Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Портал Microsoft Defender предоставляет интегрированные возможности отчетности для данных облачной безопасности, позволяя создавать, настраивать и предоставлять общий доступ к аналитическим данным по безопасности в вашей организации.
Вы можете просматривать встроенные отчеты, создавать настраиваемые отчеты, адаптированные к вашим потребностям, и экспортировать отчеты в PDF для совместного использования с заинтересованными лицами. Эти возможности позволяют создавать отчеты и управлять ими на основе данных Cloud Security и адаптировать их к потребностям организации.
Возможности
Отчеты об облачной безопасности позволяют выполнять следующие действия:
- Просматривайте встроенные отчеты об облачной безопасности, такие как Исполнительная сводка CNAPP и Состояние облачной среды
- Настраивайте существующие отчеты, дублируя и изменяя разделы, карточки и макет
- Создание пользовательских отчетов с нуля путем определения разделов и выбора соответствующих карточек
- Настройка карточек в пользовательских отчетах для отображения данных, соответствующих вашим потребностям.
- Экспорт отчетов в PDF для совместного использования с заинтересованными лицами
- Управляйте доступом к отчету с помощью параметров видимости (частный, доступ на уровне арендатора или публичный)
- Фильтрация и упорядочение отчетов по типам (встроенным или пользовательским) и видимости
Prerequisites
Перед использованием отчетов об облачной безопасности убедитесь, что выполнены следующие требования:
Требования к среде
- Платный план Microsoft Defender для облака включен
Обязательные роли и разрешения
У вас должна быть по крайней мере одна из следующих ролей:
- Глобальный администратор
- Администратор безопасности
- Глобал Ридер
- Обозреватель безопасности
- Оператор безопасности
Или одно из следующих разрешений:
- Core_SecuritySettingsRead
- SecOps_BasicsRead
- Posture_SecureScoreRead
- Core_SecuritySettingsManage
- SecOps_AlertsManage
- Posture_SecureScoreManage
Поддерживаемые облачные среды
- Доступно в коммерческих облаках (Azure, AWS и GCP)
- Недоступно в суверенных облаках
Доступ к отчетам об облачной безопасности
Чтобы получить доступ к облачным отчетам, выполните приведенные далее действия.
- Перейдите на страницу Reporting на портале Microsoft Defender. . Выберите вкладку "Облако ".
Просмотр встроенных отчетов
Microsoft Defender для облака включает встроенные отчеты, которые предоставляют предопределенные представления данных облачной безопасности. Эти отчеты помогают группам безопасности и заинтересованным лицам быстро понимать риски, охват и соответствие требованиям в разных средах.
Чтобы просмотреть встроенный отчет:
На странице "Отчеты " выберите вкладку "Облако ".
Выберите отчет, например Краткий обзор CNAPP или Конфигурация облачной среды.
Сводный отчет по CNAPP
Отчёт CNAPP Executive summary предоставляет консолидированное высокоуровневое резюме сигналов платформы защиты облачно-нативных приложений (CNAPP) по всей вашей среде. Он предназначен для руководителей и заинтересованных лиц, которые нуждаются в быстром, целостном представлении об облачных рисках, охвате и тенденциях.
Обзор
Предоставляет высокоуровневый снимок ключевых индикаторов безопасности в облачной среде.
Оценка безопасности
Показывает, как с течением времени меняется оценка безопасности в облаке с разбивками, которые помогают выявлять области с более высоким риском или более медленным улучшением.
Управление уязвимостями
Предоставляет аналитические сведения об уязвимостях и исправлении в облачных средах.
Рекомендации по безопасности
Отображает обнаруженные рекомендации по безопасности в среде, выделение пробелов конфигурации и рекомендации по устранению отклонений, которые можно устранить для снижения риска.
Исследование и ответ
Суммирует действия обнаружения и реагирования в вашей среде.
Соответствие нормативным требованиям
Показывает состояние соответствия в поддерживаемых нормативных платформах, подчеркивая несоответствующие стандарты и области, требующие внимания.
Когда следует использовать этот отчет
При необходимости используйте сводный отчет CNAPP:
- Краткое представление общего риска облачной безопасности на уровне руководителей
- Мониторинг тенденций в оценке безопасности, уязвимостях и оповещениях с течением времени
- Проверка состояния безопасности и охвата нескольких рабочих нагрузок и сред
- Поддержка брифингов руководства и обзоров безопасности высокого уровня
Отчет о состоянии облака
Отчет о состоянии облака предоставляет централизованное представление общего состояния облачной безопасности в средах и рабочих нагрузках. Это помогает оценить риск безопасности, отслеживать ход выполнения с течением времени и определять приоритеты усилий по исправлению.
Обзор
Сводка по текущему состоянию безопасности, включая показатель безопасности облака и охват планом Defender CSPM в ваших средах.
Положение безопасности
Показывает, как оценка безопасности облака развивается со временем с разбивкой по среде и рабочей нагрузке, чтобы помочь определить области с более высоким уровнем риска.
