Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Manajemen Postur Keamanan Cloud Defender (Defender CSPM) memberikan visibilitas terhadap API di seluruh Azure API Management, Function Apps, dan Logic Apps. Ini membantu Anda mendeteksi kesalahan konfigurasi dan kerentanan. Artikel ini menunjukkan kepada Anda cara mengaktifkan postur keamanan API, meninjau inventarisasi dan temuan, dan memprioritaskan tindakan remediasi.
Prasyarat
- Baca tentang Meningkatkan postur keamanan API Anda.
- Anda memerlukan langganan Microsoft Azure. Jika Anda belum memilikinya, Anda bisa mendaftar akun gratis Azure.
- Aktifkan Defender untuk Cloud pada langganan Azure Anda.
- Aktifkan Defender manajemen postur keamanan cloud (Defender CSPM) pada langganan Azure Anda. Untuk instruksi penyiapan, lihat Enable Defender CSPM.
- Untuk memindai informasi sensitif pada API yang diintegrasikan ke Defender CSPM, aktifkan penemuan data sensitif.
- Pemilik Langganan harus mengaktifkan paket CSPM untuk mengakses semua fitur.
- Pastikan API yang ingin Anda lindungi disebarkan di Azure API Management, Function Apps, atau Logic Apps.
Dukungan cloud dan regional
API Security Posture Management dalam Defender CSPM tersedia di cloud komersial Azure, di wilayah berikut:
- Asia (Asia Tenggara, Asia Timur)
- Australia (Australia Timur, Australia Tenggara, Australia Tengah, Australia Tengah 2)
- Brasil (Brasil Selatan, Brasil Tenggara)
- Kanada (Kanada Tengah, Kanada Timur)
- Eropa (Eropa Barat, Eropa Utara)
- Prancis (Prancis Tengah, Prancis Selatan)
- Jerman (Jerman Barat Tengah, Jerman Utara)
- India (India Tengah, India Selatan, India Barat)
- Italia (Italia Utara)
- Jepang (Jepang Timur, Jepang Barat)
- Korea (Korea Tengah, Korea Selatan)
- Norwegia (Norwegia Timur, Norwegia Barat)
- Afrika Selatan (Afrika Selatan Utara, Afrika Selatan Barat)
- Swedia (Swedia Tengah, Swedia Selatan)
- Swiss (Swiss Utara, Swiss Barat)
- UEA (UAE Tengah, UEA Utara)
- Inggris (UK Selatan, Inggris Barat)
- AS (US Timur, US Timur 2, AS Barat, US Barat 2, US Barat 3, AS Tengah, US Tengah Utara, AS Tengah Selatan, US Tengah Barat, US Timur 2 EUAP, AS Tengah EUAP)
Tinjau informasi dukungan cloud terbaru untuk paket dan fitur Defender untuk Cloud di struktur matriks dukungan cloud.
Dukungan API
Gunakan tabel berikut untuk meninjau tingkatan dan jenis API yang didukung untuk manajemen postur keamanan API.
| Feature | Dukungan |
|---|---|
| Availability |
Azure API Management: Fitur ini tersedia di tingkat Premium, Standar, Dasar, dan Pengembang dari Azure API Management. Ini tidak mendukung API yang disediakan melalui gateway yang dihost secara mandiri API Management atau dikelola melalui ruang kerja API Management. Azure App Services: Tingkat hosting Azure Function App yang didukung termasuk Premium, Elastic Premium, Dedicated (App Service), dan App Service Environment (ASE). Untuk Azure Logic Apps, tingkatan yang didukung termasuk Standard (Single-Tenant) dan App Service Environment (ASE). Aplikasi Fungsi tingkat konsumsi, Aplikasi Logika tingkat konsumsi, dan Aplikasi Logika yang diaktifkan Azure Arc tidak didukung. |
| Jenis API | Dukungan hanya untuk REST API. |
Mengaktifkan ekstensi manajemen postur keamanan API
Masuk ke portal Azure.
Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.
Pilih langganan yang relevan.
Temukan paket Defender CSPM dan pilih Settings.
Aktifkan manajemen postur keamanan API.
Pilih Lanjutkan.
Pilih Simpan.
Pesan pemberitahuan yang mengonfirmasi bahwa pengaturan berhasil disimpan muncul. Setelah diaktifkan, API mulai onboarding dan muncul di Inventarisasi Defender untuk Cloud Anda dalam beberapa jam.
Lihat inventaris API
API yang di-onboarding ke paket Defender CSPM muncul di dasbor keamanan API di bawah Proteksi beban kerja dan Microsoft Defender untuk Cloud Inventory.
