Creazione di report sulla sicurezza cloud nel portale di Microsoft Defender

Il portale Defender offre capacità integrate di reportistica per i dati di sicurezza cloud. Puoi usarlo per creare, personalizzare e condividere informazioni sulla sicurezza con la tua organizzazione.

È possibile visualizzare report predefiniti, creare report personalizzati personalizzati in base alle proprie esigenze ed esportare report in PDF per la condivisione con gli stakeholder. Utilizzando report integrati, report personalizzati ed esportazione PDF, puoi generare e gestire report basati sui dati di sicurezza cloud e personalizzarli in base alle esigenze della tua organizzazione.

Capacità di reporting sulla sicurezza del cloud

La creazione di report sulla sicurezza cloud consente di:

  • Visualizza i report integrati sulla sicurezza cloud come CNAPP Executive Summary e Cloud Posture.
  • Personalizza i report esistenti duplicando e modificando sezioni, schede e layout.
  • Crea report personalizzati da zero definendo sezioni e selezionando le schede rilevanti.
  • Personalizza le carte nei report personalizzati per mostrare i dati che corrispondono alle tue esigenze di reportistica.
  • Esporta i report in PDF per la condivisione con gli stakeholder.
  • Controlla l'accesso ai report utilizzando le impostazioni di visibilità (Privato, accesso a livello di Tenant o Pubblico).
  • Filtra e organizza i report per tipo (integrato o personalizzato) e visibilità.

Prerequisiti

Prima di utilizzare la reportistica di sicurezza cloud, soddisfa i seguenti requisiti:

Requisiti dell'ambiente

Deve essere soddisfatto il seguente requisito ambientale:

  • È abilitato un piano a pagamento Microsoft Defender per il cloud.

Ruoli e autorizzazioni richiesti

È necessario avere almeno uno dei ruoli seguenti:

  • Amministratore globale
  • Amministratore della sicurezza
  • Global Reader
  • Lettore di sicurezza
  • Operatore della sicurezza

Oppure una delle autorizzazioni seguenti:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Ambienti cloud supportati

La reportistica sulla sicurezza cloud è disponibile nei seguenti ambienti cloud:

  • Disponibili nei cloud commerciali: Azure, AWS e GCP
  • Non disponibile nei cloud sovrani

Accedere ai report sulla sicurezza del cloud

Per accedere ai report cloud:

  1. Passare alla pagina Reporting nel portale di Microsoft Defender.

  2. Selezionare la scheda Cloud .

    Schermata della pagina Report di Microsoft Defender con la scheda Cloud selezionata, che mostra il riepilogo della sicurezza unificata e i report delle risorse di query.

Visualizza i report integrati

Microsoft Defender per Cloud include report integrati che forniscono visualizzazioni predefinite dei dati sulla sicurezza del cloud. Questi report consentono ai team di sicurezza e agli stakeholder di comprendere rapidamente i rischi, la copertura e la conformità in ambienti diversi.

Per visualizzare un report integrato:

  1. Nella pagina Report selezionare la scheda Cloud .

  2. Selezionare un report, ad esempio CNAPP Executive Summary o Cloud Posture.

    Schermata della pagina Report di Microsoft Defender, con la scheda Cloud selezionata, che mostra i report predefiniti CNAPP Executive summary e Cloud posture.

Rapporto di sintesi per i dirigenti di CNAPP

Il report di riepilogo esecutivo CNAPP fornisce un riepilogo consolidato e di alto livello dei segnali della piattaforma di protezione delle applicazioni cloud-native (CNAPP) nell'intero ambiente. È pensato per leader e stakeholder della sicurezza che necessitano di una visione rapida e olistica del rischio, della copertura e delle tendenze cloud.

Informazioni generali

La sezione Panoramica offre una panoramica ad alto livello degli indicatori chiave di sicurezza nel tuo ambiente cloud.

Screenshot del riepilogo di CNAPP Executive che mostra il rilevamento delle minacce, il punteggio di sicurezza cloud e le schede di copertura della sicurezza con i pulsanti di visualizzazione.

Punteggio di sicurezza

Questa sezione mostra come il punteggio cloud secure cambia nel tempo, con suddivisioni che aiutano a identificare aree di maggior rischio o miglioramento più lento.

