Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
portal Microsoft Defender zapewnia zintegrowane funkcje raportowania dla danych zabezpieczeń w chmurze, umożliwiając tworzenie, dostosowywanie i udostępnianie szczegółowych informacji o zabezpieczeniach w całej organizacji.
Możesz wyświetlać wbudowane raporty, tworzyć raporty niestandardowe dostosowane do Twoich potrzeb i eksportować raporty do formatu PDF w celu udostępniania ich uczestnikom projektu. Te możliwości umożliwiają generowanie raportów i zarządzanie nimi na podstawie danych zabezpieczeń w chmurze i dostosowanie ich do potrzeb organizacji.
Możliwości
Raportowanie zabezpieczeń w chmurze umożliwia:
- Wyświetlanie wbudowanych raportów zabezpieczeń w chmurze, takich jak CNAPP Executive Summary i Cloud Posture
- Dostosowywanie istniejących raportów przez duplikowanie i modyfikowanie sekcji, kart i układu
- Tworzenie niestandardowych raportów od podstaw przez zdefiniowanie sekcji i wybranie odpowiednich kart
- Dostosowywanie kart w raportach niestandardowych w celu wyświetlania danych odpowiadających potrzebom raportowania
- Eksportowanie raportów do formatu PDF na potrzeby udostępniania osobom biorącym udział w projekcie
- Kontrolowanie dostępu do raportów przy użyciu ustawień widoczności (dostęp prywatny, dostęp na poziomie dzierżawy lub publiczny)
- Filtrowanie i organizowanie raportów według typu (wbudowane lub niestandardowe) i widoczności
Wymagania wstępne
Przed rozpoczęciem korzystania z raportowania zabezpieczeń w chmurze upewnij się, że spełnione są następujące wymagania:
Wymagania dotyczące środowiska
- Włączono plan Microsoft Defender dla Chmury płatny
Wymagane role i uprawnienia
Musisz mieć co najmniej jedną z następujących ról:
- Administrator ogólnosystemowy
- Administrator zabezpieczeń
- Globalny czytnik
- Przeglądarka zabezpieczeń
- Operator bezpieczeństwa
Lub jedno z następujących uprawnień:
- Core_SecuritySettingsRead
- SecOps_BasicsRead
- Posture_SecureScoreRead
- Core_SecuritySettingsManage
- SecOps_AlertsManage
- Posture_SecureScoreManage
Obsługiwane środowiska w chmurze
- Dostępne w chmurach komercyjnych (Azure, AWS i GCP)
- Niedostępne w suwerennych chmurach
Uzyskiwanie dostępu do raportów zabezpieczeń w chmurze
Aby uzyskać dostęp do raportowania w chmurze:
- Przejdź do strony Reporting w portalu Microsoft Defender. . Wybierz kartę Chmura .
Wyświetlanie wbudowanych raportów
Microsoft Defender dla Chmury zawiera wbudowane raporty które zapewniają wstępnie zdefiniowane widoki danych zabezpieczeń w chmurze. Raporty te pomagają zespołom ds. zabezpieczeń i uczestnikom projektu szybko zrozumieć ryzyko, pokrycie i zgodność w różnych środowiskach.
Aby wyświetlić wbudowany raport:
Na stronie Raportowanie wybierz kartę Chmura .
Wybierz raport, taki jak CNAPP Executive Summary lub Cloud Posture.
Raport podsumowania usługi CNAPP Executive
Raport Podsumowanie wykonawcze CNAPP zawiera skonsolidowane zbiorcze podsumowanie wysokiego poziomu sygnałów platformy ochrony aplikacji chmurowych (CNAPP) w Twoim środowisku. Jest ona przeznaczona dla liderów zabezpieczeń i uczestników projektu, którzy potrzebują szybkiego, całościowego widoku ryzyka, pokrycia i trendów w chmurze.
Przegląd
Udostępnia ogólną migawkę kluczowych wskaźników zabezpieczeń w środowisku chmury.