Navigasi ke bagian Cloud Security dari menu Defender untuk Cloud dan pilih keamanan API di bawah Proteksi Beban Kerja Tambahan.
Dasbor menunjukkan jumlah API yang di-onboarding, dipecah menurut koleksi API, titik akhir, dan layanan Azure API Management. Ini termasuk ringkasan API-API yang telah diaktifkan untuk cakupan keamanan deteksi ancaman dengan menggunakan rencana perlindungan beban kerja Defender untuk API.
Terapkan filter Paket Defender == Defender CSPM untuk melihat API yang di-onboarding ke paket Defender CSPM.
Temuan terperinci titik akhir API
Halaman detail titik akhir API menunjukkan temuan berikut untuk setiap operasi:
Jenis Informasi Sensitif: Menyediakan detail tentang informasi sensitif yang diekspos di jalur URL API, parameter kueri, badan permintaan, dan badan respons berdasarkan jenis data yang didukung, bersama dengan sumber jenis informasi yang ditemukan.
Informasi Tambahan: Dalam kasus badan respons API, bidang ini menunjukkan kode respons HTTP mana yang berisi informasi sensitif (seperti 2xx, 3xx, 4xx).
Tinjau temuan terkait postur keamanan API beserta inventaris API Anda dalam pengalaman Inventaris Microsoft Defender untuk Cloud.
Menyelidiki rekomendasi keamanan API
Defender untuk Cloud terus menilai titik akhir API untuk kesalahan konfigurasi dan kerentanan, termasuk kelemahan autentikasi dan API yang tidak aktif. Ini menghasilkan rekomendasi keamanan dengan faktor risiko terkait seperti paparan eksternal dan risiko sensitivitas data. Defender untuk Cloud menghitung pentingnya rekomendasi keamanan berdasarkan faktor risiko ini. Pelajari selengkapnya tentang rekomendasi keamanan berbasis risiko.
Untuk menyelidiki rekomendasi postur keamanan API Anda:
Buka menu utama Defender untuk Cloud dan pilih Rekommendasi.
Pilih tombol Kelompokkan menurut Judul untuk menata rekomendasi.
Filter menurut Jenis Sumber Daya (misalnya, Operasi API Management atau Titik Akhir API), atau filter menurut Nama Rekomendasi untuk mempersempit rekomendasi terkait API untuk menargetkan masalah keamanan API tertentu.
Lihat referensi rekomendasi keamanan API di panduan referensi rekomendasi Defender untuk Cloud, untuk daftar lengkap rekomendasi terkait API.
Menjelajahi risiko API dan memulihkan dengan analisis jalur serangan
Penjelajah keamanan cloud membantu Anda mengidentifikasi potensi risiko keamanan di lingkungan cloud Anda dengan mengkueri grafik keamanan cloud.
Masuk ke portal Azure.
Masuk ke Microsoft Defender untuk Cloud>Cloud Security Explorer.
Gunakan templat kueri bawaan untuk mengidentifikasi API dengan cepat dengan wawasan keamanan.
Atau, buat kueri kustom dengan Cloud Security Explorer untuk menemukan risiko API dan melihat titik akhir API yang terhubung ke komputasi backend atau penyimpanan data. Misalnya, Anda dapat melihat perutean lalu lintas titik akhir API ke mesin virtual dengan kerentanan eksekusi kode jarak jauh.
Analisis jalur serangan di Defender untuk Cloud mengatasi masalah keamanan yang menimbulkan ancaman langsung terhadap aplikasi dan lingkungan cloud Anda. Identifikasi dan tangani jalur penyerangan yang dipimpin oleh API untuk menangani risiko API paling kritis yang dapat mengancam organisasi Anda secara signifikan.
Di menu Defender untuk Cloud, buka Analisis Jalur Serangan.
Filter berdasarkan jenis operasi API Management untuk menyelidiki jalur serangan terkait API.
Lihat rekomendasi keamanan untuk titik akhir API Anda yang relevan dan perbaiki rekomendasi tersebut untuk melindungi API Anda dari permukaan serangan yang berisiko tinggi.
Perlindungan postur keamanan API offboard
Anda tidak dapat mengeluarkan API individual yang termasuk sebagai bagian dari paket Defender CSPM. Untuk melakukan offboarding semua API dari paket Defender CSPM, buka halaman Pengaturan Paket Defender CSPM dan nonaktifkan ekstensi postur API.
Pilih Lanjutkan lalu Simpan untuk mengonfirmasi. Menonaktifkan ekstensi postur API akan menonaktifkan semua API dari rencana Defender CSPM dan menonaktifkan manajemen postur keamanan API.