Creare query con Cloud Security Explorer

le funzionalità di sicurezza contestuali di Defender per il cloud aiutano i team di sicurezza a ridurre il rischio di violazioni interessate. Defender per il cloud usa il contesto ambientale per eseguire una valutazione dei rischi dei problemi di sicurezza, identifica i principali rischi per la sicurezza e li distingue da problemi meno rischiosi.

Usare Cloud Security Explorer per identificare in modo proattivo i rischi per la sicurezza nell'ambiente cloud eseguendo query basate su grafo nel grafico della sicurezza cloud, che è Defender per il cloud motore di contesto. È possibile classificare in ordine di priorità i problemi del team di sicurezza, tenendo conto del contesto e delle convenzioni specifiche dell'organizzazione.

Con Cloud Security Explorer è possibile eseguire query su tutti i problemi di sicurezza e il contesto dell'ambiente, ad esempio l'inventario degli asset, l'esposizione a Internet, autorizzazioni e lo spostamento laterale tra le risorse e tra più cloud (Azure AWS e GCP).

Prerequisiti

Controllare le tabelle di disponibilità cloud per vedere quali ambienti per enti pubblici e cloud sono supportati.

Creare una query con Cloud Security Explorer

Cloud Security Explorer consente di creare query in grado di cercare in modo proattivo rischi per la sicurezza negli ambienti con funzionalità dinamiche ed efficienti, ad esempio:

  • Query su più cloud e su più risorse : i filtri di controllo di selezione delle entità vengono raggruppati e combinati in categorie di controllo logico per facilitare la creazione di query in ambienti cloud e tra risorse contemporaneamente.

  • Ricerca personalizzata: usare i menu a discesa per applicare filtri per compilare la query.

  • Modelli di query: usare uno dei modelli di query predefiniti disponibili per compilare in modo più efficiente la query.

  • Condividere il collegamento alla query: copiare e condividere un collegamento della query con altre persone.

Per compilare una query:

  1. Accedere al portale di Azure.

  2. Passare a Microsoft Defender per il cloud> Cloud Security Explorer.

    Screenshot della pagina Cloud Security Explorer.

  3. Cercare e selezionare una risorsa dal menu a discesa.

    Screenshot del menu a discesa della risorsa.

  4. Selezionare questa opzione + per aggiungere altri filtri alla query.

    Screenshot che mostra una query completa e la posizione in cui selezionare nella schermata per eseguire la ricerca.

  5. Aggiungere sottofiltri in base alle esigenze.

  6. Dopo aver compilato la query, selezionare Cerca per eseguire la query.

    Screenshot che mostra dove selezionare la ricerca per eseguire la query e i risultati popolati.

Se si desidera salvare una copia dei risultati in locale, è possibile selezionare il pulsante Scarica report CSV per salvare una copia dei risultati della ricerca come file CSV.

Screenshot che mostra dove si trova il pulsante scarica report CSV sullo schermo.

Modelli di query

I modelli di query sono ricerche preformattate usando filtri di uso comune. Usare uno dei modelli di query esistenti nella parte inferiore della pagina selezionando Apri query.

Screenshot che mostra il percorso dei modelli di query.

È possibile modificare qualsiasi modello per cercare risultati specifici modificando la query e selezionando Cerca.

Condividere una query

Usare il collegamento alla query per condividere una query con altre persone. Dopo aver creato una query, selezionare Condividi collegamento query. Il collegamento viene copiato negli Appunti.

Screenshot che mostra l'icona Condividi collegamento query.

Passaggio successivo