Wskaźnik bezpieczeństwa
Pokazuje, w jaki sposób wskaźnik bezpieczeństwa chmury zmienia się wraz z podziałami, które pomagają identyfikować obszary o wyższym ryzyku lub wolniejszym ulepszaniu.
Zarządzanie lukami w zabezpieczeniach
Zapewnia wgląd w ekspozycję na podatności i ich usuwanie w Twoich środowiskach chmurowych.
Zalecenia dotyczące zabezpieczeń
Przedstawia wykryte zalecenia dotyczące zabezpieczeń w środowisku, wyróżniając luki w konfiguracji i odchylenia najlepszych rozwiązań, które można skorygować w celu zmniejszenia ryzyka.
Badanie i odpowiedź
Podsumowuje działanie wykrywania i reagowania w całym środowisku.
Zgodność z przepisami
Pokazuje stan zgodności w obsługiwanych strukturach regulacyjnych, podkreślając niezgodne standardy i obszary wymagające uwagi.
Kiedy używać tego raportu
Użyj raportu Podsumowanie dla kierownictwa CNAPP, gdy chcesz:
- Uzyskaj szybki obraz ogólnego ryzyka bezpieczeństwa chmury na poziomie kierowniczym
- Monitorowanie trendów w zakresie wskaźnika bezpieczeństwa, luk w zabezpieczeniach i alertów w czasie
- Przejrzyj stan zabezpieczeń i zakres ochrony dla wielu obciążeń roboczych i środowisk
- Obsługa briefingów przywództwa i przeglądów zabezpieczeń wysokiego poziomu
Raport stanu chmury
Raport stan chmury zapewnia scentralizowany widok ogólnego stanu zabezpieczeń chmury w środowiskach i obciążeniach. Ułatwia to ocenę ryzyka zabezpieczeń, śledzenie postępu w czasie i ustalanie priorytetów działań korygcyjnych.
Przegląd
Podsumowuje bieżący stan bezpieczeństwa, w tym wynik bezpieczeństwa w chmurze oraz zakres planu CSPM w usłudze Defender w poszczególnych środowiskach.
Stan zabezpieczeń
Pokazuje, jak wskaźnik bezpieczeństwa chmury ewoluuje wraz z upływem czasu, a podziały według środowiska i obciążenia pomagają zidentyfikować obszary o wyższym ryzyku.
Zalecenia
Wyróżnia praktyczne zalecenia dotyczące zabezpieczeń oraz status działań naprawczych, aby ułatwić ustalanie priorytetów działań naprawczych w zależności od ich wpływu.
Zgodność z przepisami
Przedstawia stan zgodności z obsługiwanymi standardami i strukturami prawnymi, pomagając zidentyfikować luki w zgodności i śledzić postępy w zakresie wymagań prawnych.
Kiedy używać tego raportu
Użyj raportu Stan chmury , jeśli musisz:
- Monitorowanie ogólnego stanu zabezpieczeń i postępu wskaźnika bezpieczeństwa
- Identyfikowanie środowisk o wysokim ryzyku lub typów obciążeń
- Określanie priorytetów korygowania na podstawie wpływu rekomendacji
- Śledzenie stanu zgodności w różnych strukturach regulacyjnych
Tworzenie raportu niestandardowego
Raporty niestandardowe można tworzyć w celu zaspokojenia określonych potrzeb związanych z raportowaniem.
Aby utworzyć raport niestandardowy:
Na stronie Raportowanie wybierz pozycję Utwórz raport.
Wprowadź szczegóły raportu:
- Nazwa: podaj opisową nazwę
- Opis: Dodawanie kontekstu dotyczącego celu raportu
- Widoczność: Konfigurowanie ustawień widoczności
Dodaj zawartość do raportu:
- Tworzenie sekcji w celu organizowania informacji
- Dodawanie kart do wyświetlania określonych danych
- Dostosowywanie kart z etykietą Dostosowywalne w celu skonfigurowania dodatkowych opcji
- Edytuj tytuły kart zgodnie z potrzebami
- Dostosowywanie rozmiarów kart w celu uzyskania optymalnego układu
Wybierz opcję Zapisz.
