Pelaporan keamanan cloud di portal Microsoft Defender

Microsoft Defender portal menyediakan kemampuan pelaporan terintegrasi untuk data keamanan cloud, memungkinkan Anda membuat, menyesuaikan, dan berbagi wawasan keamanan di seluruh organisasi Anda.

Anda dapat melihat laporan bawaan, membuat laporan kustom yang disesuaikan dengan kebutuhan Anda, dan mengekspor laporan ke PDF untuk dibagikan dengan pemangku kepentingan. Laporan bawaan, laporan khusus, dan ekspor PDF memungkinkan Anda menghasilkan dan mengelola laporan berdasarkan data keamanan cloud dan menyesuaikannya dengan kebutuhan organisasi Anda.

Kemampuan pelaporan keamanan cloud

Pelaporan keamanan cloud memungkinkan Anda untuk:

  • Melihat laporan keamanan cloud bawaan seperti Ringkasan Eksekutif CNAPP dan Postur Cloud
  • Menyesuaikan laporan yang ada dengan menduplikasi dan memodifikasi bagian, kartu, dan tata letak
  • Membuat laporan kustom dari awal dengan menentukan bagian dan memilih kartu yang relevan
  • Menyesuaikan kartu dalam laporan kustom untuk menampilkan data yang sesuai dengan kebutuhan pelaporan Anda
  • Mengekspor laporan ke PDF untuk dibagikan dengan pemangku kepentingan
  • Mengontrol akses laporan menggunakan pengaturan visibilitas (Privat, Akses tingkat penyewa, atau Publik)
  • Memfilter dan menata laporan menurut jenis (bawaan atau kustom) dan visibilitas

Prasyarat

Sebelum menggunakan pelaporan keamanan cloud, pastikan persyaratan berikut terpenuhi:

Persyaratan lingkungan

Persyaratan lingkungan berikut harus dipenuhi:

  • Paket berbayar Microsoft Defender untuk Cloud diaktifkan

Peran dan izin yang diperlukan

Anda harus memiliki setidaknya salah satu peran berikut:

  • Pengelola Global
  • Administrator Keamanan
  • Pembaca Global
  • Pembaca Informasi Keamanan
  • Petugas Keamanan

Atau salah satu izin berikut:

  • Inti_PengaturanKeamanan_Baca
  • SecOps_BasicsRead
  • Postur_SecureScoreBaca
  • Kelola Pengaturan Keamanan Inti
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Lingkungan cloud yang didukung

Pelaporan keamanan cloud tersedia di lingkungan cloud berikut:

  • Tersedia di cloud komersial (Azure, AWS, dan GCP)
  • Tidak tersedia di sovereign cloud

Mengakses laporan keamanan cloud

Untuk mengakses pelaporan cloud:

  1. Buka halaman Laporan di portal Microsoft Defender.
  2. Pilih tab Cloud .

Cuplikan layar halaman Laporan Microsoft Defender dengan tab Cloud yang dipilih, menampilkan ringkasan keamanan terpadu dan laporan sumber daya kueri.

Menampilkan laporan bawaan

Microsoft Defender untuk Cloud mencakup laporan bawaan yang menyediakan tampilan data keamanan cloud yang telah ditentukan sebelumnya. Laporan ini membantu tim keamanan dan pemangku kepentingan dengan cepat memahami risiko, cakupan, dan kepatuhan di seluruh lingkungan.

Untuk melihat laporan bawaan:

  1. Dari halaman Pelaporan , pilih tab Cloud .

  2. Pilih laporan seperti Ringkasan Eksekutif CNAPP atau Postur Cloud.

    Cuplikan layar halaman Pelaporan Microsoft Defender, dengan tab Cloud dipilih, menampilkan laporan bawaan Ringkasan Eksekutif CNAPP dan Postur Cloud.

Laporan ringkasan Eksekutif CNAPP

Laporan Ringkasan Eksekutif CNAPP menyediakan ringkasan terpadu tingkat tinggi mengenai sinyal platform perlindungan aplikasi cloud-native (CNAPP) di seluruh lingkungan Anda. Ini dirancang untuk pemimpin keamanan dan pemangku kepentingan yang membutuhkan pandangan cepat dan holistik tentang risiko cloud, cakupan, dan tren.

Ikhtisar

Bagian Ikhtisar menyediakan gambaran tingkat tinggi dari indikator keamanan utama di seluruh lingkungan cloud Anda.

Cuplikan layar Ringkasan Eksekutif CNAPP yang menampilkan deteksi ancaman, skor keamanan cloud, dan kartu cakupan keamanan dengan tombol Lihat.

