Отчеты об облачной безопасности на портале Microsoft Defender

Портал Microsoft Defender предоставляет интегрированные возможности отчетности для данных облачной безопасности, позволяя создавать, настраивать и предоставлять общий доступ к аналитическим данным по безопасности в вашей организации.

Вы можете просматривать встроенные отчеты, создавать настраиваемые отчеты, адаптированные к вашим потребностям, и экспортировать отчеты в PDF для совместного использования с заинтересованными лицами. Эти возможности позволяют создавать отчеты и управлять ими на основе данных Cloud Security и адаптировать их к потребностям организации.

Возможности

Отчеты об облачной безопасности позволяют выполнять следующие действия:

  • Просматривайте встроенные отчеты об облачной безопасности, такие как Исполнительная сводка CNAPP и Состояние облачной среды
  • Настраивайте существующие отчеты, дублируя и изменяя разделы, карточки и макет
  • Создание пользовательских отчетов с нуля путем определения разделов и выбора соответствующих карточек
  • Настройка карточек в пользовательских отчетах для отображения данных, соответствующих вашим потребностям.
  • Экспорт отчетов в PDF для совместного использования с заинтересованными лицами
  • Управляйте доступом к отчету с помощью параметров видимости (частный, доступ на уровне арендатора или публичный)
  • Фильтрация и упорядочение отчетов по типам (встроенным или пользовательским) и видимости

Prerequisites

Перед использованием отчетов об облачной безопасности убедитесь, что выполнены следующие требования:

Требования к среде

  • Платный план Microsoft Defender для облака включен

Обязательные роли и разрешения

У вас должна быть по крайней мере одна из следующих ролей:

  • Глобальный администратор
  • Администратор безопасности
  • Глобал Ридер
  • Обозреватель безопасности
  • Оператор безопасности

Или одно из следующих разрешений:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Поддерживаемые облачные среды

  • Доступно в коммерческих облаках (Azure, AWS и GCP)
  • Недоступно в суверенных облаках

Доступ к отчетам об облачной безопасности

Чтобы получить доступ к облачным отчетам, выполните приведенные далее действия.

  1. Перейдите на страницу Reporting на портале Microsoft Defender. . Выберите вкладку "Облако ".

Снимок экрана страницы отчетов Microsoft Defender с выбранной вкладкой

Просмотр встроенных отчетов

Microsoft Defender для облака включает встроенные отчеты, которые предоставляют предопределенные представления данных облачной безопасности. Эти отчеты помогают группам безопасности и заинтересованным лицам быстро понимать риски, охват и соответствие требованиям в разных средах.

Чтобы просмотреть встроенный отчет:

  1. На странице "Отчеты " выберите вкладку "Облако ".

  2. Выберите отчет, например Краткий обзор CNAPP или Конфигурация облачной среды.

    Снимок экрана страницы отчетов Microsoft Defender; выбрана вкладка «Облако», на которой показаны встроенные отчеты CNAPP Executive summary и Cloud posture.

Сводный отчет по CNAPP

Отчёт CNAPP Executive summary предоставляет консолидированное высокоуровневое резюме сигналов платформы защиты облачно-нативных приложений (CNAPP) по всей вашей среде. Он предназначен для руководителей и заинтересованных лиц, которые нуждаются в быстром, целостном представлении об облачных рисках, охвате и тенденциях.

Обзор

Предоставляет высокоуровневый снимок ключевых индикаторов безопасности в облачной среде.

Снимок экрана: сводка ПО CNAPP Executive, показывающая обнаружение угроз, оценку безопасности облака и карты покрытия безопасности с кнопками просмотра.

Оценка безопасности

Показывает, как с течением времени меняется оценка безопасности в облаке с разбивками, которые помогают выявлять области с более высоким риском или более медленным улучшением.

Управление уязвимостями

Предоставляет аналитические сведения об уязвимостях и исправлении в облачных средах.

Рекомендации по безопасности

Отображает обнаруженные рекомендации по безопасности в среде, выделение пробелов конфигурации и рекомендации по устранению отклонений, которые можно устранить для снижения риска.

Исследование и ответ

Суммирует действия обнаружения и реагирования в вашей среде.

Соответствие нормативным требованиям

Показывает состояние соответствия в поддерживаемых нормативных платформах, подчеркивая несоответствующие стандарты и области, требующие внимания.

Когда следует использовать этот отчет

При необходимости используйте сводный отчет CNAPP:

  • Краткое представление общего риска облачной безопасности на уровне руководителей
  • Мониторинг тенденций в оценке безопасности, уязвимостях и оповещениях с течением времени
  • Проверка состояния безопасности и охвата нескольких рабочих нагрузок и сред
  • Поддержка брифингов руководства и обзоров безопасности высокого уровня

Отчет о состоянии облака

Отчет о состоянии облака предоставляет централизованное представление общего состояния облачной безопасности в средах и рабочих нагрузках. Это помогает оценить риск безопасности, отслеживать ход выполнения с течением времени и определять приоритеты усилий по исправлению.

Обзор

Сводка по текущему состоянию безопасности, включая показатель безопасности облака и охват планом Defender CSPM в ваших средах.

Снимок экрана отчета о состоянии безопасности облачной среды с оценкой безопасности облачной среды, охватом плана Defender CSPM и тенденциями изменения состояния безопасности с течением времени.

Положение безопасности

Показывает, как оценка безопасности облака развивается со временем с разбивкой по среде и рабочей нагрузке, чтобы помочь определить области с более высоким уровнем риска.

Рекомендации

Выделяет практические рекомендации по безопасности и статус устранения, чтобы помочь определить приоритетность мер по устранению с учетом степени влияния.

