Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Cloud a la capacité d’effectuer des analyses de la surface d’attaque externe, de l’extérieur vers l’intérieur, sur des environnements multicloud. Defender for Cloud effectue cette opération grâce à son intégration à Microsoft Defender External Attack Surface Management. L’intégration permet aux organisations d’améliorer leur posture de sécurité tout en réduisant le risque potentiel d’attaque en explorant leur surface d’attaque externe. L'intégration est incluse dans le plan cspM (Cloud Security Posture Management) Defender par défaut et ne nécessite pas de licence de Defender External Attack Surface Management ou de configurations spéciales.
Defender External Attack Surface Management applique la technologie d’analyse de Microsoft pour découvrir les ressources liées à votre infrastructure en ligne connue et analyse activement ces ressources pour découvrir de nouvelles connexions au fil du temps. Les attaques Surface Insights sont générées en appliquant des données de vulnérabilité et d’infrastructure pour présenter les principaux domaines de préoccupation de votre organisation, tels que :
- Découvrez les ressources numériques, l’inventaire toujours actif.
- Analysez et hiérarchisez les risques et les menaces.
- Identifiez les faiblesses exposées aux attaquants, n’importe où et à la demande.
- Bénéficiez d’une visibilité sur les surfaces d’attaque tierces.
Avec ces informations, les équipes de sécurité et informatiques sont en mesure d’identifier les inconnus, de hiérarchiser les risques, d’éliminer les menaces et d’étendre le contrôle des vulnérabilités et de l’exposition au-delà du pare-feu. La surface d’attaque est constituée de tous les points d’accès qu’une personne non autorisée peut utiliser pour entrer dans son système. Plus votre surface d’attaque est grande, plus il est difficile de protéger.
External Attack Surface Management collecte des données sur les ressources exposées publiquement (« de l'extérieur vers l'intérieur »), que le plan Cloud Security Posture Management (CSPM) (« de l'intérieur vers l'extérieur ») de Defender pour le cloud utilise pour faciliter la validation de l'exposition à Internet et la détection.
En savoir plus sur Defender External Attack Surface Management.
Fonctionnalités de gestion de la surface d’attaque externe dans CSPM Defender
Le plan CSPM Defender utilise les données collectées via l’intégration Defender External Attack Surface Management pour fournir les fonctionnalités suivantes dans le portail Defender for Cloud :
- Détection de toutes les ressources cloud accessibles depuis Internet à l'aide d'une analyse de l'extérieur vers l'intérieur.
- Analyse des chemins d’accès d’attaque qui recherche tous les chemins exploitables à partir d’adresses IP exposées sur Internet.
- Requêtes personnalisées qui corrèlent toutes les adresses IP exposées à Internet avec le reste des données de Defender for Cloud dans l’Explorateur de sécurité du cloud.