Skor keamanan

Bagian ini menunjukkan bagaimana skor cloud secure berubah seiring waktu, dengan rincian yang membantu mengidentifikasi area dengan risiko lebih tinggi atau perbaikan yang lebih lambat.

Manajemen kerentanan

Bagian ini memberikan wawasan tentang paparan kerentanan dan perbaikan di lingkungan cloud Anda.

Rekomendasi keamanan

Bagian ini menampilkan rekomendasi keamanan yang terdeteksi di seluruh lingkungan, menyoroti celah konfigurasi dan penyimpangan praktik terbaik yang dapat diperbaiki untuk mengurangi risiko.

Investigasi dan respons

Bagian ini merangkum aktivitas deteksi dan respons di seluruh lingkungan Anda.

Kepatuhan terhadap peraturan

Bagian ini menunjukkan postur kepatuhan di seluruh kerangka regulasi yang didukung, menyoroti standar yang tidak sesuai dan area yang memerlukan perhatian.

Kapan menggunakan laporan ini

Gunakan laporan ringkasan eksekutifCNAPP (cloud-native application protection platform) ketika Anda membutuhkan:

  • Dapatkan tampilan tingkat eksekutif yang cepat dari risiko keamanan cloud secara keseluruhan
  • Memantau tren dalam skor aman, kerentanan, dan pemberitahuan dari waktu ke waktu
  • Meninjau postur dan cakupan keamanan di beberapa beban kerja dan lingkungan
  • Mendukung pengarahan kepemimpinan dan tinjauan keamanan tingkat tinggi

Laporan postur awan

Laporan postur Cloud memberikan tampilan terpusat tentang postur keamanan cloud Anda secara keseluruhan di seluruh lingkungan dan beban kerja. Ini membantu Anda menilai risiko keamanan, melacak kemajuan dari waktu ke waktu, dan memprioritaskan upaya remediasi.

Ikhtisar

Bagian ini merangkum postur keamanan saat ini, termasuk skor keamanan cloud dan cakupan rencana Defender CSPM di seluruh lingkungan Anda.

Laporan postur Cloud yang menunjukkan skor aman cloud, cakupan paket Defender CSPM, dan tren postur keamanan dari waktu ke waktu.

Postur keamanan

Bagian ini menunjukkan bagaimana skor cloud secure berkembang seiring waktu, dengan rincian berdasarkan lingkungan dan beban kerja untuk membantu mengidentifikasi area dengan risiko lebih tinggi.

Rekomendasi

Bagian ini menyoroti rekomendasi keamanan yang dapat ditindaklanjuti dan status remediasi untuk membantu memprioritaskan upaya remediasi berdasarkan dampaknya.

Kepatuhan terhadap peraturan

Bagian ini menampilkan postur kepatuhan terhadap standar dan kerangka kerja regulasi yang didukung, membantu mengidentifikasi celah kepatuhan dan melacak kemajuan menuju persyaratan regulasi.

Kapan menggunakan laporan ini

Gunakan laporan Cloud posture saat Anda perlu:

  • Pantau status keamanan secara keseluruhan dan perkembangan skor keamanan
  • Mengidentifikasi lingkungan berisiko tinggi atau jenis beban kerja
  • Memprioritaskan remediasi berdasarkan dampak rekomendasi
  • Melacak postur kepatuhan di seluruh kerangka kerja peraturan

Membuat laporan kustom

Anda dapat membuat laporan kustom untuk mengatasi kebutuhan pelaporan tertentu.

Untuk membuat laporan kustom:

  1. Dari halaman Pelaporan , pilih Buat laporan.

  2. Masukkan detail laporan:

    • Nama: Berikan nama deskriptif
    • Deskripsi: Menambahkan konteks tentang tujuan laporan
    • Visibilitas: Mengonfigurasi pengaturan visibilitas
  3. Tambahkan konten ke laporan Anda:

    • Membuat bagian untuk menata informasi
    • Menambahkan kartu untuk menampilkan data tertentu
    • Menyesuaikan kartu yang diberi label Dapat Disesuaikan untuk mengonfigurasi opsi tambahan
    • Edit judul kartu sesuai kebutuhan
    • Menyesuaikan ukuran kartu untuk tata letak optimal

    Cuplikan layar Tambahkan panel kartu dalam laporan yang memperlihatkan bagan skor aman, opsi filter, dan bilah pencarian.

  4. Pilih Simpan.

Sesuaikan kartu dalam laporan khusus

Saat membuat atau mengedit laporan kustom, Anda dapat menelusuri katalog kartu dan mengonfigurasi setiap kartu sebelum menambahkannya ke laporan Anda. Kartu berlabel Dapat Disesuaikan mendukung opsi konfigurasi tambahan, seperti filter untuk beban kerja atau kategori rekomendasi.