Gestione delle vulnerabilità

Questa sezione fornisce approfondimenti sull'esposizione e la bonifica delle vulnerabilità nei tuoi ambienti cloud.

Raccomandazioni sulla sicurezza

Questa sezione mostra raccomandazioni di sicurezza rilevate in tutto l'ambiente, evidenziando lacune di configurazione e deviazioni di best practice che puoi correggere per ridurre il rischio.

Indagine e reazione

Questa sezione riassume l'attività di rilevamento e risposta nel tuo ambiente.

Conformità alle normative

Questa sezione mostra la postura di conformità attraverso i quadri normativi supportati, evidenziando standard non conformi e aree che richiedono attenzione.

Quando usare questo report

Utilizza il rapporto CNAPP (cloud-native application protection platform) Riepilogo esecutivo quando hai bisogno di:

  • Ottenere una visione rapida e di livello esecutivo del rischio complessivo per la sicurezza del cloud
  • Monitorare le tendenze nel punteggio di sicurezza, le vulnerabilità e gli avvisi nel tempo
  • Esaminare il comportamento di sicurezza e la copertura in più carichi di lavoro e ambienti
  • Supportare briefing per i dirigenti e verifiche di sicurezza di alto livello

Report sul comportamento del cloud

Il report Comportamento cloud offre una visualizzazione centralizzata del comportamento complessivo di sicurezza del cloud in ambienti e carichi di lavoro. Consente di valutare il rischio di sicurezza, tenere traccia dello stato di avanzamento nel tempo e definire le priorità per le attività di correzione.

Informazioni generali

Questa sezione riassume la situazione attuale di sicurezza, inclusi il punteggio cloud secure score e la copertura del piano Defender CSPM nei vostri ambienti.

Screenshot del report sul comportamento cloud che mostra il punteggio di sicurezza del cloud, la copertura del piano Defender CSPM e le tendenze del comportamento di sicurezza nel tempo.

Postura di sicurezza

Questa sezione mostra come il punteggio cloud secure si evolve nel tempo, suddividendo per ambiente e carico di lavoro per aiutare a identificare aree con maggiore esposizione al rischio.

Suggerimenti

Questa sezione evidenzia raccomandazioni di sicurezza pratiche e lo stato di bonifica per aiutare a dare priorità agli sforzi di bonifica in base all'impatto.

Conformità alle normative

Questa sezione mostra la postura di conformità rispetto agli standard e ai quadri normativi supportati, aiutando a identificare le lacune di conformità e a monitorare i progressi verso i requisiti normativi.

Quando usare questo report

Usa il report Cloud posture quando devi:

  • Monitorare il comportamento di sicurezza complessivo e lo stato di avanzamento del punteggio di sicurezza
  • Identificare gli ambienti ad alto rischio o i tipi di carico di lavoro
  • Classificare in ordine di priorità la correzione in base all'impatto sulle raccomandazioni
  • Tenere traccia del comportamento di conformità nei framework normativi

Creare un report personalizzato

È possibile creare report personalizzati per soddisfare specifiche esigenze di creazione di report.

Per creare un report personalizzato:

  1. Nella pagina Report selezionare Crea report.

  2. Immettere i dettagli del report:

    • Nome: immettere un nome descrittivo.
    • Descrizione: Aggiungi contesto sullo scopo del rapporto.
    • Visibilità: Configura le impostazioni di visibilità.
  3. Aggiungere contenuto al report:

    • Crea sezioni per organizzare le informazioni.
    • Aggiungi carte per visualizzare dati specifici.
    • Personalizza le carte etichettate come Personalizzabili per configurare opzioni aggiuntive.
    • Modifica i titoli delle carte secondo necessità.
    • Regola le dimensioni delle carte per un layout ottimale.

    Schermata del pannello Aggiungi scheda in un report che mostra grafici del punteggio di sicurezza, opzioni di filtro e una barra di ricerca.

  4. Seleziona Salva.

Personalizzare le schede in un report personalizzato

Quando crei o modifichi un report personalizzato, sfoglia il catalogo delle schede e configura ogni scheda prima di aggiungerla al tuo report. Le schede con etichetta Personalizzabile supportano opzioni di configurazione aggiuntive , ad esempio i filtri per il carico di lavoro o la categoria di raccomandazioni.

