Raportowanie zabezpieczeń w chmurze w portalu Microsoft Defender

portal Microsoft Defender zapewnia zintegrowane funkcje raportowania dla danych zabezpieczeń w chmurze, umożliwiając tworzenie, dostosowywanie i udostępnianie szczegółowych informacji o zabezpieczeniach w całej organizacji.

Możesz wyświetlać wbudowane raporty, tworzyć raporty niestandardowe dostosowane do Twoich potrzeb i eksportować raporty do formatu PDF w celu udostępniania ich uczestnikom projektu. Wbudowane raporty, niestandardowe raporty oraz eksport PDF pozwalają generować i zarządzać raportami opartymi na danych z zakresu bezpieczeństwa w chmurze oraz dostosowywać je do potrzeb Twojej organizacji.

Możliwości raportowania bezpieczeństwa w chmurze

Raportowanie zabezpieczeń w chmurze umożliwia:

  • Wyświetlanie wbudowanych raportów zabezpieczeń w chmurze, takich jak CNAPP Executive Summary i Cloud Posture
  • Dostosowywanie istniejących raportów przez duplikowanie i modyfikowanie sekcji, kart i układu
  • Tworzenie niestandardowych raportów od podstaw przez zdefiniowanie sekcji i wybranie odpowiednich kart
  • Dostosowywanie kart w raportach niestandardowych w celu wyświetlania danych odpowiadających potrzebom raportowania
  • Eksportowanie raportów do formatu PDF na potrzeby udostępniania osobom biorącym udział w projekcie
  • Kontrolowanie dostępu do raportów przy użyciu ustawień widoczności (dostęp prywatny, dostęp na poziomie dzierżawy lub publiczny)
  • Filtrowanie i organizowanie raportów według typu (wbudowane lub niestandardowe) i widoczności

Wymagania wstępne

Przed rozpoczęciem korzystania z raportowania zabezpieczeń w chmurze upewnij się, że spełnione są następujące wymagania:

Wymagania dotyczące środowiska

Należy spełnić następujące wymagania środowiskowe:

  • Włączono plan Microsoft Defender dla Chmury płatny

Wymagane role i uprawnienia

Musisz mieć co najmniej jedną z następujących ról:

  • Administrator ogólnosystemowy
  • Administrator zabezpieczeń
  • Globalny czytnik
  • Przeglądarka zabezpieczeń
  • Operator bezpieczeństwa

Lub jedno z następujących uprawnień:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Obsługiwane środowiska w chmurze

Raportowanie bezpieczeństwa w chmurze jest dostępne w następujących środowiskach chmurowych:

  • Dostępne w chmurach komercyjnych (Azure, AWS i GCP)
  • Niedostępne w suwerennych chmurach

Uzyskiwanie dostępu do raportów zabezpieczeń w chmurze

Aby uzyskać dostęp do raportowania w chmurze:

  1. Przejdź do strony Reporting w portalu Microsoft Defender.
  2. Wybierz kartę Chmura .

Zrzut ekranu strony Raporty w Microsoft Defender z wybraną kartą Chmura, przedstawiający raporty Ujednolicone podsumowanie zabezpieczeń i Query resources.

Wyświetlanie wbudowanych raportów

Microsoft Defender dla Chmury zawiera wbudowane raporty które zapewniają wstępnie zdefiniowane widoki danych zabezpieczeń w chmurze. Raporty te pomagają zespołom ds. zabezpieczeń i uczestnikom projektu szybko zrozumieć ryzyko, pokrycie i zgodność w różnych środowiskach.

Aby wyświetlić wbudowany raport:

  1. Na stronie Raportowanie wybierz kartę Chmura .

  2. Wybierz raport, taki jak CNAPP Executive Summary lub Cloud Posture.

    Zrzut ekranu przedstawiający stronę raportowania w Microsoft Defender, z zaznaczoną kartą Chmura, pokazujący wbudowane raporty Podsumowanie dla kadry kierowniczej CNAPP i Kondycja chmury.

Raport podsumowania usługi CNAPP Executive

Raport Podsumowanie wykonawcze CNAPP zawiera skonsolidowane zbiorcze podsumowanie wysokiego poziomu sygnałów platformy ochrony aplikacji chmurowych (CNAPP) w Twoim środowisku. Jest ona przeznaczona dla liderów zabezpieczeń i uczestników projektu, którzy potrzebują szybkiego, całościowego widoku ryzyka, pokrycia i trendów w chmurze.

Przegląd

Sekcja Przegląd przedstawia ogólnopoziomowy przegląd kluczowych wskaźników bezpieczeństwa w całym środowisku chmurowym.

Zrzut ekranu przedstawiający podsumowanie CNAPP Executive przedstawiające wykrywanie zagrożeń, wskaźnik bezpieczeństwa chmury i karty pokrycia zabezpieczeń z przyciskami wyświetlania.

Wskaźnik bezpieczeństwa

Ta sekcja pokazuje, jak wynik bezpieczeństwa w chmurze zmienia się w czasie, z podziałami pomagającymi zidentyfikować obszary o wyższym ryzyku lub wolniejszym rozwoju.

