Raportowanie zabezpieczeń w chmurze w portalu Microsoft Defender

portal Microsoft Defender zapewnia zintegrowane funkcje raportowania dla danych zabezpieczeń w chmurze, umożliwiając tworzenie, dostosowywanie i udostępnianie szczegółowych informacji o zabezpieczeniach w całej organizacji.

Możesz wyświetlać wbudowane raporty, tworzyć raporty niestandardowe dostosowane do Twoich potrzeb i eksportować raporty do formatu PDF w celu udostępniania ich uczestnikom projektu. Te możliwości umożliwiają generowanie raportów i zarządzanie nimi na podstawie danych zabezpieczeń w chmurze i dostosowanie ich do potrzeb organizacji.

Możliwości

Raportowanie zabezpieczeń w chmurze umożliwia:

  • Wyświetlanie wbudowanych raportów zabezpieczeń w chmurze, takich jak CNAPP Executive Summary i Cloud Posture
  • Dostosowywanie istniejących raportów przez duplikowanie i modyfikowanie sekcji, kart i układu
  • Tworzenie niestandardowych raportów od podstaw przez zdefiniowanie sekcji i wybranie odpowiednich kart
  • Dostosowywanie kart w raportach niestandardowych w celu wyświetlania danych odpowiadających potrzebom raportowania
  • Eksportowanie raportów do formatu PDF na potrzeby udostępniania osobom biorącym udział w projekcie
  • Kontrolowanie dostępu do raportów przy użyciu ustawień widoczności (dostęp prywatny, dostęp na poziomie dzierżawy lub publiczny)
  • Filtrowanie i organizowanie raportów według typu (wbudowane lub niestandardowe) i widoczności

Wymagania wstępne

Przed rozpoczęciem korzystania z raportowania zabezpieczeń w chmurze upewnij się, że spełnione są następujące wymagania:

Wymagania dotyczące środowiska

  • Włączono plan Microsoft Defender dla Chmury płatny

Wymagane role i uprawnienia

Musisz mieć co najmniej jedną z następujących ról:

  • Administrator ogólnosystemowy
  • Administrator zabezpieczeń
  • Globalny czytnik
  • Przeglądarka zabezpieczeń
  • Operator bezpieczeństwa

Lub jedno z następujących uprawnień:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Obsługiwane środowiska w chmurze

  • Dostępne w chmurach komercyjnych (Azure, AWS i GCP)
  • Niedostępne w suwerennych chmurach

Uzyskiwanie dostępu do raportów zabezpieczeń w chmurze

Aby uzyskać dostęp do raportowania w chmurze:

  1. Przejdź do strony Reporting w portalu Microsoft Defender. . Wybierz kartę Chmura .

Zrzut ekranu strony Raporty w Microsoft Defender z wybraną kartą Chmura, przedstawiający raporty Ujednolicone podsumowanie zabezpieczeń i Query resources.

Wyświetlanie wbudowanych raportów

Microsoft Defender dla Chmury zawiera wbudowane raporty które zapewniają wstępnie zdefiniowane widoki danych zabezpieczeń w chmurze. Raporty te pomagają zespołom ds. zabezpieczeń i uczestnikom projektu szybko zrozumieć ryzyko, pokrycie i zgodność w różnych środowiskach.

Aby wyświetlić wbudowany raport:

  1. Na stronie Raportowanie wybierz kartę Chmura .

  2. Wybierz raport, taki jak CNAPP Executive Summary lub Cloud Posture.

    Zrzut ekranu przedstawiający stronę raportowania w Microsoft Defender, z zaznaczoną kartą Chmura, pokazujący wbudowane raporty Podsumowanie dla kadry kierowniczej CNAPP i Kondycja chmury.

Raport podsumowania usługi CNAPP Executive

Raport Podsumowanie wykonawcze CNAPP zawiera skonsolidowane zbiorcze podsumowanie wysokiego poziomu sygnałów platformy ochrony aplikacji chmurowych (CNAPP) w Twoim środowisku. Jest ona przeznaczona dla liderów zabezpieczeń i uczestników projektu, którzy potrzebują szybkiego, całościowego widoku ryzyka, pokrycia i trendów w chmurze.

Przegląd

Udostępnia ogólną migawkę kluczowych wskaźników zabezpieczeń w środowisku chmury.

Zrzut ekranu przedstawiający podsumowanie CNAPP Executive przedstawiające wykrywanie zagrożeń, wskaźnik bezpieczeństwa chmury i karty pokrycia zabezpieczeń z przyciskami wyświetlania.

Wskaźnik bezpieczeństwa

Pokazuje, w jaki sposób wskaźnik bezpieczeństwa chmury zmienia się wraz z podziałami, które pomagają identyfikować obszary o wyższym ryzyku lub wolniejszym ulepszaniu.

Zarządzanie lukami w zabezpieczeniach

Zapewnia wgląd w ekspozycję na podatności i ich usuwanie w Twoich środowiskach chmurowych.

