Przejrzyj rekomendacje dotyczące zabezpieczeń

Pracuj z zaleceniami zabezpieczeń w ujednoliconym środowisku zaleceń w rozwiązania zabezpieczające firmy Microsoft Exposure Management.

Przed rozpoczęciem

Omówienie ujednoliconego wykazu zaleceń

Ujednolicony wykaz zaleceń łączy wszystkie zalecenia dotyczące zabezpieczeń firmy Microsoft w jednym, usprawnionym środowisku. To konsoliduje rekomendacje z:

  • Wskaźnik bezpieczeństwa Microsoft
  • wykaz zaleceń Zarządzanie stopniem zagrożenia bezpieczeństwa przez firmę Microsoft
  • Microsoft Defender dla chmury (zalecenia dotyczące chmury)
  • Microsoft Defender do zarządzania lukami w zabezpieczeniach

Możesz zapoznać się z pełnym zakresem zaleceń firmy Microsoft dotyczących zabezpieczeń bez konieczności przechodzenia między wieloma oddzielnymi środowiskami w różnych produktach rozwiązania zabezpieczające firmy Microsoft.

Zrzut ekranu przedstawiający podsumowanie ujednoliconych zaleceń.

Przeglądanie zaleceń

  1. W portalu Microsoft Defender wybierz pozycję Zalecenia dotyczące zarządzania ekspozycją>, aby otworzyć stronę ujednoliconych zaleceń.

Zrzut ekranu przedstawiający stronę rekomendacji

Użyj kart zaleceń, które są zorganizowane według typu zasobu, aby eksplorować określone kategorie zaleceń:

  • Urządzenia — zalecenia dotyczące urządzeń, w tym błędy konfiguracji i luki w zabezpieczeniach
  • Zasoby w chmurze — wielochmurowe (Azure, AWS i GCP), środowiska hybrydowe i zalecenia dotyczące kodu z priorytetyzacją opartą na ryzyku.
  • Aplikacje SaaS — zalecenia dotyczące aplikacji typu oprogramowanie jako usługa
  • Tożsamości — zalecenia dotyczące zabezpieczeń związanych z tożsamością
  • Dane — zalecenia dotyczące ochrony danych

Filtrowanie i sortowanie zaleceń

Istnieje kilka sposobów filtrowania i sortowania zaleceń w każdej kategorii, aby ułatwić efektywne określanie priorytetów działań związanych z bezpieczeństwem.

Posortuj zalecenia według dowolnego nagłówka lub przefiltruj je zgodnie z potrzebami zadania.

Zastosuj zaawansowane filtrowanie przy użyciu opcji Dodaj filtr , aby zawęzić rekomendacje według różnych kryteriów w zależności od typu zalecenia.

Urządzenia

Karta Urządzenia udostępnia ujednolicony widok zaleceń dotyczących zabezpieczeń związanych z urządzeniami.

Istnieją oddzielne widoki dla typów problemów:

  • Błędne konfiguracje — problemy z zabezpieczeniami związane z konfiguracją pochodzące z Zarządzania lukami w zabezpieczeniach, Wskaźnik bezpieczeństwa Microsoft i Zarządzania ekspozycją na zagrożenia, które wpływają na wskaźnik bezpieczeństwa urządzeń
  • Luki w zabezpieczeniach — luki w zabezpieczeniach wykryte w ramach funkcji Zarządzanie lukami w zabezpieczeniach, wymagające zastosowania poprawek, z zachowaniem znanej struktury, pól, filtrów i logiki priorytetyzacji oraz tego samego wskaźnika narażenia

Ta separacja rozpoznaje, że błędne konfiguracje i luki w zabezpieczeniach często reprezentują odrębne przepływy pracy obsługiwane przez różne osoby, co pozwala na bardziej przejrzystą priorytetyzację i własność.

Zasoby w chmurze

Ta karta zawiera priorytetową listę akcji zabezpieczeń mających na celu poprawę stanu zabezpieczeń chmury poprzez rozwiązywanie problemów z lukami w zabezpieczeniach, błędną konfiguracją i ujawnionymi wpisami tajnymi. Te zalecenia są klasyfikowane według skutecznego ryzyka, pomagając zespołom ds. zabezpieczeń skupić się najpierw na najważniejszych zagrożeniach.