Соответствие нормативным требованиям

Отображает состояние соответствия поддерживаемым нормативным стандартам и платформам, помогая выявлять пробелы в соответствии с нормативными требованиями и отслеживать ход выполнения нормативных требований.

Когда следует использовать этот отчет

Используйте отчет о состоянии облака при необходимости:

  • Мониторинг общего состояния безопасности и хода выполнения оценки безопасности
  • Определение сред с высоким риском или типов рабочих нагрузок
  • Определение приоритета исправления на основе влияния рекомендаций
  • Отслеживайте статус соответствия по различным нормативным требованиям

Создание настраиваемого отчета

Вы можете создавать пользовательские отчеты для решения конкретных потребностей в отчетах.

Чтобы создать пользовательский отчет, выполните приведенные действия.

  1. На странице "Отчеты" выберите "Создать отчет".

  2. Введите сведения о отчете:

    • Имя: укажите описательное имя
    • Описание. Добавление контекста о назначении отчета
    • Видимость. Настройка параметров видимости
  3. Добавьте содержимое в отчет:

    • Создание разделов для упорядочивания сведений
    • Добавление карточек для отображения определенных данных
    • Настройка карточек с меткой "Настраиваемая" для настройки дополнительных параметров
    • Изменяйте названия карточек по мере необходимости
    • Настройте размеры карточек для оптимального расположения

    Снимок экрана панели

  4. Нажмите Сохранить.

Настройка карточек в пользовательском отчете

При создании или изменении настраиваемого отчета можно просмотреть каталог карточек и настроить каждую карточку перед добавлением в отчет. Карточки, помеченные как настраиваемые , поддерживают дополнительные параметры конфигурации, такие как фильтры для рабочей нагрузки или категории рекомендаций.

Чтобы добавить и настроить карточку, выполните приведенные ниже действия.

  1. В пользовательском отчете нажмите кнопку +Добавить карточку.

    Снимок экрана: панель

  2. На панели "Добавить карточку " перейдите к каталогу или выполните поиск. Используйте фильтры типов продуктов и диаграмм , чтобы сузить список.

  3. Выберите + на карточке, чтобы открыть диалоговое окно Добавить карточку в отчет.

    Снимок экрана: диалоговое окно

  4. Настройте параметры карточки:

    • Имя карточки: измените отображаемое имя карточки.
    • Описание. Добавьте контекст, который отображается под заголовком карточки.
    • Раздел. Назначьте карточку существующему разделу или создайте новую.
    • Позиция. Выберите место в отчете, где появится карточка.
    • Размер карточки: выберите 1/6, 1/3, 1/2, 2/3 или полную ширину.
    • Настраиваемые поля: доступно для карточек с меткой "Настраиваемый". Настройте фильтры, такие как рабочая нагрузка или категория рекомендаций для настройки данных карточки.
  5. Нажмите кнопку "Добавить", чтобы вставить карточку в отчет.

Дублирование и изменение отчета

Можно дублировать существующие отчеты и настраивать их для создания вариантов.

Чтобы дублировать и редактировать отчет, выполните приведенные ниже действия.

  1. На странице "Отчеты " выберите отчет.

  2. Выберите Дублировать.

    Снимок экрана страницы выбора отчёта, где пункт CNAPP Executive summary отмечен, пункт Cloud posture не отмечен, и видна кнопка

  3. В диалоговом окне настройте новый отчет:

    • Ввод имени
    • Добавление описания
    • Настройка видимости

    Снимок экрана: диалоговое окно «Сведения об отчете» с полями «Имя» и «Описание», для параметра «Видимость» задано значение «Частная», а также кнопками «Дублировать» и «Отмена».

  4. Нажмите кнопку "ОК ", чтобы создать дубликат.

  5. Откройте дублированный отчет и внесите изменения:

    • Изменить порядок разделов
    • Добавление или удаление карточек
    • Изменение заголовков и размеров карточки
  6. Нажмите кнопку "Сохранить", чтобы сохранить изменения.

Экспорт отчета

Отчеты можно экспортировать в PDF для общего доступа или архивации.

Экспорт отчета:

  1. Откройте отчет, который требуется экспортировать.
  2. Выберите Экспорт в PDF.
  3. Дождитесь завершения экспорта.
  4. PDF-файл загружается на локальное устройство.

Снимок экрана: диалоговое окно экспорта в PDF-файл в отчете с параметром отправки логотипа, кнопками

Отчеты о фильтрации

Вы можете отфильтровать список отчетов, чтобы найти определенные отчеты.

Фильтрация отчетов:

  1. На странице отчетов используйте параметры фильтра:
    • Тип отчета: выбор встроенного или настраиваемого
    • Видимость: выбор частного, доступа на уровне клиента или общедоступного доступа
  2. Список отчетов обновляется, чтобы отобразить только соответствующие отчеты.

Управление видимостью отчета

Видимость отчета определяет, кто может получить доступ к каждому отчету в вашей организации.

Параметры видимости

  • Приватный: только вы можете просмотреть этот отчет.
  • Доступ на уровне клиента: пользователи, имеющие разрешение на просмотр данных во всем клиенте, могут просматривать этот отчет.
  • Общедоступный: Все пользователи в вашем арендаторе могут просматривать этот отчет.

Снимок экрана страницы отчетов Microsoft Defender Experts, где фильтр

Обновление видимости отчета

Чтобы изменить видимость отчета, выполните приведенные ниже действия.

  1. Откройте отчет.
  2. Выберите "Параметры " или "Изменить".
  3. Измените параметр видимости.
  4. Нажмите Сохранить.