Microsoft Defender 포털은 클라우드 보안 데이터에 대한 통합 보고 기능을 제공하므로 조직 전체에서 보안 인사이트를 만들고, 사용자 지정하고, 공유할 수 있습니다.
기본 제공 보고서를 보고, 요구에 맞는 사용자 지정 보고서를 만들고, 관련자와 공유하기 위해 보고서를 PDF로 내보낼 수 있습니다. 내장 보고서, 맞춤 보고서, PDF 내보내기를 통해 클라우드 보안 데이터를 기반으로 보고서를 생성하고 관리하며 조직의 필요에 맞게 조정할 수 있습니다.
클라우드 보안 보고 기능
클라우드 보안 보고를 통해 다음을 수행할 수 있습니다.
- CNAPP 요약 및 클라우드 상태와 같은 기본 제공 클라우드 보안 보고서 보기
- 섹션, 카드 및 레이아웃을 복제하고 수정하여 기존 보고서 사용자 지정
- 섹션을 정의하고 관련 카드를 선택하여 처음부터 사용자 지정 보고서 만들기
- 사용자 지정 보고서에서 카드를 사용자 지정하여 보고 요구 사항과 일치하는 데이터를 표시합니다.
- 관련자와 공유하기 위해 PDF로 보고서 내보내기
- 표시 유형 설정을 사용하여 보고서 액세스 제어(프라이빗, 테넌트 수준 액세스 또는 공용)
- 유형(기본 제공 또는 사용자 지정) 및 표시 유형별로 보고서 필터링 및 구성
사전 요구 사항
클라우드 보안 보고를 사용하기 전에 다음 요구 사항을 충족하는지 확인합니다.
환경 요구 사항
다음 환경 요건을 충족해야 합니다:
- 클라우드용 Microsoft Defender 유료 플랜을 사용하도록 설정
필요한 역할 및 권한
다음 역할 중 하나 이상이 있어야 합니다.
- 글로벌 관리자
- 보안 관리자
- 글로벌 리더기
- 보안 뷰어
- 보안 운영자
또는 다음 권한 중 하나입니다.
- Core_SecuritySettingsRead
- SecOps_BasicsRead
- Posture_SecureScoreRead
- Core_SecuritySettingsManage
- SecOps_AlertsManage
- 보안 상태_보안 점수 관리
지원되는 클라우드 환경
클라우드 보안 보고는 다음 클라우드 환경에서 제공됩니다:
- 상용 클라우드(Azure, AWS 및 GCP)에서 사용 가능
- 소버린 클라우드에서 사용할 수 없음
클라우드 보안 보고서 액세스
클라우드 보고에 액세스하려면 다음을 수행합니다.
- Microsoft Defender 포털에서 보고 페이지로 이동합니다.
- 클라우드 탭을 선택합니다.
기본 제공 보고서 보기
클라우드용 Microsoft Defender에는 클라우드 보안 데이터에 대해 미리 정의된 보기를 제공하는 기본 제공 보고서가 포함됩니다. 이러한 보고서는 보안 팀과 이해 관계자가 환경 전반의 위험, 적용 범위 및 규정 준수를 신속하게 이해하는 데 도움이 됩니다.
기본 제공 보고서를 보려면 다음을 수행합니다.
CNAPP 이그제큐티브 요약 보고서
CNAPP 이그제큐티브 요약 보고서는 환경 전반의 CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼) 신호에 대한 높은 수준의 통합 요약을 제공합니다. 클라우드 위험, 적용 범위 및 추세에 대한 빠르고 전체적인 시각이 필요한 보안 리더 및 이해 관계자를 위해 설계되었습니다.
개요
개요 섹션은 클라우드 환경 전반에 걸친 주요 보안 지표의 고수준 스냅샷을 제공합니다.
보안 점수
이 섹션에서는 클라우드 보안 점수가 시간에 따라 어떻게 변하는지, 위험도가 높거나 개선이 느린 영역을 식별하는 데 도움이 되는 세부 분석을 보여줍니다.