Dostosuj karty w raporcie niestandardowym
Podczas kompilowania lub edytowania raportu niestandardowego można przeglądać wykaz kart i konfigurować każdą kartę przed dodaniem go do raportu. Karty oznaczone etykietą Dostosowywalne obsługują dodatkowe opcje konfiguracji, takie jak filtry dla obciążenia lub kategorii rekomendacji.
Aby dodać i dostosować kartę:
W raporcie niestandardowym wybierz pozycję + Dodaj kartę.
Na panelu Dodawanie karty przeglądaj lub wyszukaj katalog. Użyj filtrów Obszar produktu i Typ wykresu , aby zawęzić listę.
Na karcie wybierz +, aby otworzyć okno dialogowe Dodaj kartę do raportu.
Skonfiguruj ustawienia karty:
- Nazwa karty: edytuj nazwę wyświetlaną karty.
- Opis: Dodaj kontekst wyświetlany poniżej tytułu karty.
- Sekcja: przypisz kartę do istniejącej sekcji lub utwórz nową.
- Pozycja: wybierz, gdzie w raporcie jest wyświetlana karta.
- Rozmiar karty: wybierz 1/6, 1/3, 1/2, 2/3 lub pełną szerokość.
- Pola niestandardowe: dostępne dla kart z etykietą Dostosowywalne. Skonfiguruj filtry, takie jak obciążenie lub kategoria rekomendacji, aby dostosować dane karty.
Wybierz pozycję Dodaj , aby wstawić kartę do raportu.
Duplikowanie i edytowanie raportu
Możesz zduplikować istniejące raporty i dostosować je do tworzenia odmian.
Aby zduplikować i edytować raport:
Na stronie Raportowanie wybierz raport.
Wybierz pozycję Duplikuj.
W oknie dialogowym skonfiguruj nowy raport:
- Wprowadź nazwę
- Dodawanie opisu
- Ustawianie widoczności
Wybierz przycisk OK , aby utworzyć duplikat.
Otwórz zduplikowany raport i wprowadź zmiany:
- Zmienianie kolejności sekcji
- Dodawanie lub usuwanie kart
- Modyfikowanie tytułów i rozmiarów kart
Wybierz pozycję Zapisz , aby zachować zmiany.
Eksportowanie raportu
Raporty można eksportować do formatu PDF do celów udostępniania lub archiwizacji.
Aby wyeksportować raport:
- Otwórz raport, który chcesz wyeksportować.
- Wybierz Eksportuj do PDF.
- Poczekaj na ukończenie eksportu.
- Plik PDF jest pobierany na urządzenie lokalne.
Filtrowanie raportów
Listę raportów można filtrować, aby znaleźć określone raporty.
Aby filtrować raporty:
- Na stronie Raportowanie użyj opcji filtru:
- Typ raportu: Wybierz Wbudowany lub Niestandardowy
- Widoczność: wybierz pozycję Prywatny, Dostęp na poziomie dzierżawy lub Publiczny
- Lista raportów zawiera aktualizacje umożliwiające wyświetlanie tylko pasujących raportów.
Zarządzanie widocznością raportu
Widoczność raportu kontroluje, kto może uzyskiwać dostęp do poszczególnych raportów w organizacji.
Opcje widoczności
- Prywatny: tylko ten raport można wyświetlić.
- Dostęp na poziomie dzierżawy: użytkownicy, którzy mają uprawnienia do wyświetlania danych w całej dzierżawie, mogą wyświetlać ten raport.
- Publiczne: Wszyscy użytkownicy w Twojej organizacji mogą wyświetlać ten raport.
Aktualizowanie widoczności raportu
Aby zmienić widoczność raportu:
- Otwórz raport.
- Wybierz pozycję Ustawienia lub Edytuj.
- Zmień ustawienie widoczności.
- Wybierz opcję Zapisz.