Rapports de sécurité cloud dans le portail Microsoft Defender

Microsoft Defender portail fournit des fonctionnalités de création de rapports intégrées pour les données de sécurité cloud, ce qui vous permet de créer, personnaliser et partager des insights de sécurité au sein de votre organisation.

Vous pouvez afficher des rapports intégrés, créer des rapports personnalisés adaptés à vos besoins et exporter des rapports au format PDF pour le partage avec les parties prenantes. Les rapports intégrés, les rapports personnalisés et l’exportation PDF vous permettent de générer et de gérer des rapports basés sur des données de sécurité cloud et de les adapter aux besoins de votre organisation.

Capacités de reporting de sécurité cloud

Le rapport de sécurité cloud vous permet de :

  • Afficher des rapports de sécurité cloud intégrés tels que cnAPP Executive Summary and Cloud Posture
  • Personnaliser les rapports existants en dupliquant et en modifiant des sections, des cartes et une disposition
  • Créer des rapports personnalisés à partir de zéro en définissant des sections et en sélectionnant des cartes pertinentes
  • Personnaliser des cartes dans des rapports personnalisés pour afficher des données qui correspondent à vos besoins de création de rapports
  • Exporter des rapports au format PDF pour le partage avec les parties prenantes
  • Contrôler l’accès aux rapports à l’aide des paramètres de visibilité (accès privé, au niveau du locataire ou public)
  • Filtrer et organiser les rapports par type (intégrés ou personnalisés) et la visibilité

Prerequisites

Avant d’utiliser le rapport de sécurité cloud, vérifiez que les exigences suivantes sont remplies :

Exigences relatives à l’environnement

L’exigence environnementale suivante doit être remplie :

  • Un plan payant Microsoft Defender for Cloud est activé

Rôles et autorisations requis

Vous devez avoir au moins l’un des rôles suivants :

  • Administrateur général
  • Administrateur de la sécurité
  • Lecteur global
  • Lecteur de sécurité
  • Opérateur de sécurité

Ou l’une des autorisations suivantes :

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_Gérer les alertes
  • Posture_SecureScoreManage

Environnements cloud pris en charge

Les rapports de sécurité cloud sont disponibles dans les environnements cloud suivants :

  • Disponible dans les clouds commerciaux (Azure, AWS et GCP)
  • Non disponible dans les clouds souverains

Accéder aux rapports de sécurité cloud

Pour accéder à la création de rapports cloud :

  1. Accédez à la page Reporting dans le portail Microsoft Defender.
  2. Sélectionnez l’onglet Cloud .

Screenshot de la page Rapports Microsoft Defender avec l’onglet Cloud sélectionné, affichant les rapports de synthèse de la sécurité unifiée et les rapports de ressources de requête.

Afficher les rapports intégrés

Microsoft Defender for Cloud inclut des rapports définis qui fournissent des vues prédéfinies des données de sécurité cloud. Ces rapports aident les équipes de sécurité et les parties prenantes à comprendre rapidement les risques, la couverture et la conformité entre les environnements.

Pour afficher un rapport intégré :

  1. Dans la page Rapports , sélectionnez l’onglet Cloud .

  2. Sélectionnez un rapport tel que CNAPP Executive Summary ou Cloud Posture.

    Capture d’écran de la page Rapports de Microsoft Defender, avec l’onglet Cloud sélectionné, affichant les rapports intégrés CNAPP Executive summary et Cloud posture.

Rapport de synthèse du CNAPP

Le rapport de synthèse exécutive CNAPP fournit un résumé consolidé et de haut niveau des signaux de la plateforme de protection des applications cloud natives (CNAPP) dans votre environnement. Il est conçu pour les responsables de la sécurité et les parties prenantes qui ont besoin d’une vue rapide et holistique des risques, de la couverture et des tendances du cloud.

Aperçu

La section Aperçu offre un aperçu de haut niveau des indicateurs clés de sécurité dans votre environnement cloud.

Capture d’écran du résumé de CNAPP Executive montrant la détection des menaces, le score de sécurisation cloud et les cartes de couverture de sécurité avec des boutons d’affichage.

Degré de sécurisation

Cette section montre comment le score cloud secure évolue au fil du temps, avec des découpes qui aident à identifier les zones à risque plus élevé ou à amélioration plus lente.