취약성 관리
이 섹션은 클라우드 환경 전반에 걸친 취약점 노출 및 복구에 대한 인사이트를 제공합니다.
보안 권장 사항
이 섹션은 환경 전반에 걸쳐 감지된 보안 권고사항을 보여주며, 구성 격차와 위험 감소를 위해 수정할 수 있는 모범 사례 편차를 강조합니다.
조사 및 응답
이 섹션은 환경 전반에 걸친 탐지 및 대응 활동을 요약합니다.
규정 준수
이 섹션은 지원되는 규제 프레임워크 전반에 걸친 준수 상태를 보여주며, 비준수 기준과 주의가 필요한 영역을 강조합니다.
이 보고서를 사용하는 경우
필요할 때 CNAPP (클라우드 네이티브 애플리케이션 보호 플랫폼) 요약 보고서를 사용하세요:
- 전체 클라우드 보안 위험에 대한 경영진 수준의 빠른 보기 가져오기
- 시간에 따른 보안 점수, 취약성 및 경고의 추세 모니터링
- 여러 워크로드 및 환경에서 보안 상태 및 적용 범위 검토
- 리더십 브리핑 및 고급 보안 검토 지원
클라우드 상태 보고서
클라우드 상태 보고서는 환경 및 워크로드 전반에 걸쳐 전반적인 클라우드 보안 태세를 중앙 집중식으로 볼 수 있습니다. 보안 위험을 평가하고, 시간에 따른 진행 상황을 추적하고, 수정 작업의 우선 순위를 지정하는 데 도움이 됩니다.
개요
이 섹션은 클라우드 보안 점수와 Defender CSPM 플랜 보장 범위를 포함한 현재 보안 상황을 요약합니다.
보안 상태
이 섹션은 클라우드 보안 점수가 시간이 지남에 따라 어떻게 변화하는지, 환경과 업무량별로 분석하여 위험 노출이 높은 영역을 식별하는 데 도움을 줍니다.
권장 사항
이 섹션은 영향에 따라 우선순위를 정하는 데 도움을 줄 수 있도록 실행 가능한 보안 권고사항과 정화 상태를 강조합니다.
규정 준수
이 섹션은 지원되는 규제 기준 및 프레임워크에 따른 준수 태세를 보여주어, 준수 격차를 식별하고 규제 요구사항 달성 상황을 추적하는 데 도움을 줍니다.
이 보고서를 사용하는 경우
다음을 수행해야 하는 경우 클라우드 상태 보고서를 사용합니다.
- 전반적인 보안 상태 및 보안 점수 진행률 모니터링
- 위험 수준이 높은 환경 또는 워크로드 유형 식별
- 권장 사항 영향에 따라 수정 우선 순위 지정
- 규정 프레임워크 전반에서 규정 준수 상태 추적
사용자 지정 보고서 만들기
특정 보고 요구 사항을 해결하기 위해 사용자 지정 보고서를 만들 수 있습니다.
사용자 지정 보고서를 만들려면 다음을 수행합니다.
보고 페이지에서 보고서 만들기를 선택합니다.
보고서 세부 정보를 입력합니다.
- 이름: 설명이 포함된 이름 제공
- 설명: 보고서 용도에 대한 컨텍스트 추가
- 표시 유형: 표시 유형 설정 구성
보고서에 콘텐츠를 추가합니다.
- 정보를 구성하는 섹션 만들기
- 특정 데이터를 표시하는 카드 추가
- 사용자 지정 가능으로 표시된 카드를 사용자 지정하여 추가 옵션을 구성할 수 있습니다
- 필요에 따라 카드 제목 편집
- 최적의 레이아웃을 위해 카드 크기 조정
저장을 선택합니다.