Zalecenia dotyczące zabezpieczeń

Przedstawia wykryte zalecenia dotyczące zabezpieczeń w środowisku, wyróżniając luki w konfiguracji i odchylenia najlepszych rozwiązań, które można skorygować w celu zmniejszenia ryzyka.

Badanie i odpowiedź

Podsumowuje działanie wykrywania i reagowania w całym środowisku.

Zgodność z przepisami

Pokazuje stan zgodności w obsługiwanych strukturach regulacyjnych, podkreślając niezgodne standardy i obszary wymagające uwagi.

Kiedy używać tego raportu

Użyj raportu Podsumowanie dla kierownictwa CNAPP, gdy chcesz:

  • Uzyskaj szybki obraz ogólnego ryzyka bezpieczeństwa chmury na poziomie kierowniczym
  • Monitorowanie trendów w zakresie wskaźnika bezpieczeństwa, luk w zabezpieczeniach i alertów w czasie
  • Przejrzyj stan zabezpieczeń i zakres ochrony dla wielu obciążeń roboczych i środowisk
  • Obsługa briefingów przywództwa i przeglądów zabezpieczeń wysokiego poziomu

Raport stanu chmury

Raport stan chmury zapewnia scentralizowany widok ogólnego stanu zabezpieczeń chmury w środowiskach i obciążeniach. Ułatwia to ocenę ryzyka zabezpieczeń, śledzenie postępu w czasie i ustalanie priorytetów działań korygcyjnych.

Przegląd

Podsumowuje bieżący stan bezpieczeństwa, w tym wynik bezpieczeństwa w chmurze oraz zakres planu CSPM w usłudze Defender w poszczególnych środowiskach.

Ochwyt ekranu przedstawiający raport stanu chmury przedstawiający wskaźnik bezpieczeństwa chmury, pokrycie planu CSPM w usłudze Defender i trendy stanu zabezpieczeń w czasie.

Stan zabezpieczeń

Pokazuje, jak wskaźnik bezpieczeństwa chmury ewoluuje wraz z upływem czasu, a podziały według środowiska i obciążenia pomagają zidentyfikować obszary o wyższym ryzyku.

Zalecenia

Wyróżnia praktyczne zalecenia dotyczące zabezpieczeń oraz status działań naprawczych, aby ułatwić ustalanie priorytetów działań naprawczych w zależności od ich wpływu.

Zgodność z przepisami

Przedstawia stan zgodności z obsługiwanymi standardami i strukturami prawnymi, pomagając zidentyfikować luki w zgodności i śledzić postępy w zakresie wymagań prawnych.

Kiedy używać tego raportu

Użyj raportu Stan chmury , jeśli musisz:

  • Monitorowanie ogólnego stanu zabezpieczeń i postępu wskaźnika bezpieczeństwa
  • Identyfikowanie środowisk o wysokim ryzyku lub typów obciążeń
  • Określanie priorytetów korygowania na podstawie wpływu rekomendacji
  • Śledzenie stanu zgodności w różnych strukturach regulacyjnych

Tworzenie raportu niestandardowego

Raporty niestandardowe można tworzyć w celu zaspokojenia określonych potrzeb związanych z raportowaniem.

Aby utworzyć raport niestandardowy:

  1. Na stronie Raportowanie wybierz pozycję Utwórz raport.

  2. Wprowadź szczegóły raportu:

    • Nazwa: podaj opisową nazwę
    • Opis: Dodawanie kontekstu dotyczącego celu raportu
    • Widoczność: Konfigurowanie ustawień widoczności
  3. Dodaj zawartość do raportu:

    • Tworzenie sekcji w celu organizowania informacji
    • Dodawanie kart do wyświetlania określonych danych
    • Dostosowywanie kart z etykietą Dostosowywalne w celu skonfigurowania dodatkowych opcji
    • Edytuj tytuły kart zgodnie z potrzebami
    • Dostosowywanie rozmiarów kart w celu uzyskania optymalnego układu

    Zrzut ekranu przedstawiający panel Dodawanie karty w raporcie przedstawiający wykresy wyników bezpieczeństwa, opcje filtru i pasek wyszukiwania.

  4. Wybierz opcję Zapisz.

Dostosuj karty w raporcie niestandardowym

Podczas kompilowania lub edytowania raportu niestandardowego można przeglądać wykaz kart i konfigurować każdą kartę przed dodaniem go do raportu. Karty oznaczone etykietą Dostosowywalne obsługują dodatkowe opcje konfiguracji, takie jak filtry dla obciążenia lub kategorii rekomendacji.

Aby dodać i dostosować kartę:

  1. W raporcie niestandardowym wybierz pozycję + Dodaj kartę.

    Zrzut ekranu przedstawiający panel „Dodawanie karty” z dostępnymi kartami zabezpieczeń w chmurze, w tym ocenę zabezpieczeń chmury w czasie, ocenę zabezpieczeń chmury według obciążenia roboczego, wykrywanie zagrożeń w chmurze i całkowitą liczbę alertów zabezpieczeń w chmurze.

