Overzicht van blootstellingsinzichten

Blootstellingsinzichten in Microsoft Beveiliging Exposure Management brengen continu gegevens over de beveiligingsstatus en inzichten uit workloads en resources samen in één pijplijn.

Blootstellingsinzichten

Inzichten in blootstelling bieden uitgebreide context over de beveiligingsstatus van uw inventaris van assets.

Chief Information Security Officers (CISO's), besluitvormers, risico-eigenaren en beveiligingsteams kunnen beveiligingsinzichten en -context gebruiken om blootstellingsrisico's in de hele organisatie te begrijpen en te beheren, en om beveiligingsinspanningen en investeringen te prioriteren.

Blootstellingsinzichten bieden zichtbaarheid en gedetailleerde context over de beveiligingsstatus. Met inzichten kunt u het volgende doen:

  • De beveiligingspostuur van de organisatie opsplitsen in beheerbare beveiligingsprojecten.
  • Beheer beveiligingsprojecten als beveiligingsinitiatieven in Security Exposure Management.
  • De risicoblootstelling voor elk beveiligingsinitiatief beoordelen, meten en bijhouden.
  • Volg bruikbare aanbevelingen en herstelstappen om de beveiligingspostuur te verbeteren en risico's te verminderen.
  • Status van beveiligingspostuur en verbeteringen in de loop van de tijd bewaken.

Beveiligingsinitiatieven

Beveiligingsinitiatieven bieden een eenvoudige manier om de beveiligingsgereedheid voor een specifiek beveiligingsgebied of een specifieke werkbelasting te beoordelen en om voortdurend blootstellingsrisico's voor dat gebied of die workload in de loop van de tijd bij te houden en te meten.

Security Exposure Management biedt initiatieven die momenteel het volgende omvatten:

  • Workloadinitiatieven: evalueer en beheer het risico dat is gekoppeld aan specifieke workloaddomeinen, zoals beveiliging voor eindpunten, identiteitsresources en cloudactiva.

  • Horizontale bedreigingsinitiatieven: evalueer en beheer risico's voor specifieke bedreigingsgebieden, zoals ransomware-beveiliging of inbreuk op zakelijke e-mail - financiële fraude.

  • Initiatieven voor bedreigingsanalyse: evalueer bedreigingsrisico's met initiatieven die zijn gebaseerd op up-to-date onderzoek van Microsoft Threat Analytics. Microsoft Threat Analytics is een set rapporten van deskundige Beveiligingsonderzoekers van Microsoft die informatie bieden over echte en relevante bedreigingen. Deze bedreigingsinitiatieven zijn gericht op:

    • Bedreigingsactoren en aanvalsvectoren.
    • Bedreigingsrapporten met drie of meer aanbevelingen.
  • Zero trust-initiatief: evalueer het risico dat is gekoppeld aan Zero Trust naleving. Dit initiatief sluit aan bij de richtlijnen van het Zero Trust acceptatiekader.

  • Initiatief voor extern kwetsbaarheidsbeheer voor aanvallen: evalueer het risico dat is gekoppeld aan het externe aanvalsoppervlak van uw organisatie of leverancier. Dit initiatief biedt inzicht in geïdentificeerde blootstellingen voor de geselecteerde leverancier. Door gebruik te maken van dit initiatief kunnen organisaties inzicht krijgen in hun risico's, prioriteit geven aan beveiligingsinspanningen en hun beveiligingspostuur proactief beheren.

    Zie External attack surface management initiative (Initiatief voor extern aanvalsoppervlakbeheer) voor meer informatie over het initiatief voor extern kwetsbaarheidsbeheer voor aanvallen.

Belangrijk

Initiatieven die zich in preview bevinden, worden dienovereenkomstig gemarkeerd. Preview-initiatieven zijn nog in ontwikkeling en kunnen worden gewijzigd.

Initiatiefelementen

Element Doel Details
Initiatief Initiatieven helpen u bij het verzamelen van beveiligingsprojecten met vergelijkbare resources en workloads, en om de beveiligingspostuur van elk project te beoordelen en te herstellen. Elk beveiligingsinitiatief biedt een all-up score die een snelle meting geeft van hoe sterk de beveiligingspostuur voor het initiatief is op het huidige tijdstip.