Рекомендации
Выделяет практические рекомендации по безопасности и статус устранения, чтобы помочь определить приоритетность мер по устранению с учетом степени влияния.
Соответствие нормативным требованиям
Отображает состояние соответствия поддерживаемым нормативным стандартам и платформам, помогая выявлять пробелы в соответствии с нормативными требованиями и отслеживать ход выполнения нормативных требований.
Когда следует использовать этот отчет
Используйте отчет о состоянии облака при необходимости:
- Мониторинг общего состояния безопасности и хода выполнения оценки безопасности
- Определение сред с высоким риском или типов рабочих нагрузок
- Определение приоритета исправления на основе влияния рекомендаций
- Отслеживайте статус соответствия по различным нормативным требованиям
Создание настраиваемого отчета
Вы можете создавать пользовательские отчеты для решения конкретных потребностей в отчетах.
Чтобы создать пользовательский отчет, выполните приведенные действия.
На странице "Отчеты" выберите "Создать отчет".
Введите сведения о отчете:
- Имя: укажите описательное имя
- Описание. Добавление контекста о назначении отчета
- Видимость. Настройка параметров видимости
Добавьте содержимое в отчет:
- Создание разделов для упорядочивания сведений
- Добавление карточек для отображения определенных данных
- Настройка карточек с меткой "Настраиваемая" для настройки дополнительных параметров
- Изменяйте названия карточек по мере необходимости
- Настройте размеры карточек для оптимального расположения
Нажмите Сохранить.
Настройка карточек в пользовательском отчете
При создании или изменении настраиваемого отчета можно просмотреть каталог карточек и настроить каждую карточку перед добавлением в отчет. Карточки, помеченные как настраиваемые , поддерживают дополнительные параметры конфигурации, такие как фильтры для рабочей нагрузки или категории рекомендаций.
Чтобы добавить и настроить карточку, выполните приведенные ниже действия.
В пользовательском отчете нажмите кнопку +Добавить карточку.
На панели "Добавить карточку " перейдите к каталогу или выполните поиск. Используйте фильтры типов продуктов и диаграмм , чтобы сузить список.
Выберите + на карточке, чтобы открыть диалоговое окно Добавить карточку в отчет.
Настройте параметры карточки:
- Имя карточки: измените отображаемое имя карточки.
- Описание. Добавьте контекст, который отображается под заголовком карточки.
- Раздел. Назначьте карточку существующему разделу или создайте новую.
- Позиция. Выберите место в отчете, где появится карточка.
- Размер карточки: выберите 1/6, 1/3, 1/2, 2/3 или полную ширину.
- Настраиваемые поля: доступно для карточек с меткой "Настраиваемый". Настройте фильтры, такие как рабочая нагрузка или категория рекомендаций для настройки данных карточки.
Нажмите кнопку "Добавить", чтобы вставить карточку в отчет.
Дублирование и изменение отчета
Можно дублировать существующие отчеты и настраивать их для создания вариантов.
Чтобы дублировать и редактировать отчет, выполните приведенные ниже действия.
На странице "Отчеты " выберите отчет.
Выберите Дублировать.
В диалоговом окне настройте новый отчет:
- Ввод имени
- Добавление описания
- Настройка видимости
Нажмите кнопку "ОК ", чтобы создать дубликат.
Откройте дублированный отчет и внесите изменения:
- Изменить порядок разделов
- Добавление или удаление карточек
- Изменение заголовков и размеров карточки
Нажмите кнопку "Сохранить", чтобы сохранить изменения.
Экспорт отчета
Отчеты можно экспортировать в PDF для общего доступа или архивации.
Экспорт отчета:
- Откройте отчет, который требуется экспортировать.
- Выберите Экспорт в PDF.
- Дождитесь завершения экспорта.
- PDF-файл загружается на локальное устройство.
Отчеты о фильтрации
Вы можете отфильтровать список отчетов, чтобы найти определенные отчеты.
Фильтрация отчетов:
- На странице отчетов используйте параметры фильтра:
- Тип отчета: выбор встроенного или настраиваемого
- Видимость: выбор частного, доступа на уровне клиента или общедоступного доступа
- Список отчетов обновляется, чтобы отобразить только соответствующие отчеты.
Управление видимостью отчета
Видимость отчета определяет, кто может получить доступ к каждому отчету в вашей организации.
Параметры видимости
- Приватный: только вы можете просмотреть этот отчет.
- Доступ на уровне клиента: пользователи, имеющие разрешение на просмотр данных во всем клиенте, могут просматривать этот отчет.
- Общедоступный: Все пользователи в вашем арендаторе могут просматривать этот отчет.
Обновление видимости отчета
Чтобы изменить видимость отчета, выполните приведенные ниже действия.
- Откройте отчет.
- Выберите "Параметры " или "Изменить".
- Измените параметр видимости.
- Нажмите Сохранить.