Megosztás a következőn keresztül:


Kritikus fontosságú objektumok védelme Felhőhöz készült Microsoft Defender (előzetes verzió)

Felhőhöz készült Defender most már az üzleti kritikussági koncepciót is hozzáadta a biztonsági helyzetkezelési képességeihez. Ez a funkció segít a legfontosabb objektumok azonosításában és védelmében. A Microsoft Security Exposure Management (MSEM) által létrehozott kritikus fontosságú eszközök motorját használja. Az MSEM-ben definiálhat kritikus fontosságú eszközszabályokat, és Felhőhöz készült Defender olyan helyzetekben is, mint a kockázat rangsorolása, a támadási útvonal elemzése és a felhőbiztonsági kezelő.

Elérhetőség

Szempont Részletek
Kiadási állapot Előnézet
Előfeltételek A Defender Cloud Security Posture Management (CSPM) engedélyezve van
Szükséges beépített Microsoft Entra-azonosító: Besorolási szabályok létrehozása/szerkesztése/olvasása: globális rendszergazda, biztonsági rendszergazda, biztonsági operátor
Besorolási szabályok olvasása: Global Reader, Security Reader
Felhők: Minden kereskedelmi felhő

Kritikus fontosságú eszközkezelés beállítása

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen a Felhőhöz készült Microsoft Defender> Környezet beállításai elemre.

  3. Válassza ki az erőforrás-kritikussági csempét.

    Képernyőkép az erőforráskritikusság csempéről.

  4. Megnyílik a kritikus fontosságú eszközkezelési panel. Válassza a Microsoft Defender portál megnyitása lehetőséget."

    Képernyőkép a kritikus fontosságú eszközkezelési panelről.

  5. Ezután meg kell érkezni a Microsoft Defender XDR portál kritikus fontosságú eszközkezelési lapjára.

    Képernyőkép a kritikus fontosságú eszközkezelési oldalról.

  6. Ha egyéni kritikus fontosságú objektumszabályokat szeretne létrehozni, hogy az erőforrásokat kritikus erőforrásként címkézze Felhőhöz készült Defender, válassza az Új besorolás létrehozása gombot.

    Képernyőkép az Új besorolás létrehozása gombról.

  7. Adjon hozzá egy nevet és leírást az új besoroláshoz, és használja a Lekérdezésszerkesztőben a felhőerőforrást a kritikus fontosságú objektumok szabályának létrehozásához. Ezután válassza a Tovább gombra.

    Képernyőkép a kritikus objektumok besorolásának létrehozásáról.

  8. Az Előnézeti objektumok lapon megtekintheti a létrehozott szabálynak megfelelő objektumok listáját. A lap áttekintése után válassza a Tovább gombot.

    Képernyőkép az Eszközök előnézete lapról, amelyen a szabálynak megfelelő összes eszköz listája látható.

  9. A Kritikusság hozzárendelése lapon rendelje hozzá a kritikussági szintet a szabálynak megfelelő összes objektumhoz. Ezután válassza a Tovább gombra.

    Képernyőkép a Kritikusság hozzárendelése lapról.

  10. Ezután megjelenik a Véleményezés és befejezés lap. Tekintse át az eredményeket, és ha jóváhagyja, válassza a Küldés lehetőséget.

    Képernyőkép a Véleményezés és befejezés lapról.

  11. A Küldés lehetőség kiválasztása után bezárhatja a Microsoft Defender XDR portált. Legfeljebb két órát kell várnia, amíg a szabálynak megfelelő összes objektum kritikusként van megjelölve.

Feljegyzés

A kritikus fontosságú eszközszabályok a bérlő összes olyan erőforrására vonatkoznak, amely megfelel a szabály feltételének.

Kritikus fontosságú objektumok megtekintése a Felhőhöz készült Defender

  1. Az eszközök frissítése után lépjen a Támadási útvonal elemzési lapjára Felhőhöz készült Defender. Megtekintheti a kritikus objektumok támadási útvonalait.

    Képernyőkép a támadási útvonal elemzési oldaláról.

  2. Ha kiválaszt egy támadási útvonalat, láthatja annak részleteit. Válassza ki a célértéket, és az Elemzések – Kritikus erőforrás területen láthatja a kritikus objektumok címkézési adatait.

    Képernyőkép a kritikus erőforrás-megállapításokról.

  3. A Felhőhöz készült Defender Javaslatok lapján válassza az elérhető előnézet szalagcímet az összes javaslat megtekintéséhez, amelyek most az eszközkritikusság alapján rangsorolásra kerülnek.

    Képernyőkép a javaslatok lapról, amely a kritikus fontosságú erőforrásokat mutatja.

  4. Jelöljön ki egy javaslatot, majd válassza a Graph lapot. Ezután válassza ki a célértéket, és válassza az Elemzések lapot. Megtekintheti a kritikus fontosságú objektumok címkézési adatait.

    Képernyőkép a javaslatokhoz szükséges kritikus fontosságú adategység-elemzésekről.

  5. A Felhőhöz készült Defender Leltár lapján láthatja a szervezet kritikus fontosságú eszközeit.

    Képernyőkép a leltárlapról, amelyen a kritikus fontosságú objektumok címkézettek.

  6. Ha egyéni lekérdezéseket szeretne futtatni a kritikus fontosságú objektumokon, lépjen a Cloud Security Explorer lapjára Felhőhöz készült Defender.

    Képernyőkép a Cloud Security Explorer oldaláról a kritikus fontosságú objektumok lekérdezésével.

A felhőbeli biztonsági helyzet javításáról további információt a felhőbeli biztonsági helyzetkezelés (CSPM) című témakörben talál.