Создание запросов с помощью обозревателя облачной безопасности

Defender для облака контекстные возможности безопасности помогают группам безопасности снизить риск нарушений влияния. Defender для облака использует контекст окружающей среды для оценки проблем безопасности, определяет самые большие риски безопасности и отличает их от менее рискованных проблем.

Используйте обозреватель облачной безопасности для упреждающего определения рисков безопасности в облачной среде путем выполнения запросов на основе графов в графе безопасности облака, который является подсистемой контекста Defender для облака. Вы можете определить приоритеты проблем вашей группы безопасности, принимая во внимание конкретный контекст и соглашения вашей организации.

С помощью облачного обозревателя безопасности можно запрашивать все проблемы безопасности и контекст среды, такие как инвентаризация ресурсов, доступ к Интернету, разрешения и боковое перемещение между ресурсами и несколькими облаками (Azure AWS и GCP).

Необходимые компоненты

Проверьте таблицы доступности облака, чтобы узнать, какие среды для государственных организаций и облачных сред поддерживаются.

Создание запроса с помощью обозревателя облачной безопасности

Обозреватель облачной безопасности позволяет создавать запросы, которые могут заранее искать риски безопасности в средах с динамическими и эффективными функциями, такими как:

  • Запросы с несколькими облаками и несколькими ресурсами. Фильтры элементов управления выбором сущностей группируются и объединяются в категории логических элементов управления, помогая создавать запросы в облачных средах и между ресурсами одновременно.

  • Настраиваемый поиск . Используйте раскрывающиеся меню для применения фильтров для создания запроса.

  • Шаблоны запросов. Используйте любой из доступных предварительно созданных шаблонов запросов для более эффективной сборки запроса.

  • Предоставление общего доступа к ссылке запроса — копирование и предоставление общего доступа к ссылке запроса другим пользователям.

Чтобы создать запрос, выполните приведенные действия.

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака> Cloud Security Обозреватель.

    Снимок экрана: страница обозревателя облачной безопасности.

  3. Найдите и выберите ресурс в раскрывающемся меню.

    Снимок экрана: раскрывающееся меню ресурса.

  4. Выберите + , чтобы добавить в запрос другие фильтры.

    Снимок экрана: полный запрос и место выбора на экране для выполнения поиска.

  5. При необходимости добавьте подфильтры.

  6. После создания запроса выберите "Поиск ", чтобы запустить запрос.

    Снимок экрана, на котором показано, где выбрать поиск для выполнения запроса и результаты, заполненные.

Если вы хотите сохранить копию результатов локально, нажмите кнопку "Скачать CSV-отчет ", чтобы сохранить копию результатов поиска в виде CSV-файла.

Снимок экрана, на котором показана кнопка скачивания отчета CSV на экране.

Шаблоны запросов

Шаблоны запросов — это предварительно сформированные поиски с помощью часто используемых фильтров. Используйте один из существующих шаблонов запросов в нижней части страницы, выбрав "Открыть запрос".

Снимок экрана: расположение шаблонов запросов.

Вы можете изменить любой шаблон для поиска определенных результатов, изменив запрос и выбрав "Поиск".

Предоставление общего доступа к запросу

Используйте ссылку запроса, чтобы поделиться запросом с другими людьми. После создания запроса выберите ссылку "Общий доступ к запросу". Ссылка копируется в буфер обмена.

Снимок экрана: значок ссылки на запрос к общей папке.

Следующий шаг