Membuat kueri dengan penjelajah keamanan cloud

kemampuan keamanan kontekstual Defender untuk Cloud membantu tim keamanan dalam mengurangi risiko pelanggaran yang berdampak. Defender untuk Cloud menggunakan konteks lingkungan untuk melakukan penilaian risiko terhadap masalah keamanan Anda, mengidentifikasi risiko keamanan terbesar, dan membedakannya dari masalah yang kurang berisiko.

Gunakan penjelajah keamanan cloud, untuk secara proaktif mengidentifikasi risiko keamanan di lingkungan cloud Anda dengan menjalankan kueri berbasis grafik pada grafik keamanan cloud, yang merupakan mesin konteks Defender untuk Cloud. Anda dapat memprioritaskan kekhawatiran tim keamanan Anda, sambil mempertimbangkan konteks dan konvensi spesifik organisasi Anda.

Dengan penjelajah keamanan cloud, Anda dapat mengkueri semua masalah keamanan dan konteks lingkungan seperti inventaris aset, paparan internet, izin, dan pergerakan lateral antara sumber daya dan di beberapa cloud (Azure AWS, dan GCP).

Prasyarat

Periksa tabel ketersediaan cloud untuk melihat lingkungan pemerintah dan cloud mana yang didukung.

Membuat kueri dengan penjelajah keamanan cloud

Penjelajah keamanan cloud memungkinkan Anda membangun kueri yang dapat secara proaktif memburu risiko keamanan di lingkungan Anda dengan fitur dinamis dan efisien seperti:

  • Kueri multi-cloud dan multi-sumber daya - Filter kontrol pemilihan entitas dikelompokkan dan digabungkan ke dalam kategori kontrol logis untuk membantu Anda membangun kueri di seluruh lingkungan cloud dan di seluruh sumber daya secara bersamaan.

  • Pencarian Kustom - Gunakan menu dropdown untuk menerapkan filter untuk menyusun kueri Anda.

  • Templat kueri - Gunakan salah satu templat kueri bawaan yang tersedia untuk membuat kueri Anda dengan lebih efisien.

  • Bagikan tautan kueri - Salin dan bagikan tautan kueri Anda dengan orang lain.

Untuk membuat kueri:

  1. Masuk ke portal Azure.

  2. Navigasi ke Microsoft Defender untuk Cloud> Cloud Security Explorer.

    Cuplikan layar halaman penjelajah keamanan cloud.

  3. Cari dan pilih sumber daya dari menu drop-down.

    Cuplikan layar menu drop-down sumber daya.

  4. Pilih + untuk menambahkan filter lain ke kueri Anda.

    Cuplikan layar yang memperlihatkan kueri lengkap dan tempat memilih di layar untuk melakukan pencarian.

  5. Tambahkan subfilter sesuai kebutuhan.

  6. Setelah membuat kueri Anda, pilih Cari untuk menjalankan kueri.

    Cuplikan layar yang memperlihatkan tempat memilih pencarian untuk menjalankan kueri dan hasil yang diisi.

Jika Anda ingin menyimpan salinan hasil secara lokal, Anda dapat memilih tombol Unduh laporan CSV untuk menyimpan salinan hasil pencarian Anda sebagai file CSV.

Cuplikan layar yang menunjukkan lokasi tombol unduh laporan CSV di layar.

Templat kueri

Templat kueri adalah pencarian yang telah diformat sebelumnya menggunakan filter yang umum digunakan. Gunakan salah satu templat kueri yang sudah ada dari bagian bawah halaman dengan memilih Buka kueri.

Cuplikan layar yang memperlihatkan lokasi templat kueri.

Anda dapat mengubah templat apa pun untuk mencari hasil tertentu dengan mengubah kueri dan memilih Cari.

Berbagi kueri

Gunakan tautan kueri untuk berbagi kueri dengan orang lain. Setelah membuat kueri, pilih Bagikan tautan kueri. Tautan disalin ke clipboard Anda.

Cuplikan layar memperlihatkan ikon Bagikan Tautan Kueri.

Langkah selanjutnya