Gestion des vulnérabilités

Cette section fournit des informations sur l’exposition et la correction des vulnérabilités dans vos environnements cloud.

Recommandations de sécurité

Cette section présente les recommandations de sécurité détectées dans l’environnement, en mettant en évidence les lacunes de configuration et les déviations de bonnes pratiques pouvant être corrigées pour réduire les risques.

Investigation et réponse

Cette section résume la détection et l’activité de réponse dans votre environnement.

Conformité réglementaire

Cette section montre la posture de conformité à travers les cadres réglementaires soutenus, en mettant en lumière les normes non conformes et les domaines nécessitant une attention.

Quand utiliser ce rapport

Utilisez le rapport de résumé exécutifCNAPP (plateforme native de protection d’applications cloud) lorsque vous devez :

  • Obtenir une vue rapide au niveau exécutif du risque global de sécurité cloud
  • Surveiller les tendances en matière de score sécurisé, de vulnérabilités et d’alertes au fil du temps
  • Passer en revue la posture de sécurité et la couverture sur plusieurs charges de travail et environnements
  • Prendre en charge les exposés de leadership et les révisions de sécurité de haut niveau

Rapport sur la posture du cloud

Le rapport Cloud posture fournit une vue centralisée de votre posture de sécurité globale du cloud sur l’ensemble de vos environnements et charges de travail. Il vous aide à évaluer les risques de sécurité, à suivre la progression au fil du temps et à hiérarchiser les efforts de correction.

Aperçu

Cette section résume la posture actuelle de sécurité, y compris le score cloud secure et la couverture du plan CSPM Defender dans vos environnements.

Screenshot du rapport de posture cloud montrant le score de sécurisation cloud, la couverture du plan CSPM Defender et les tendances de posture de sécurité au fil du temps.

Posture de sécurité

Cette section montre comment le score cloud secure évolue au fil du temps, avec des découpes par environnement et charge de travail pour aider à identifier les zones à risque plus élevé.

Recommandations

Cette section met en lumière des recommandations de sécurité concrètes et l’état de remédiation afin d’aider à prioriser les efforts de remédiation en fonction de l’impact.

Conformité réglementaire

Cette section présente la posture de conformité par rapport aux normes et cadres réglementaires soutenus, aidant à identifier les lacunes de conformité et à suivre les progrès vers les exigences réglementaires.

Quand utiliser ce rapport

Utilisez le rapport Cloud posture lorsque vous devez :

  • Surveiller la posture globale de sécurité et la progression du score de sécurité
  • Identifier les environnements à haut risque ou les types de charges de travail
  • Hiérarchiser la correction en fonction de l’impact des recommandations
  • Suivre la posture de conformité dans les frameworks réglementaires

Créer un rapport personnalisé

Vous pouvez créer des rapports personnalisés pour répondre à des besoins spécifiques en matière de création de rapports.

Pour créer un rapport personnalisé :

  1. Dans la page Création de rapports , sélectionnez Créer un rapport.

  2. Entrez les détails du rapport :

    • Nom : indiquez un nom descriptif
    • Description : Ajouter un contexte à l’objectif du rapport
    • Visibilité : configurer les paramètres de visibilité
  3. Ajoutez du contenu à votre rapport :

    • Créer des sections pour organiser les informations
    • Ajouter des cartes pour afficher des données spécifiques
    • Personnaliser des cartes étiquetées personnalisables pour configurer des options supplémentaires
    • Modifier les titres de carte en fonction des besoins
    • Ajuster les tailles de carte pour une disposition optimale

    Capture d’écran du volet Ajouter une carte dans un rapport, montrant des graphiques du score de sécurité, des options de filtrage et une barre de recherche.

  4. Cliquez sur Enregistrer.

Personnaliser des cartes dans un rapport personnalisé

Lors de la création ou de la modification d’un rapport personnalisé, vous pouvez parcourir le catalogue de cartes et configurer chaque carte avant de l’ajouter à votre rapport. Les cartes étiquetées Personnalisables prennent en charge des options de configuration supplémentaires, telles que des filtres pour la catégorie de charge de travail ou de recommandation.

Pour ajouter et personnaliser une carte :

  1. Dans votre rapport personnalisé, sélectionnez + Ajouter une carte.

    Capture d'écran du volet Ajouter une carte présentant les cartes de sécurité cloud disponibles, notamment Score de sécurisation du cloud au fil du temps, Score de sécurisation du cloud par charge de travail, Détection des menaces cloud et Nombre total d'alertes de sécurité cloud.