Zastosuj filtry i zestawy filtrów, takie jak narażone zasoby, czynniki ryzyka zasobów, środowiska, obciążenia robocze, dojrzałość rekomendacji i inne.

W okienku nawigacji po lewej stronie można wyświetlić wszystkie zalecenia lub widok według określonej kategorii.

Istnieją oddzielne widoki dla typów problemów:

  • Błędna konfiguracja
  • Podatności
  • Ujawnione sekrety.

Dla każdego widoku zostanie wyświetlony wskaźnik bezpieczeństwa chmury, historia wyników, rekomendacja według poziomu ryzyka i sposób obliczania ryzyka.

Zrzuty ekranu karty rekomendacji dotyczących zasobów chmurowych

Uwaga

W portalu usługi Defender niektóre zalecenia, które wcześniej były wyświetlane jako pojedynczy zagregowany element, są teraz wyświetlane jako wiele indywidualnych zaleceń. Ta zmiana odzwierciedla przejście od grupowania powiązanych ustaleń w ramach jednego zalecenia do oddzielnego wyświetlania każdej rekomendacji.

  • Możesz zauważyć dłuższą listę zaleceń w porównaniu do poprzednich. Połączone ustalenia (takie jak luki w zabezpieczeniach, ujawnione sekrety lub błędy konfiguracji) są teraz wyświetlane indywidualnie, zamiast być zagnieżdżone w ramach zalecenia nadrzędnego.
  • Stare zgrupowane zalecenia są na razie nadal wyświetlane obok siebie wraz z nowym formatem, ale ostatecznie zostaną wycofane.
  • Te zalecenia są oznaczone jako wersja zapoznawcza. Ten tag wskazuje, że zalecenie jest w stanie wczesnym i nie ma jeszcze wpływu na wskaźnik bezpieczeństwa.
  • Secure Score ma obecnie zastosowanie wyłącznie do zalecenia nadrzędnego, a nie do każdego elementu.

Wskazówka

Jeśli zobaczysz oba formaty lub zalecenia z tagiem Wersja zapoznawcza, jest to oczekiwane podczas przejścia. Celem jest zwiększenie przejrzystości i umożliwienie klientom łatwiejsze działanie na podstawie konkretnych zaleceń.

Dzięki integracji usługi Defender dla Chmury w portalu usługi Defender możesz również uzyskać dostęp do rozszerzonych zaleceń dotyczących chmury za pośrednictwem ujednoliconego interfejsu:

Najważniejsze ulepszenia w środowisku zaleceń dotyczących chmury obejmują:

  • Czynniki ryzyka dla każdego zasobu: Oceń szerszy kontekst ekspozycji dla każdego zalecenia, aby podejmować świadome decyzje
  • Ocena oparta na ryzyku: nowe ocenianie, które waży zalecenia na podstawie ważności, kontekstu zasobu i potencjalnego wpływu
  • Rozszerzone dane: podstawowe dane rekomendacji z rekomendacji Azure wzbogacone o dodatkowe pola i możliwości z rozwiązania Exposure Management
  • Uszeregowane według krytyczności: większy nacisk na krytyczne kwestie, które stanowią największe zagrożenie dla organizacji

Karty Aplikacje SaaS, Tożsamości i Dane

Te karty zawierają zalecenia specyficzne dla odpowiednio aplikacji SaaS, zabezpieczeń tożsamości i ochrony danych. Każda karta umożliwia filtrowanie i sortowanie zaleceń, aby skoncentrować się na najbardziej odpowiednich akcjach zabezpieczeń dla organizacji.

Podsumowanie zaleceń na tych kartach obejmuje:

  • Ich unikatowy wskaźnik bezpieczeństwa firmy Microsoft
  • Historia wyników
  • Rekomendacja według stanu
  • Porównanie wyników

Korygowanie zaleceń

  1. Aby skorygować zalecenie, wybierz konkretne zalecenie i przejdź do karty Kroki korygowania .

  2. Przejrzyj kroki naprawcze i wybierz pozycję Zarządzaj, aby wykonać te kroki w źródłowym obciążeniu roboczym. Ujednolicone środowisko kieruje Cię do odpowiedniej usługi:

Następne kroki