Lekérdezések létrehozása a Cloud Security Explorerrel

Felhőhöz készült Defender környezetfüggő biztonsági képességei segítséget nyújtanak a biztonsági csapatoknak a jelentős incidensek kockázatának csökkentésében. Felhőhöz készült Defender környezeti kontextust használ a biztonsági problémák kockázatértékeléséhez, azonosítja a legnagyobb biztonsági kockázatokat, és megkülönbözteti őket a kevésbé kockázatos problémáktól.

A felhőbiztonsági kezelővel proaktívan azonosíthatja a felhőkörnyezet biztonsági kockázatait, ha gráfalapú lekérdezéseket futtat a felhőbiztonsági gráfon, amely Felhőhöz készült Defender környezeti motorja. Fontossági sorrendbe állíthatja a biztonsági csapat aggályait, miközben figyelembe veszi a szervezet adott kontextusát és konvencióit.

A felhőbiztonsági kezelővel lekérdezheti az összes biztonsági problémát és környezeti környezetet, például az eszközök leltárát, az internetnek való kitettséget, az engedélyeket és az erőforrások és több felhő közötti oldalirányú mozgást (Azure AWS és GCP).

Előfeltételek

A felhőbeli rendelkezésre állási táblákban megtekintheti, hogy mely kormányzati és felhőkörnyezetek támogatottak.

Lekérdezés létrehozása a felhőbiztonsági intézővel

A felhőbiztonsági kezelővel olyan lekérdezéseket hozhat létre, amelyek proaktív módon kereshetnek biztonsági kockázatokat a környezetekben olyan dinamikus és hatékony funkciókkal, mint például:

  • Többfelhős és több erőforrásból álló lekérdezések – Az entitáskiválasztási vezérlőszűrők logikai vezérlőkategóriákba vannak csoportosítva és kombinálva, így lehetővé teszi a lekérdezések felhőalapú környezetekben és erőforrások közötti egyidejű összeállításában.

  • Egyéni keresés – A legördülő menükkel szűrőket alkalmazhat a lekérdezés létrehozásához.

  • Lekérdezéssablonok – Az elérhető előre összeállított lekérdezéssablonok bármelyikével hatékonyabban hozhatja létre a lekérdezést.

  • Lekérdezési hivatkozás megosztása – A lekérdezés hivatkozásának másolása és megosztása másokkal.

Lekérdezés létrehozása:

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen a Felhőhöz készült Microsoft Defender> Cloud Security Explorerre.

    Képernyőkép a Cloud Security Explorer oldaláról.

  3. Keressen és válasszon ki egy erőforrást a legördülő menüből.

    Képernyőkép az erőforrás legördülő menüjéről.

  4. Válassza ki + , ha további szűrőket szeretne hozzáadni a lekérdezéshez.

    Képernyőkép egy teljes lekérdezésről, és arról, hogy a keresés végrehajtásához hol kell kiválasztani a képernyőn.

  5. Szükség szerint adjon hozzá alszűrőket.

  6. A lekérdezés létrehozása után válassza a Keresés lehetőséget a lekérdezés futtatásához.

    Képernyőkép a keresés kiválasztásáról a lekérdezés és a kitöltött eredmények futtatásához.

Ha helyileg szeretné menteni a találatok másolatát, a CSV-jelentés letöltése gombra kattintva CSV-fájlként mentheti a keresési eredmények másolatát.

Képernyőkép arról, hogy hol található a letöltési CSV-jelentés gomb a képernyőn.

Lekérdezéssablonok

A lekérdezéssablonok előre formázott keresések, gyakran használt szűrők használatával. Használja a lap alján található meglévő lekérdezéssablonok egyikét a Lekérdezés megnyitása gombra kattintva.

Képernyőkép a lekérdezéssablonok helyéről.

A lekérdezés módosításával és a Keresés lehetőség kiválasztásával bármely sablont módosíthatja, hogy konkrét találatokat keressen.

Lekérdezés megosztása

A lekérdezés hivatkozásával megoszthatja a lekérdezést másokkal. A lekérdezés létrehozása után válassza a Lekérdezés megosztása hivatkozást. A rendszer a vágólapra másolja a hivatkozást.

Képernyőkép a Lekérdezés megosztása hivatkozás ikonról.

Következő lépés