Zarządzanie lukami w zabezpieczeniach

Ta sekcja dostarcza informacji na temat narażenia podatności i ich usuwania w środowiskach chmurowych.

Zalecenia dotyczące zabezpieczeń

Ta sekcja prezentuje wykryte zalecenia dotyczące bezpieczeństwa w całym środowisku, podkreślając luki konfiguracyjne oraz odchylenia od najlepszych praktyk, które można naprawić, aby zmniejszyć ryzyko.

Badanie i odpowiedź

Ta sekcja podsumowuje działania wykrywające i reagowające w całym Twoim środowisku.

Zgodność z przepisami

Ta sekcja pokazuje postawę zgodności w wspieranych ramach regulacyjnych, podkreślając niezgodne standardy oraz obszary wymagające uwagi.

Kiedy używać tego raportu

Korzystaj z raportu streszczeńCNAPP (cloud-native application protection platform) w sytuacjach, gdy potrzebujesz:

  • Uzyskaj szybki obraz ogólnego ryzyka bezpieczeństwa chmury na poziomie kierowniczym
  • Monitorowanie trendów w zakresie wskaźnika bezpieczeństwa, luk w zabezpieczeniach i alertów w czasie
  • Przejrzyj stan zabezpieczeń i zakres ochrony dla wielu obciążeń roboczych i środowisk
  • Obsługa briefingów przywództwa i przeglądów zabezpieczeń wysokiego poziomu

Raport stanu chmury

Raport stan chmury zapewnia scentralizowany widok ogólnego stanu zabezpieczeń chmury w środowiskach i obciążeniach. Ułatwia to ocenę ryzyka zabezpieczeń, śledzenie postępu w czasie i ustalanie priorytetów działań korygcyjnych.

Przegląd

Ta sekcja podsumowuje obecny stan bezpieczeństwa, w tym wynik bezpieczeństwa w chmurze oraz pokrycie planu CSPM w usłudze Defender w całym środowisku.

Ochwyt ekranu przedstawiający raport stanu chmury przedstawiający wskaźnik bezpieczeństwa chmury, pokrycie planu CSPM w usłudze Defender i trendy stanu zabezpieczeń w czasie.

Stan zabezpieczeń

Ta sekcja pokazuje, jak ewoluuje wynik bezpieczeństwa w chmurze w czasie, z podziałem według środowiska i obciążenia, aby pomóc zidentyfikować obszary o wyższym ryzyku.

Zalecenia

Ta sekcja podkreśla praktyczne zalecenia bezpieczeństwa oraz status rekultywacji, aby pomóc priorytetyzować działania naprawcze na podstawie skutku.

Zgodność z przepisami

Ta sekcja pokazuje postawę zgodności wobec wspieranych standardów i ram regulacyjnych, pomagając zidentyfikować luki w zgodności i śledzić postępy w realizacji wymogów regulacyjnych.

Kiedy używać tego raportu

Użyj raportu Stan chmury , jeśli musisz:

  • Monitorowanie ogólnego stanu zabezpieczeń i postępu wskaźnika bezpieczeństwa
  • Identyfikowanie środowisk o wysokim ryzyku lub typów obciążeń
  • Określanie priorytetów korygowania na podstawie wpływu rekomendacji
  • Śledzenie stanu zgodności w różnych strukturach regulacyjnych

Tworzenie raportu niestandardowego

Raporty niestandardowe można tworzyć w celu zaspokojenia określonych potrzeb związanych z raportowaniem.

Aby utworzyć raport niestandardowy:

  1. Na stronie Raportowanie wybierz pozycję Utwórz raport.

  2. Wprowadź szczegóły raportu:

    • Nazwa: podaj opisową nazwę
    • Opis: Dodawanie kontekstu dotyczącego celu raportu
    • Widoczność: Konfigurowanie ustawień widoczności
  3. Dodaj zawartość do raportu:

    • Tworzenie sekcji w celu organizowania informacji
    • Dodawanie kart do wyświetlania określonych danych
    • Dostosowywanie kart z etykietą Dostosowywalne w celu skonfigurowania dodatkowych opcji
    • Edytuj tytuły kart zgodnie z potrzebami
    • Dostosowywanie rozmiarów kart w celu uzyskania optymalnego układu

    Zrzut ekranu przedstawiający panel Dodawanie karty w raporcie przedstawiający wykresy wyników bezpieczeństwa, opcje filtru i pasek wyszukiwania.

  4. Wybierz opcję Zapisz.

Dostosuj karty w raporcie niestandardowym

Podczas kompilowania lub edytowania raportu niestandardowego można przeglądać wykaz kart i konfigurować każdą kartę przed dodaniem go do raportu. Karty oznaczone etykietą Dostosowywalne obsługują dodatkowe opcje konfiguracji, takie jak filtry dla obciążenia lub kategorii rekomendacji.