  2. Na panelu Dodawanie karty przeglądaj lub wyszukaj katalog. Użyj filtrów Obszar produktu i Typ wykresu , aby zawęzić listę.

  3. Na karcie wybierz +, aby otworzyć okno dialogowe Dodaj kartę do raportu.

    Zrzut ekranu przedstawiający okno dialogowe „Dodawanie karty do raportu”, pokazujące nazwę karty, opis, sekcję, pozycję, rozmiar karty oraz opcje dotyczące pól niestandardowych dla karty „Ocena zabezpieczeń chmury w czasie”.

  4. Skonfiguruj ustawienia karty:

    • Nazwa karty: edytuj nazwę wyświetlaną karty.
    • Opis: Dodaj kontekst wyświetlany poniżej tytułu karty.
    • Sekcja: przypisz kartę do istniejącej sekcji lub utwórz nową.
    • Pozycja: wybierz, gdzie w raporcie jest wyświetlana karta.
    • Rozmiar karty: wybierz 1/6, 1/3, 1/2, 2/3 lub pełną szerokość.
    • Pola niestandardowe: dostępne dla kart z etykietą Dostosowywalne. Skonfiguruj filtry, takie jak obciążenie lub kategoria rekomendacji, aby dostosować dane karty.
  5. Wybierz pozycję Dodaj , aby wstawić kartę do raportu.

Duplikowanie i edytowanie raportu

Możesz zduplikować istniejące raporty i dostosować je do tworzenia odmian.

Aby zduplikować i edytować raport:

  1. Na stronie Raportowanie wybierz raport.

  2. Wybierz pozycję Duplikuj.

    Zrzut ekranu przedstawiający stronę wyboru raportu z zaznaczoną opcją „CNAPP Executive summary”, odznaczoną opcją „Cloud posture” oraz widocznym przyciskiem „Duplikuj”.

  3. W oknie dialogowym skonfiguruj nowy raport:

    • Wprowadź nazwę
    • Dodawanie opisu
    • Ustawianie widoczności

    Zrzut ekranu przedstawiający okno dialogowe Szczegóły raportu z polami Nazwa i Opis, z ustawieniem widoczności na Prywatna oraz przyciskami Duplikuj i Anuluj.

  4. Wybierz przycisk OK , aby utworzyć duplikat.

  5. Otwórz zduplikowany raport i wprowadź zmiany:

    • Zmienianie kolejności sekcji
    • Dodawanie lub usuwanie kart
    • Modyfikowanie tytułów i rozmiarów kart
  6. Wybierz pozycję Zapisz , aby zachować zmiany.

Eksportowanie raportu

Raporty można eksportować do formatu PDF do celów udostępniania lub archiwizacji.

Aby wyeksportować raport:

  1. Otwórz raport, który chcesz wyeksportować.
  2. Wybierz Eksportuj do PDF.
  3. Poczekaj na ukończenie eksportu.
  4. Plik PDF jest pobierany na urządzenie lokalne.

Zrzut ekranu przedstawiający okno dialogowe Eksportuj do PDF w raporcie, z opcją przesyłania logo oraz przyciskami „Eksportuj do PDF” i „Anuluj”.

Filtrowanie raportów

Listę raportów można filtrować, aby znaleźć określone raporty.

Aby filtrować raporty:

  1. Na stronie Raportowanie użyj opcji filtru:
    • Typ raportu: Wybierz Wbudowany lub Niestandardowy
    • Widoczność: wybierz pozycję Prywatny, Dostęp na poziomie dzierżawy lub Publiczny
  2. Lista raportów zawiera aktualizacje umożliwiające wyświetlanie tylko pasujących raportów.

Zarządzanie widocznością raportu

Widoczność raportu kontroluje, kto może uzyskiwać dostęp do poszczególnych raportów w organizacji.

Opcje widoczności

  • Prywatny: tylko ten raport można wyświetlić.
  • Dostęp na poziomie dzierżawy: użytkownicy, którzy mają uprawnienia do wyświetlania danych w całej dzierżawie, mogą wyświetlać ten raport.
  • Publiczne: Wszyscy użytkownicy w Twojej organizacji mogą wyświetlać ten raport.

Zrzut ekranu przedstawiający stronę Raporty ekspertów Microsoft Defender z filtrem „Widoczny dla” ustawionym na „Prywatny” oraz z wyróżnionym przyciskiem „Zastosuj”.

Aktualizowanie widoczności raportu

Aby zmienić widoczność raportu:

  1. Otwórz raport.
  2. Wybierz pozycję Ustawienia lub Edytuj.
  3. Zmień ustawienie widoczności.
  4. Wybierz opcję Zapisz.