Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Defender Cloud Security Posture Management (CSPM) di Microsoft Defender untuk Cloud memberi Anda panduan pengerasan yang membantu Anda meningkatkan keamanan secara efisien dan efektif. CSPM juga memberikan Anda visibilitas ke dalam situasi keamanan Anda saat ini.
Defender untuk Cloud terus menilai sumber daya, langganan, dan organisasi Anda untuk masalah keamanan. Defender untuk Cloud menunjukkan postur keamanan Anda dengan skor keamanan yang aman. Skor aman adalah skor agregat dari temuan keamanan yang memberi tahu Anda tentang situasi keamanan Anda saat ini. Semakin tinggi skor, semakin rendah tingkat risiko yang diidentifikasi.
Saat mengaktifkan Defender untuk Cloud, Anda secara otomatis mengaktifkan kemampuan CSPM Dasar. Kemampuan ini adalah bagian dari layanan gratis yang ditawarkan oleh Defender untuk Cloud.
Anda dapat mengaktifkan paket Defender CSPM , yang menawarkan perlindungan tambahan untuk lingkungan Anda seperti tata kelola, kepatuhan terhadap peraturan, penjelajah keamanan cloud, analisis jalur serangan, dan pemindaian tanpa agen untuk mesin.
Note
Pemindaian tanpa agen mengharuskan Pemilik Langganan untuk mengaktifkan paket Defender CSPM. Siapa pun dengan tingkat otorisasi yang lebih rendah dapat mengaktifkan paket Defender CSPM, tetapi pemindai tanpa agen tidak diaktifkan secara default karena kurangnya izin yang diperlukan yang hanya tersedia untuk Pemilik Langganan. Selain itu, analisis jalur serangan dan penjelajah keamanan tidak menampilkan kerentanan karena pemindai yang tidak menggunakan agen dinonaktifkan.
Untuk ketersediaan dan untuk mempelajari selengkapnya tentang fitur yang ditawarkan oleh setiap paket, lihat opsi paket Defender CSPM.
Anda dapat mempelajari selengkapnya tentang harga Defender CSPM di halaman harga.
Prasyarat
Anda memerlukan langganan Microsoft Azure. Jika Anda tidak memiliki langganan Azure, Anda dapat mendaftar untuk langganan gratis.
Anda harus mengaktifkan Microsoft Defender untuk Cloud pada langganan Azure Anda.
Sambungkan komputer non-Azure, akun AWS, atau proyek GCP Anda.
Untuk mengakses semua fitur yang tersedia dari paket CSPM, Pemilik Langganan harus mengaktifkan paket.
Mengaktifkan rencana Defender CSPM
Saat mengaktifkan Pertahanan Microsoft untuk Cloud, Anda secara otomatis mendapatkan perlindungan yang ditawarkan oleh kemampuan CSPM Dasar. Untuk mengakses fitur lain yang disediakan oleh Defender CSPM, Anda perlu mengaktifkan paket Defender CSPM pada langganan Anda.
Untuk mengaktifkan paket Defender CSPM pada langganan Anda:
Masuk ke portal Azure.
Cari dan pilih Microsoft Defender untuk Cloud.
Di menu Defender untuk Cloud, pilih Pengaturan lingkungan.
Pilih langganan Azure, akun AWS, atau proyek GCP yang relevan.
Di halaman paket Defender, aktifkan paket Defender CSPM ke Aktif.
Pilih Simpan.
Mengaktifkan komponen rencana Defender CSPM
Setelah paket Defender CSPM diaktifkan pada langganan Anda, Anda memiliki kemampuan untuk mengaktifkan komponen individual dari paket Defender CSPM:
Pemindaian tanpa agen untuk mesin: Memindai komputer Anda untuk perangkat lunak dan kerentanan yang diinstal tanpa mengandalkan agen atau memengaruhi performa mesin. Anda dapat menonaktifkan pemindai tanpa agen atau menambahkan tag pengecualian ke langganan Anda.
Penemuan tanpa agen untuk Kubernetes: Penemuan informasi berbasis API tentang arsitektur kluster Kubernetes, objek beban kerja, dan penyiapan. Diperlukan untuk inventaris Kubernetes, identitas, dan deteksi keterpaparan jaringan, serta pencarian risiko sebagai bagian dari Cloud Security Explorer. Ekstensi ini diperlukan untuk analisis jalur serangan (hanya Defender CSPM).
Penilaian kerentanan kontainer tanpa agen: Menyediakan manajemen kerentanan untuk image yang disimpan di registri kontainer Anda.
Penemuan data sensitif: Penemuan data sensitif secara otomatis menemukan sumber daya data cloud terkelola yang berisi data sensitif dalam skala besar. Fitur ini mengakses data Anda, tanpa agen, menggunakan pemindaian pengambilan sampel cerdas, dan terintegrasi dengan jenis dan label informasi sensitif Microsoft Purview.
Pengelolaan pemberian izin infrastruktur cloud (CIEM) - Wawasan tentang Pengelolaan Pemberian Izin Infrastruktur Cloud. CIEM memastikan identitas dan hak akses yang sesuai dan aman di lingkungan cloud. Ini membantu memahami izin akses ke sumber daya cloud dan risiko terkait. Penyiapan dan pengumpulan data mungkin memakan waktu hingga 24 jam.
Perlindungan tanpa server - Mendeteksi dan menilai sumber daya tanpa server seperti Azure Web Apps, Azure Functions, dan AWS Lambda untuk risiko keamanan tanpa mengharuskan agen diinstal. Ini mengidentifikasi kesalahan konfigurasi, kerentanan, dan dependensi yang tidak aman, memberikan panduan remediasi untuk meningkatkan postur keamanan.
Kontainer Tanpa Server - Menilai Azure Container Apps, Azure Container Instances, dan AWS ECS pada beban kerja Fargate dalam pengalaman Defender CSPM seperti inventori, rekomendasi, dan analisis jalur serangan. Untuk mendapatkan akses penuh ke semua fitur Kontainer Tanpa Server, aktifkan akses Registri di pengaturan paket Defender CSPM.
Untuk mengaktifkan komponen paket Defender CSPM:
Pada halaman Paket Defender, pilih Pengaturan.
Pilih Aktif untuk setiap komponen untuk mengaktifkannya.
(Opsional) Untuk pemindaian tanpa agen, pilih Edit konfigurasi.
Masukkan nama tag dan nilai tag untuk komputer apa pun yang akan dikecualikan dari pemindaian.
Pilih Terapkan.
Pilih Lanjutkan.
Untuk kemampuan kontekstualisasi kode ke cloud dan alur kerja remediasi pengembang otomatis yang disertakan dengan paket CSPM Defender Anda tanpa biaya tambahan, sambungkan lingkungan DevOps Anda ke Defender untuk Cloud.
Lihat cakupan Anda saat ini
Defender untuk Cloud menyediakan akses ke buku kerja melalui buku kerja Azure. Buku kerja adalah laporan yang dapat disesuaikan yang memberikan wawasan tentang postur keamanan Anda.
Lembar kerja cakupan membantu Anda memahami cakupan Anda saat ini dengan menampilkan rencana mana yang diaktifkan pada langganan dan sumber daya Anda.