Aby dodać i dostosować kartę:

  1. W raporcie niestandardowym wybierz pozycję + Dodaj kartę.

    Zrzut ekranu przedstawiający panel „Dodawanie karty” z dostępnymi kartami zabezpieczeń w chmurze, w tym ocenę zabezpieczeń chmury w czasie, ocenę zabezpieczeń chmury według obciążenia roboczego, wykrywanie zagrożeń w chmurze i całkowitą liczbę alertów zabezpieczeń w chmurze.

  2. Na panelu Dodawanie karty przeglądaj lub wyszukaj katalog. Użyj filtrów Obszar produktu i Typ wykresu , aby zawęzić listę.

  3. Na karcie wybierz +, aby otworzyć okno dialogowe Dodaj kartę do raportu.

    Zrzut ekranu przedstawiający okno dialogowe „Dodawanie karty do raportu”, pokazujące nazwę karty, opis, sekcję, pozycję, rozmiar karty oraz opcje dotyczące pól niestandardowych dla karty „Ocena zabezpieczeń chmury w czasie”.

  4. Skonfiguruj ustawienia karty:

    • Nazwa karty: edytuj nazwę wyświetlaną karty.
    • Opis: Dodaj kontekst wyświetlany poniżej tytułu karty.
    • Sekcja: przypisz kartę do istniejącej sekcji lub utwórz nową.
    • Pozycja: wybierz, gdzie w raporcie jest wyświetlana karta.
    • Rozmiar karty: wybierz 1/6, 1/3, 1/2, 2/3 lub pełną szerokość.
    • Pola niestandardowe: dostępne dla kart z etykietą Dostosowywalne. Skonfiguruj filtry, takie jak obciążenie lub kategoria rekomendacji, aby dostosować dane karty.
  5. Wybierz pozycję Dodaj , aby wstawić kartę do raportu.

Duplikowanie i edytowanie raportu

Możesz zduplikować istniejące raporty i dostosować je do tworzenia odmian.

Aby zduplikować i edytować raport:

  1. Na stronie Raportowanie wybierz raport.

  2. Wybierz pozycję Duplikuj.

    Zrzut ekranu przedstawiający stronę wyboru raportu z zaznaczoną opcją „CNAPP Executive summary”, odznaczoną opcją „Cloud posture” oraz widocznym przyciskiem „Duplikuj”.

  3. W oknie dialogowym skonfiguruj nowy raport:

    • Wprowadź nazwę
    • Dodawanie opisu
    • Ustawianie widoczności

    Zrzut ekranu przedstawiający okno dialogowe Szczegóły raportu z polami Nazwa i Opis, z ustawieniem widoczności na Prywatna oraz przyciskami Duplikuj i Anuluj.

  4. Wybierz przycisk OK , aby utworzyć duplikat.

  5. Otwórz zduplikowany raport i wprowadź zmiany:

    • Zmienianie kolejności sekcji
    • Dodawanie lub usuwanie kart
    • Modyfikowanie tytułów i rozmiarów kart
  6. Wybierz pozycję Zapisz , aby zachować zmiany.

Eksportowanie raportu

Raporty można eksportować do formatu PDF do celów udostępniania lub archiwizacji.

Aby wyeksportować raport:

  1. Otwórz raport, który chcesz wyeksportować.
  2. Wybierz Eksportuj do PDF.
  3. Poczekaj na ukończenie eksportu.
  4. Plik PDF jest pobierany na urządzenie lokalne.

Zrzut ekranu przedstawiający okno dialogowe Eksportuj do PDF w raporcie, z opcją przesyłania logo oraz przyciskami „Eksportuj do PDF” i „Anuluj”.

Filtrowanie raportów

Listę raportów można filtrować, aby znaleźć określone raporty.

Aby filtrować raporty:

  1. Na stronie Raportowanie użyj opcji filtru:
    • Typ raportu: Wybierz Wbudowany lub Niestandardowy
    • Widoczność: wybierz pozycję Prywatny, Dostęp na poziomie dzierżawy lub Publiczny
  2. Lista raportów zawiera aktualizacje umożliwiające wyświetlanie tylko pasujących raportów.

Zarządzanie widocznością raportu

Widoczność raportu kontroluje, kto może uzyskiwać dostęp do poszczególnych raportów w organizacji.

Opcje widoczności raportu przeglądanego

Dostępne są następujące opcje widoczności dla raportów:

  • Prywatny: tylko ten raport można wyświetlić.
  • Dostęp na poziomie dzierżawy: użytkownicy, którzy mają uprawnienia do wyświetlania danych w całej dzierżawie, mogą wyświetlać ten raport.
  • Publiczne: Wszyscy użytkownicy w Twojej organizacji mogą wyświetlać ten raport.

Zrzut ekranu przedstawiający stronę Raporty ekspertów Microsoft Defender z filtrem „Widoczny dla” ustawionym na „Prywatny” oraz z wyróżnionym przyciskiem „Zastosuj”.

Aktualizowanie widoczności raportu

Aby zmienić widoczność raportu:

  1. Otwórz raport.
  2. Wybierz pozycję Ustawienia lub Edytuj.
  3. Zmień ustawienie widoczności.
  4. Wybierz opcję Zapisz.