Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Security Exposure Management mengonsolidasikan data postur keamanan dari semua aset digital Anda, memungkinkan Anda memetakan permukaan serangan dan memfokuskan upaya keamanan Anda pada area dengan risiko terbesar. Data dari produk Microsoft Security seperti Microsoft Defender untuk Titik Akhir, Microsoft Defender untuk Identitas, Microsoft Defender untuk Cloud, Microsoft Entra ID, dan lainnya secara otomatis diserap dan dikonsolidasikan dalam Manajemen Paparan. Anda dapat lebih memperkaya dan memperluas data ini dengan menyambungkan ke berbagai sumber data eksternal.
Prerequisites
Prasyarat berikut harus dipenuhi untuk mengintegrasikan konektor data eksternal ke Microsoft Security Exposure Management.
Peran & izin akses
Untuk akses penuh untuk menyambungkan dan memutuskan sambungan konektor data, Anda memerlukan salah satu peran Microsoft Entra ID berikut:
- Admin Global (izin baca dan tulis)
- Admin Keamanan (izin baca dan tulis)
- Operator Keamanan (izin baca dan tulis terbatas)
Untuk melihat status konektor, Anda bisa menggunakan salah satu peran berikut:
- Pembaca Global (izin baca)
- Pembaca Keamanan (izin untuk membaca)
Anda juga dapat menggunakan kontrol akses berbasis peran terpadu (RBAC) Microsoft Defender dengan izin berikut: - Exposure Management (baca) untuk akses hanya-baca ke fitur Exposure Management - Exposure Management (kelola) untuk akses penuh guna mengelola fitur Exposure Management - Pengaturan keamanan inti (kelola) untuk menyambungkan atau mengubah konfigurasi vendor (terletak di bawah kategori Otorisasi dan pengaturan)
Anda dapat menemukan detail selengkapnya tentang tingkat izin di Prasyarat dan dukungan dan daftar lengkap izin yang tersedia di Izin di RBAC terpadu Microsoft Defender.
Membuat koneksi
Untuk membuat koneksi dengan salah satu produk eksternal yang didukung, ikuti langkah-langkah berikut:
Note
Konektor data OT menggunakan alur penyiapan yang berbeda di portal Microsoft Defender. Untuk mengonfigurasi Armis, Dragos, atau Forescout, lihat Konektor data OT.
Selesaikan langkah-langkah prasyarat yang berlaku untuk konektor data eksternal Anda. Setiap konektor memiliki instruksi eksplisit berikut untuk menyiapkan kredensial yang valid dan membuat koneksi:
Buka Konektor Data di navigasi Manajemen Paparan.
Pilih Sambungkan pada konektor data yang dipilih dari katalog konektor eksternal.
Panel samping terbuka dengan detail konektivitas yang relevan. Isi bidang yang diperlukan dan pilih Sambungkan.
Konektor data sekarang tersambung dan mulai menyerap data dari sumber eksternal.
Note
Mungkin perlu waktu beberapa jam agar data konektor disebarluaskan ke semua pengalaman setelah konektor data dikonfigurasi.
Daftar alamat IP yang diizinkan
Untuk memastikan koneksi yang berhasil antara Manajemen Paparan dan produk eksternal, Anda mungkin perlu mengizinkan daftar alamat IP Microsoft tertentu.
Langkah-langkah daftar izin ini berlaku untuk konektor data eksternal, termasuk konektor data OT, ketika produk eksternal mengharuskan alamat IP Microsoft diizinkan.
Ikuti langkah-langkah ini untuk mendapatkan alamat IP yang diperlukan dan mengonfigurasinya dengan produk eksternal:
- Identifikasi alamat IP:
- Dapatkan dan salin daftar alamat IP untuk daftar yang diizinkan Anda dari rentang IP di bawah "Scuba" dalam referensi rentang IP publik di sini: Unduh Rentang IP Azure dan Tag Layanan – Cloud Publik dari Pusat Unduhan Resmi Microsoft
- Akses pengaturan konfigurasi produk eksternal:
- Masuk ke portal administrasi atau konfigurasi produk eksternal.
- Navigasi ke bagian tempat Anda dapat mengelola pengaturan jaringan atau pengaturan keamanan.
- Tambahkan alamat IP ke daftar yang diizinkan:
- Temukan daftar yang diizinkan.
- Masukkan alamat IP yang Anda peroleh di langkah 1.
- Simpan perubahan untuk memperbarui daftar yang diizinkan.
- Verifikasi koneksi:
- Setelah memperbarui daftar yang diizinkan, verifikasi bahwa koneksi antara produk eksternal dan sistem kami berhasil.
- Periksa pesan kesalahan atau masalah koneksi dan pastikan bahwa alamat IP yang diizinkan dikonfigurasi dengan benar.
- Pemecahan masalah:
- Jika Anda mengalami masalah, periksa kembali alamat IP dan pastikan alamat IP dimasukkan dengan benar.
- Lihat dokumentasi produk eksternal untuk langkah-langkah pemecahan masalah lainnya atau hubungi tim dukungan mereka untuk mendapatkan bantuan.
Untuk petunjuk khusus tentang cara menambahkan alamat IP ke daftar yang diizinkan untuk masing-masing produk eksternal, lihat dokumentasi atau sumber dukungan masing-masing produk tersebut.
Langkah berikutnya
Pilih konektor data eksternal yang ingin Anda konfigurasi dan ikuti langkah-langkah untuk menyambungkannya ke Manajemen Paparan.