De totaalscore biedt ook een indicator voor de doelscore, het aantal betrokken kritieke middelen en laat zien hoe de score zich in de afgelopen 24 uur heeft ontwikkeld.
Metriek Metrische gegevens in beveiligingsinitiatieven helpen u bij het meten van blootstellingsrisico's voor verschillende gebieden binnen het initiatief. Elke metrische waarde verzamelt een of meer aanbevelingen voor vergelijkbare assets.

Metrische gegevens kunnen worden gekoppeld aan een of meer initiatieven.

Belangrijk: Initiatieven voor bedreigingsanalyse hebben geen metrische gegevens. Ze hebben alleen aanbevelingen.
Aanbevelingen Met beveiligingsaanbeveling krijgt u inzicht in de nalevingsstatus voor een specifiek beveiligingsinitiatief. Aan alle beveiligingsinitiatieven zijn aanbevelingen gekoppeld.

Aanbevelingen kunnen worden gekoppeld aan een of meer initiatieven.

Binnen initiatieven wordt aan aanbevelingen een nalevingsstatus toegewezen.
Gebeurtenissen Gebeurtenissen helpen u bij het bewaken van initiatiefwijzigingen. Gebeurtenissen melden wanneer er een daling is in een algemene initiatiefscore of metriekscore, wat aangeeft dat het blootstellingsrisico is toegenomen.

Werken met initiatieven

Bekijk de initiatiefscore en zoom in op initiatieven om de bijbehorende metrische gegevens te bekijken en te begrijpen waar hiaten of risico's zich bevinden. Zie Beveiligingsinitiatieven controleren voor stapsgewijze instructies.

Werken met metrische gegevens

Metrische gegevens meten het blootstellingsrisico voor specifieke activabereiken binnen een initiatief. U kunt metrische eigenschappen bekijken, resultaten filteren, metrische gewichten aanpassen en inzoomen op aanbevelingen. Zie Metrische gegevens van beveiligingsinitiatief onderzoeken voor meer informatie.

Werken met aanbevelingen

Beveiligingsblootstellingsbeheer consolideert aanbevelingen van meerdere bronnen( Blootstellingsbeheer, Microsoft Secure Score en Microsoft Defender voor Cloud) in een uniforme aanbevelingencatalogus in de Defender-portal. Aanbevelingen worden ingedeeld op kwetsbaarheid voor aanvallen (apparaten, cloud, identiteit, SaaS, gegevens) en probleemtype (onjuiste configuraties, beveiligingsproblemen, geheimen). Zie Beveiligingsaanbevelingen bekijken voor meer informatie.

Scores bewaken en verbeteren

De blootstellingsstatus voor een beveiligingsinitiatief wordt weergegeven in de initiatiefscore.

  • Initiatieven met metrische gegevens: Voor initiatieven met metrische gegevens wordt de score berekend op basis van de waarde en het gewicht van metrische gegevens binnen het initiatief.
  • Initiatieven zonder metrische gegevens: voor bedreigingsinitiatieven die geen metrische gegevens hebben, wordt de initiatiefscore berekend op dezelfde manier als de beveiligingsscore.

Voor initiatieven met metrische gegevens:

  • Naarmate metrische gegevens verbeteren, stijgt de initiatiefscore om een verbeterde houding voor het beveiligingsinitiatief weer te geven.
  • Metrische gegevens verbeteren grotendeels door de aanbevelingen toe te passen die zijn gekoppeld aan het initiatief.
  • Wijzigingen in metrische gegevens, waaronder afschaffing/verwijdering, waarde en metrische eigenschappen, kunnen van invloed zijn op de initiatiefscore.

Geschiedenis van initiatief controleren

Wijzigingen in de score in de loop van de tijd bijhouden op het tabblad Geschiedenis van een initiatief. Zie De geschiedenis controleren voor stapsgewijze instructies.

Gebeurtenissen beoordelen

Gebeurtenissen houden scoreverminderingen en wijzigingen in metrische status bij. Zie Beveiligingsevenementen controleren voor meer informatie en stappen.

Volgende stappen