Az interneten közzétett IP-címek észlelése
A Felhőhöz készült Microsoft Defender lehetővé teszi a szervezetek számára, hogy külső támadásfelszín-kezelési (külső) vizsgálatokat hajtsanak végre, hogy javítsák a biztonsági helyzetüket a Defender külső támadási felületkezeléssel való integrációja révén. Felhőhöz készült Defender külső támadási felületkezelési vizsgálatai a Defender External Attack Surface Management integrációja által biztosított információkat használják fel, hogy végrehajtható javaslatokat és vizualizációkat nyújtsanak a támadási útvonalakhoz, hogy csökkentsék az internet által közzétett IP-címeket kihasználó rossz szereplők kockázatát.
A Felhőhöz készült Defender felhőbiztonsági kezelőjének használatával a biztonsági csapatok lekérdezéseket hozhatnak létre, és proaktív módon kereshetnek biztonsági kockázatokat. A biztonsági csapatok a támadási útvonal elemzésével is megjeleníthetik azokat a lehetséges támadási útvonalakat, amelyekkel a támadó elérheti a kritikus fontosságú objektumokat.
Előfeltételek
Ehhez Microsoft Azure-előfizetésre van szükség. Ha nem rendelkezik Azure-előfizetéssel, regisztrálhat egy ingyenes előfizetésre.
Engedélyeznie kell a Defender Cloud Security Posture Management (CSPM) csomagot.
Az internet által közzétett IP-címek észlelése a felhőbiztonsági intézővel
A felhőbiztonsági kezelővel olyan lekérdezéseket hozhat létre, mint például egy külső vizsgálat, amelyek proaktív módon kereshetnek biztonsági kockázatokat a környezetekben, beleértve az interneten közzétett IP-címeket is.
Jelentkezzen be az Azure Portalra.
Keresse meg és válassza ki a Felhőhöz készült Microsoft Defender> Cloud biztonsági kezelőt.
A legördülő menüben keresse meg és válassza ki az IP-címeket.
Válassza a Kész lehetőséget.
Válassza ki +.
A feltétel kiválasztása legördülő menüben válassza a DEASM-eredmények lehetőséget.
Válassza az + gombot.
A kiválasztási feltétel legördülő menüjében válassza a Forgalom átirányítása lehetőséget.
Az erőforrástípus kiválasztása legördülő menüben válassza az Összes kijelölése lehetőséget.
Válassza a Kész lehetőséget.
Válassza az + gombot.
A kiválasztási feltétel legördülő menüjében válassza a Forgalom átirányítása lehetőséget.
Az erőforrástípus kiválasztása legördülő menüben válassza a Virtuális gép lehetőséget.
Válassza a Kész lehetőséget.
Válassza a Keresés lehetőséget.
Válasszon ki egy eredményt az eredmények áttekintéséhez.
Feltárt IP-címek észlelése a támadási útvonal elemzésével
A támadási útvonal elemzésével megtekintheti azoknak a támadási útvonalaknak a vizualizációját, amelyekkel a támadó elérheti a kritikus fontosságú objektumokat.
Jelentkezzen be az Azure Portalra.
Keresse meg és válassza ki a Felhőhöz készült Microsoft Defender> Attack-útvonalelemzést.
Keresse meg a közzétett internetet.
Tekintse át és válassza ki az eredményt.
A támadási útvonal kijavítása.