung von Azure zugewiesen wurde.
    Erstellen des Mend.io Connectors Sicherheitsadministrator oder globaler Administrator, der über Microsoft Entra auf Mandantenebene zugewiesen wurde. Berechtigungen können über Privileged Identity Management erteilt werden.
    Anzeigen der Ergebnisse der Reichweitenanalyse Sicherheitsadministrator oder Sicherheitsleseberechtigter, der auf Abonnementebene über die Azure-rollenbasierte Zugriffssteuerung für das Abonnement zugewiesen wird, das den DevOps-Connector hosten soll.
  • Verbinden Sie nur einen Mend.io Connector pro Mandant.

  • Verbinden Sie das entsprechende Repository mit Defender für Cloud. Ergebnisse werden nicht angezeigt, wenn Sie das entsprechende Repository nicht mit Defender für Cloud verbinden.

Verbinden mit Mend.io

So verbinden Sie Ihr Mend.io Konto mit Defender for Cloud:

  1. Melden Sie sich beim Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie "Integrationen" aus.

    Screenshot der Seite

  4. Wählen Sie "Integration hinzufügen">Mend.io aus.

    Screenshot, der zeigt, wo sich die Schaltfläche

    Hinweis

    Die Option zum Hinzufügen der Mend.io Integration ist nicht verfügbar, wenn Sie nicht über die entsprechenden Berechtigungen verfügen oder wenn Sie bereits über einen Connector zum Mend.io verfügen.

  5. Geben Sie einen Mend.io Aktivierungsschlüssel ein.

    Screenshot, der zeigt, wo der Aktivierungsschlüssel hinzugefügt werden soll.

  6. Wählen Sie "Erstellen" aus.

Nachdem die Integration erfolgreich erstellt wurde, wird ein Hinweis angezeigt. Defender für Cloud überprüft Repositorys, die mit Mend.io verbunden sind, und füllt die Ergebnisse nach sechs Stunden auf.

Erfahren Sie mehr über Partnerintegrationen.