Per aggiungere e personalizzare una carta:

  1. Nel report personalizzato selezionare + Aggiungi scheda.

    Screenshot del pannello Aggiungi scheda che mostra le schede di sicurezza cloud disponibili, tra cui Punteggio di sicurezza cloud nel tempo, Punteggio di sicurezza cloud per carico di lavoro, Rilevamento minacce cloud e Totale avvisi di sicurezza cloud.

  2. Nel pannello Aggiungi scheda esplorare o cercare il catalogo. Usare i filtri Product area e Tipo grafico per restringere l'elenco.

  3. Seleziona + in una scheda per aprire la finestra di dialogo Aggiungi scheda al report.

    Screenshot della finestra di dialogo Aggiungi scheda al report che mostra il nome della scheda, la descrizione, la sezione, la posizione, la dimensione della scheda e i campi personalizzati per la scheda Cloud secure score over time.

  4. Configurare le impostazioni della scheda:

    • Nome scheda: modificare il nome visualizzato della scheda.
    • Descrizione: aggiungere il contesto visualizzato sotto il titolo della scheda.
    • Sezione: Assegnare la scheda a una sezione esistente o crearne una nuova.
    • Posizione: scegliere dove viene visualizzata la scheda nel report.
    • Dimensioni scheda: selezionare 1/6, 1/3, 1/2, 2/3 o larghezza intera.
    • Campi personalizzati: disponibili per le schede con etichetta Personalizzabile. Configurare filtri, ad esempio la categoria di carico di lavoro o raccomandazione, per personalizzare i dati della scheda.
  5. Selezionare Aggiungi per inserire la scheda nel report.

Duplicare e modificare un report

È possibile duplicare i report esistenti e personalizzarli per creare varianti.

Per duplicare e modificare un rapporto:

  1. Nella pagina Report selezionare un report.

  2. Selezionare Duplica.

    Screenshot di una pagina di selezione del report con il riepilogo CNAPP Executive selezionato, il comportamento cloud deselezionato e il pulsante Duplica visibile.

  3. Nella finestra di dialogo configurare il nuovo report:

    • Immettere un nome
    • Aggiungere una descrizione
    • Impostare la visibilità

    Schermata della finestra di dialogo Dettagli del report con campi Nome e Descrizione, visibilità impostata su Privato e pulsanti Duplica e Annulla.

  4. Selezionare OK per creare il duplicato.

  5. Aprire il report duplicato e apportare le modifiche:

    • Riordinare le sezioni
    • Aggiungi o rimuovi schede
    • Modificare i titoli e le dimensioni delle schede
  6. Selezionare Salva per preservare le modifiche.

Esportare un report

È possibile esportare report in PDF per scopi di condivisione o archiviazione.

Per esportare un report:

  1. Aprire il report da esportare.
  2. Seleziona Esporta in PDF.
  3. Attendere il completamento dell'esportazione.
  4. Scarica il file PDF sul tuo dispositivo locale.

Schermata di una finestra di dialogo Esporta in PDF in un report, che mostra l'opzione Carica logo e i pulsanti Esporta in PDF e Annulla.

Filtrare i report

È possibile filtrare l'elenco dei report per trovare report specifici.

Per filtrare i rapporti:

  1. Dalla pagina Segnalazione , usa le opzioni del filtro:

    • Tipo di report: Seleziona Integrato o Personalizzato.
    • Visibilità: Seleziona Privato, Accesso a livello di Inquilino o Pubblico.
  2. L'elenco dei report viene aggiornato per visualizzare solo i report corrispondenti.

Gestire la visibilità dei report

La visibilità dei report controlla chi può accedere a ogni report nell'organizzazione.

Rivedi le opzioni di visibilità dei report

Le seguenti opzioni di visibilità sono disponibili per i rapporti:

  • Privato: solo è possibile visualizzare questo report.
  • Accesso a livello di tenant: gli utenti autorizzati a visualizzare i dati nell'intero tenant possono visualizzare questo report.
  • Pubblico: tutti gli utenti all'interno del tenant possono visualizzare questo report.

Schermata della pagina Microsoft Defender Experts Reports con il filtro

Aggiornare la visibilità dei report

Per cambiare la visibilità di un rapporto:

  1. Apri il report.
  2. Selezionare Impostazioni o Modifica.
  3. Modificare l'impostazione di visibilità.
  4. Seleziona Salva.