Untuk menambahkan dan mengkustomisasi kartu:

  1. Di laporan kustom Anda, pilih + Tambahkan kartu.

    Cuplikan layar panel Tambahkan kartu yang menunjukkan kartu keamanan cloud yang tersedia termasuk skor aman Cloud dari waktu ke waktu, Skor aman cloud berdasarkan beban kerja, Deteksi ancaman cloud, dan Total pemberitahuan keamanan cloud.

  2. Di panel Tambahkan kartu , telusuri atau cari katalog. Gunakan filter Area produk dan Jenis bagan untuk mempersempit daftar.

  3. Pilih + pada kartu untuk membuka dialog Tambahkan kartu untuk melaporkan .

    Cuplikan layar dialog Tambahkan kartu ke laporan yang menampilkan nama kartu, deskripsi, bagian, posisi, ukuran kartu, dan opsi kolom kustom untuk kartu skor keamanan Cloud dari waktu ke waktu.

  4. Konfigurasikan pengaturan kartu:

    • Nama kartu: Edit nama tampilan untuk kartu.
    • Deskripsi: Tambahkan konteks yang muncul di bawah judul kartu.
    • Bagian: Tetapkan kartu ke bagian yang sudah ada atau buat yang baru.
    • Posisi: Pilih tempat kartu ditampilkan dalam laporan.
    • Ukuran kartu: Pilih 1/6, 1/3, 1/2, 2/3, atau Lebar penuh.
    • Bidang kustom: Tersedia untuk kartu berlabel Dapat Disesuaikan. Konfigurasikan filter seperti beban kerja atau kategori rekomendasi untuk menyesuaikan data kartu.
  5. Pilih Tambahkan untuk menyisipkan kartu ke dalam laporan.

Menduplikasi dan mengedit laporan

Anda dapat menduplikasi laporan yang ada dan menyesuaikannya untuk membuat variasi.

Untuk menduplikasi dan mengedit laporan:

  1. Dari halaman Pelaporan , pilih laporan.

  2. Pilih Duplikat.

    Cuplikan layar halaman pemilihan laporan dengan Ringkasan Eksekutif CNAPP dicentang, Postur Cloud tidak dicentang, dan tombol Duplikat terlihat.

  3. Dalam dialog, konfigurasikan laporan baru:

    • Masukkan nama
    • Menambahkan deskripsi
    • Mengatur visibilitas

    Cuplikan layar dialog Detail laporan dengan bidang untuk nama, Deskripsi, visibilitas diatur ke tombol Privat, dan Duplikat dan Batalkan.

  4. Pilih OK untuk membuat duplikat.

  5. Buka laporan duplikat dan buat perubahan Anda:

    • Menyusun ulang bagian
    • Menambahkan atau menghapus kartu
    • Mengubah judul dan ukuran kartu
  6. Pilih Simpan untuk mempertahankan perubahan Anda.

Mengekspor laporan

Anda dapat mengekspor laporan ke PDF untuk tujuan berbagi atau arsip.

Untuk mengekspor laporan:

  1. Buka laporan yang ingin Anda ekspor.
  2. Pilih Ekspor ke PDF.
  3. Tunggu hingga ekspor selesai.
  4. File PDF diunduh ke perangkat lokal Anda.

Cuplikan layar dialog Ekspor ke PDF dalam laporan, memperlihatkan opsi unggah logo, tombol Ekspor ke PDF dan Batal.

Memfilter laporan

Anda dapat memfilter daftar laporan untuk menemukan laporan tertentu.

Untuk memfilter laporan:

  1. Dari halaman Pelaporan , gunakan opsi filter:
    • Jenis laporan: Pilih Bawaan atau Kustom
    • Visibilitas: Pilih Privat, Akses tingkat penyewa, atau Publik
  2. Daftar laporan diperbarui untuk hanya menampilkan laporan yang cocok.

Mengelola visibilitas laporan

Laporkan kontrol visibilitas yang dapat mengakses setiap laporan di organisasi Anda.

Tinjau opsi visibilitas laporan

Opsi visibilitas berikut tersedia untuk laporan:

  • Privat: Hanya Anda yang dapat melihat laporan ini.
  • Akses tingkat penyewa: Pengguna yang memiliki izin untuk melihat data di seluruh penyewa dapat melihat laporan ini.
  • Publik: Semua pengguna dalam penyewa Anda dapat melihat laporan ini.

Screenshot halaman Laporan Ahli Microsoft Defender dengan filter Terlihat diatur ke Privat dan tombol Terapkan disorot.

Memperbarui visibilitas laporan

Untuk mengubah visibilitas laporan:

  1. Buka laporan.
  2. Pilih Pengaturan atau Edit.
  3. Ubah pengaturan visibilitas.
  4. Pilih Simpan.