Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Defender untuk Cloud kemampuan keamanan kontekstual membantu tim keamanan mengurangi risiko pelanggaran yang signifikan. Defender untuk Cloud menggunakan konteks lingkungan untuk menilai masalah keamanan, mengidentifikasi risiko terbesar, dan membedakannya dari masalah yang kurang berisiko. Penjelajah keamanan cloud menggunakan penerbitan snapshot, yaitu metode penerbitan data secara berkala yang dikenal sebagai snapshot. Rekam jepret memastikan bahwa data konfigurasi beban kerja di-refresh setiap hari, sehingga tetap segar dan akurat.
Gunakan penjelajah keamanan cloud untuk mengidentifikasi risiko keamanan di lingkungan cloud Anda. Jalankan kueri berbasis grafik pada graf keamanan cloud, mesin konteks Defender untuk Cloud. Prioritaskan kekhawatiran tim keamanan Anda sambil mempertimbangkan konteks dan konvensi spesifik organisasi Anda.
Gunakan penjelajah keamanan cloud untuk mengkueri masalah keamanan dan konteks lingkungan. Termasuk inventaris aset, paparan internet, izin, dan pergerakan lateral antara sumber daya di seluruh Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP).
Prasyarat
Anda harus mengaktifkan Defender Cloud Security Posture Management (CSPM)
- Anda harus mengaktifkan pemindaian tanpa agen.
Untuk postur kontainer tanpa agen, Anda harus mengaktifkan ekstensi berikut:
Note
Jika Anda hanya mengaktifkan Defender untuk Server P2 paket 2, Anda dapat menggunakan penjelajah keamanan cloud untuk mengkueri kunci dan rahasia, tetapi Anda harus mengaktifkan Defender CSPM untuk mendapatkan nilai penuh penjelajah.
Peran dan izin akses yang diperlukan:
- Pembaca Informasi Keamanan
- Admin Keamanan
- Reader
- Contributor
- Pemilik
Periksa tabel ketersediaan cloud untuk melihat lingkungan pemerintah dan cloud mana yang didukung.
Membuat kueri
Penjelajah keamanan cloud memungkinkan Anda membuat kueri untuk secara proaktif memburu risiko keamanan di lingkungan Anda dengan fitur dinamis dan efisien seperti:
Kueri multi-cloud dan multi-sumber daya - Filter kontrol pemilihan entitas dikelompokkan dan digabungkan ke dalam kategori kontrol logis untuk membantu Anda membangun kueri di seluruh lingkungan cloud dan sumber daya secara bersamaan.
Pencarian Kustom - Gunakan menu dropdown untuk menerapkan filter dan menyusun kueri Anda.
Templat kueri - Gunakan salah satu templat kueri bawaan yang tersedia untuk membangun kueri Anda dengan lebih efisien.
Bagikan tautan kueri - Salin dan bagikan tautan ke kueri Anda dengan orang lain.
Untuk membuat kueri:
Masuk ke portal Azure.
Navigasi ke Microsoft Defender untuk Cloud>Cloud Security Explorer.
Temukan dan pilih sumber daya dari menu drop-down.
Pilih + untuk menambahkan filter lainnya ke kueri Anda.
Tambahkan subfilter jika perlu.
Setelah membuat kueri Anda, pilih Cari untuk menjalankannya.
Untuk menyimpan salinan hasil Anda secara lokal, pilih tombol Unduh laporan CSV untuk menyimpan hasil pencarian Anda sebagai file CSV.
Templat kueri
Templat kueri adalah pencarian yang telah diformat sebelumnya menggunakan filter umum. Gunakan salah satu templat kueri yang sudah ada di bagian bawah halaman dengan memilih Buka kueri.
Ubah templat apa pun untuk mencari hasil tertentu dengan mengubah kueri dan memilih Cari.
Berbagi kueri
Gunakan tautan kueri untuk berbagi kueri dengan orang lain. Setelah membuat kueri, pilih Bagikan tautan kueri. Tautan disalin ke clipboard Anda.