Integracje rozwiązań zabezpieczeń (starsza wersja)

Ten artykuł zawiera informacje o rozwiązaniach zabezpieczeń, które integrują się z Microsoft Defender dla Chmury.

Usługa Defender dla Chmury integruje się z usługami firmy Microsoft i rozwiązaniami partnerskimi. Te integracje ułatwiają:

  • Upraszczanie wdrażania: Defender dla Chmury oferuje usprawnioną aprowizację zintegrowanych rozwiązań partnerskich. W przypadku rozwiązań, takich jak oprogramowanie chroniące przed złośliwym kodem i ocena luk w zabezpieczeniach, Defender dla Chmury może aprowizować agenta na maszynach wirtualnych. W przypadku urządzeń zapory sieciowej Microsoft Defender dla Chmury może obsługiwać znaczną część wymaganej konfiguracji sieciowej.

  • Zintegruj wykrywanie: zdarzenia związane z zabezpieczeniami z rozwiązań partnerskich są automatycznie zbierane, agregowane i wyświetlane w alertach i zdarzeniach usługi Defender dla Chmury. Te zdarzenia są również połączone z wykrywaniem z innych źródeł w celu zapewnienia zaawansowanych funkcji wykrywania zagrożeń.

  • Ujednolicenie monitorowania i zarządzania: zintegrowane zdarzenia w Defender dla Chmury ułatwiają błyskawiczne monitorowanie rozwiązań partnerskich. Podstawowe funkcje zarządzania zapewniają łatwy dostęp do konfiguracji zaawansowanej przy użyciu rozwiązania partnerskiego.

  • Rozszerzanie możliwości: niektóre integracje rozszerzają możliwości Defender dla Chmury. Przykład:

    • Defender dla Chmury obsługuje integracje innych firm, aby zwiększyć możliwości zabezpieczeń środowiska uruchomieniowego zapewniane przez usługę Defender dla interfejsów API.
    • Microsoft Defender dla Chmury integruje się z usługą ServiceNow, aby pomóc w ustalaniu priorytetów wdrażania zaleceń dotyczących zabezpieczeń oraz tworzeniu i monitorowaniu zgłoszeń.

Integrations

Zintegrowane rozwiązania są wyświetlane w portalu Azure, w Defender dla Chmury ->Zarządzanie ->Rozwiązania zabezpieczające.

Rozwiązania zabezpieczeń platformy Azure wdrażane z Defender dla Chmury są automatycznie połączone. Możesz również połączyć inne źródła danych zabezpieczeń, w tym komputery działające lokalnie lub w innych chmurach.

Zrzut ekranu przedstawiający stronę Rozwiązania zabezpieczeń.

Rozwiązania połączone

Sekcja Połączone rozwiązania zawiera rozwiązania zabezpieczeń, które są obecnie połączone z Defender dla Chmury.

Zrzut ekranu przedstawiający dostępne rozwiązania umożliwiające połączenie.

Stan rozwiązania zabezpieczeń może być:

  • W dobrej kondycji (zielony): brak problemów ze zdrowiem.
  • W złej kondycji (czerwony): występuje problem z kondycją, który wymaga natychmiastowej uwagi. Jeśli żadne dane dotyczące kondycji nie są dostępne i nie odebrano żadnych alertów w ciągu ostatnich 14 dni, Defender dla Chmury wskazuje, że rozwiązanie jest w złej kondycji lub nie raportuje.
  • Raportowanie zatrzymane (pomarańczowy): Rozwiązanie przestało raportować stan kondycji.
  • Nie zgłoszono (szaro): żadne dane dotyczące kondycji nie są dostępne. Rozwiązanie nie zgłosiło jeszcze żadnych danych dotyczących kondycji. Stan rozwiązania może być nieraportowany, jeśli został niedawno połączony i nadal jest wdrażany.

Jeśli informacje o kondycji nie są dostępne, Defender dla Chmury wyświetla datę i godzinę ostatnio odebranego zdarzenia, aby wskazać, czy rozwiązanie raportuje, czy nie.

Możesz przejść do szczegółów poszczególnych rozwiązań, aby nim zarządzać.

Znalezione rozwiązania

Defender dla Chmury automatycznie odnajduje rozwiązania zabezpieczeń uruchomione na platformie Azure, ale nie są połączone z Defender dla Chmury i wyświetla je w sekcji Odnalezione rozwiązania. Rozwiązania można łączyć zgodnie z potrzebami, aby zintegrować je z usługą Defender dla Chmury.

Dodaj źródła danych

Sekcja Dodawanie źródeł danych obejmuje inne dostępne źródła danych, które mogą zostać połączone. Aby uzyskać instrukcje dotyczące dodawania danych z dowolnego z tych źródeł, wybierz pozycję DODAJ.

Zrzut ekranu przedstawiający dostępne dodatkowe źródła danych.

Ciągłe eksportowanie danych z usługi Microsoft Defender dla Chmury.