Zarządzanie obszarem ataków zewnętrznych w Defender dla Chmury

Microsoft Defender dla Chmury umożliwia zarządzanie zewnętrzną powierzchnią ataku oraz wykonywanie skanów typu outside-in w środowiskach wielochmurowych. Defender dla Chmury osiąga to dzięki integracji z Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Microsoft Defender. Integracja umożliwia organizacjom poprawę stanu zabezpieczeń przy jednoczesnym zmniejszeniu potencjalnego ryzyka ataku przez eksplorowanie zewnętrznej powierzchni ataków. Integracja jest dołączana do planu Defender Cloud Security Posture Management (CSPM) domyślnie i nie wymaga licencji z Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Defender ani żadnych specjalnych konfiguracji.

Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Defender stosuje technologię przeszukiwania Microsoft w celu odnajdywania zasobów związanych ze znaną infrastrukturą online i aktywnie skanuje te zasoby w celu odnajdywania nowych połączeń w czasie. Analiza ataków Surface jest generowana przez zastosowanie danych dotyczących luk w zabezpieczeniach i infrastruktury w celu zaprezentowania kluczowych obszarów zainteresowania dla organizacji, takich jak:

  • Odkryj zasoby cyfrowe i zawsze aktywną inwentaryzację.
  • Analizować i ustalać priorytety ryzyk i zagrożeń.
  • Należy wskazać słabe strony osoby atakujące, w dowolnym miejscu i na żądanie.
  • Zyskaj wgląd w powierzchnię ataku podmiotów trzecich.

Dzięki tym informacjom zespoły ds. zabezpieczeń i IT mogą identyfikować nieznane elementy, ustalać priorytety zagrożeń, wyeliminować zagrożenia oraz rozszerzyć kontrolę luk w zabezpieczeniach i ekspozycji poza zaporę. Powierzchnia ataku składa się ze wszystkich punktów dostępu, których nieautoryzowana osoba może użyć do wejścia do systemu. Im większa jest powierzchnia ataku, tym trudniej jest chronić.

External Attack Surface Management zbiera dane o publicznie dostępnych zasobach („z zewnątrz do wewnątrz”), które plan Cloud Security Posture Management (CSPM) w usłudze Defender dla Chmury („od wewnątrz na zewnątrz”) wykorzystuje do wspierania funkcji weryfikacji ekspozycji na Internet oraz odnajdywania zasobów.

Dowiedz się więcej o Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Defender.

Funkcje zarządzania zewnętrzną powierzchnią ataku w CSPM w usłudze Defender

Plan CSPM w usłudze Defender wykorzystuje dane zebrane za pośrednictwem integracji Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Defender, aby zapewnić następujące możliwości w portalu Defender dla Chmury:

  • Odkryj wszystkie zasoby w chmurze dostępne z Internetu za pomocą skanowania zewnętrznego.
  • Analiza ścieżek ataku, która znajduje wszystkie ścieżki możliwe do wykorzystania, zaczynające się od adresów IP wystawionych do internetu.
  • Niestandardowe zapytania, które korelują wszystkie adresy IP wystawione do Internetu z pozostałymi danymi usługi Defender dla Chmury w Eksploratorze zabezpieczeń w chmurze.

Zrzut ekranu przedstawiający stronę Eksploratora zabezpieczeń w chmurze w portalu Defender dla Chmury.