  2. Dans le panneau Ajouter une carte , parcourez ou recherchez le catalogue. Utilisez la zone Produit et les filtres de type graphique pour affiner la liste.

  3. Sélectionnez + sur une carte pour ouvrir la boîte de dialogue Ajouter la carte au rapport.

    Capture d’écran de la boîte de dialogue Ajouter une carte au rapport affichant les options de nom, de description, de section, de position, de taille de la carte et de champs personnalisés pour la carte Score de sécurité du cloud au fil du temps.

  4. Configurez les paramètres de la carte :

    • Nom de la carte : modifiez le nom complet de la carte.
    • Description : Ajoutez un contexte qui apparaît sous le titre de la carte.
    • Section : Affectez la carte à une section existante ou créez-en une.
    • Position : Choisissez où la carte apparaît dans le rapport.
    • Taille de la carte : sélectionnez 1/6, 1/3, 1/2, 2/3 ou Pleine largeur.
    • Champs personnalisés : disponible pour les cartes étiquetées Personnalisables. Configurez des filtres tels que la catégorie de charge de travail ou de recommandation pour adapter les données de la carte.
  5. Sélectionnez Ajouter pour insérer la carte dans le rapport.

Dupliquer et modifier un rapport

Vous pouvez dupliquer des rapports existants et les personnaliser pour créer des variantes.

Pour dupliquer et modifier un rapport :

  1. Dans la page Rapports , sélectionnez un rapport.

  2. Sélectionnez Dupliquer.

    Capture d’écran d’une page de sélection de rapport avec résumé CNAPP Executive coché, posture cloud désactivée et bouton Dupliquer visible.

  3. Dans la boîte de dialogue, configurez le nouveau rapport :

    • Entrez un nom
    • Ajouter une description
    • Définir la visibilité

    Capture d’écran de la boîte de dialogue Détails du rapport avec des champs pour les boutons Nom, Description, Visibilité définie sur Private et Duplicate et Cancel.

  4. Sélectionnez OK pour créer le doublon.

  5. Ouvrez le rapport en double et apportez vos modifications :

    • Réorganiser les sections
    • Ajouter ou supprimer des cartes
    • Modifier les titres et tailles de carte
  6. Cliquez sur Enregistrer pour enregistrer vos modifications.

Exporter un rapport

Vous pouvez exporter des rapports au format PDF à des fins de partage ou d’archivage.

Pour exporter un rapport :

  1. Ouvrez le rapport que vous souhaitez exporter.
  2. Sélectionnez Exporter vers PDF.
  3. Attendez la fin de l’exportation.
  4. Le fichier PDF est téléchargé sur votre appareil local.

Capture d’écran d’une boîte de dialogue Exporter au format PDF dans un rapport, montrant l’option Charger le logo, Exporter au format PDF et annuler les boutons.

Filtrer les rapports

Vous pouvez filtrer la liste des rapports pour rechercher des rapports spécifiques.

Pour filtrer les rapports :

  1. Dans la page Création de rapports , utilisez les options de filtre :
    • Type de rapport : sélectionner intégré ou personnalisé
    • Visibilité : sélectionner un accès privé, au niveau du locataire ou public
  2. La liste des rapports est mise à jour pour afficher uniquement les rapports correspondants.

Gérer la visibilité des rapports

La visibilité des rapports détermine qui peut accéder à chaque rapport dans votre organisation.

Examiner les options de visibilité des rapports

Les options de visibilité suivantes sont disponibles pour les rapports :

  • Privé : vous pouvez uniquement afficher ce rapport.
  • Accès au niveau du locataire : les utilisateurs qui ont l’autorisation d’afficher les données sur l’ensemble du locataire peuvent afficher ce rapport.
  • Public : tous les utilisateurs de votre locataire peuvent afficher ce rapport.

Capture d’écran de la page Rapports d’experts Microsoft Defender avec le filtre « Visible pour » défini sur Privé et le bouton « Appliquer » mis en évidence.

Mettre à jour la visibilité du rapport

Pour modifier la visibilité d’un rapport :

  1. Ouvrez le rapport.
  2. Sélectionnez Paramètres ou Modifier.
  3. Modifiez le paramètre de visibilité.
  4. Cliquez sur Enregistrer.