사용자 지정 보고서에서 카드 사용자 지정
사용자 지정 보고서를 작성하거나 편집할 때 카드 카탈로그를 찾아보고 각 카드를 구성한 후 보고서에 추가할 수 있습니다. 사용자 지정 가능으로 레이블이 지정된 카드는 워크로드 또는 권장 사항 범주에 대한 필터와 같은 추가 구성 옵션을 지원합니다.
카드를 추가하고 사용자 지정하려면 다음을 수행합니다.
사용자 지정 보고서에서 + 카드 추가를 선택합니다.
카드 추가 패널에서 카탈로그를 찾아보거나 검색합니다. 제품 영역 및 차트 종류 필터를 사용하여 목록의 범위를 좁힐 수 있습니다.
카드를 선택하여 +보고서에 카드 추가 대화 상자를 엽니다.
카드 설정을 구성합니다.
- 카드 이름: 카드의 표시 이름을 편집합니다.
- 설명: 카드 제목 아래에 표시되는 컨텍스트를 추가합니다.
- 섹션: 기존 섹션에 카드를 할당하거나 새 섹션을 만듭니다.
- 위치: 보고서에서 카드가 표시되는 위치를 선택합니다.
- 카드 크기: 1/6, 1/3, 1/2, 2/3 또는 전체 너비를 선택합니다.
- 사용자 지정 필드: 사용자 지정 가능이라는 레이블이 지정된 카드에 사용할 수 있습니다. 카드의 데이터를 조정하도록 워크로드 또는 권장 사항 범주와 같은 필터를 구성합니다.
추가를 선택하여 보고서에 카드를 삽입합니다.
보고서 복제 및 편집
기존 보고서를 복제하고 사용자 지정하여 변형을 만들 수 있습니다.
보고서를 복제하고 편집하려면 다음을 수행합니다.
보고 페이지에서 보고서를 선택합니다.
복제를 선택합니다.
대화 상자에서 새 보고서를 구성합니다.
- 이름 입력
- 설명 추가
- 표시 여부 설정
확인을 선택하여 중복 항목을 만듭니다.
중복된 보고서를 열고 변경합니다.
- 섹션 순서 다시 지정
- 카드 추가 또는 제거
- 카드 제목 및 크기 수정
저장을 선택하여 변경 내용을 유지합니다.
보고서 내보내기
공유 또는 보관 목적으로 보고서를 PDF로 내보낼 수 있습니다.
보고서를 내보내려면 다음을 수행합니다.
- 내보낼 보고서를 엽니다.
- PDF로 내보내기를 선택합니다.
- 내보내기 완료를 기다립니다.
- PDF 파일은 로컬 디바이스에 다운로드됩니다.
보고서 필터링
보고서 목록을 필터링하여 특정 보고서를 찾을 수 있습니다.
보고서를 필터링하려면 다음을 수행합니다.
-
보고 페이지에서 필터 옵션을 사용합니다.
- 보고서 유형: 기본 제공 또는 사용자 지정 선택
- 표시 유형: 프라이빗, 테넌트 수준 액세스 또는 공용 선택
- 보고서 목록 업데이트는 일치하는 보고서만 표시합니다.
보고서 표시 여부 관리
보고서 가시성은 조직 내에서 각 보고서에 액세스할 수 있는 사용자를 결정합니다.
보고서 가시성 옵션을 검토하세요
보고서에 대한 가시성 옵션은 다음과 같습니다:
- 비공개: 이 보고서만 볼 수 있습니다.
- 테넌트 수준 액세스: 전체 테넌트에서 데이터를 볼 수 있는 권한이 있는 사용자는 이 보고서를 볼 수 있습니다.
- 공용: 테넌트 내의 모든 사용자가 이 보고서를 볼 수 있습니다.
보고서 공개 범위 업데이트
보고서의 표시 유형을 변경하려면 다음을 수행합니다.
- 보고서를 엽니다.
- 설정을 선택하거나 편집합니다.
- 표시 설정을 변경합니다.
- 저장을 선택합니다.