Отчеты об облачной безопасности на портале Microsoft Defender

Портал Microsoft Defender предоставляет интегрированные возможности отчетности для данных облачной безопасности, позволяя создавать, настраивать и предоставлять общий доступ к аналитическим данным по безопасности в вашей организации.

Вы можете просматривать встроенные отчеты, создавать настраиваемые отчеты, адаптированные к вашим потребностям, и экспортировать отчеты в PDF для совместного использования с заинтересованными лицами. Встроенные отчёты, пользовательские отчёты и экспорт PDF позволяют генерировать и управлять отчётами на основе данных облачной безопасности и адаптировать их под нужды вашей организации.

Возможности отчётности по безопасности в облаках

Отчеты об облачной безопасности позволяют выполнять следующие действия:

  • Просматривайте встроенные отчеты об облачной безопасности, такие как Исполнительная сводка CNAPP и Состояние облачной среды
  • Настраивайте существующие отчеты, дублируя и изменяя разделы, карточки и макет
  • Создание пользовательских отчетов с нуля путем определения разделов и выбора соответствующих карточек
  • Настройка карточек в пользовательских отчетах для отображения данных, соответствующих вашим потребностям.
  • Экспорт отчетов в PDF для совместного использования с заинтересованными лицами
  • Управляйте доступом к отчету с помощью параметров видимости (частный, доступ на уровне арендатора или публичный)
  • Фильтрация и упорядочение отчетов по типам (встроенным или пользовательским) и видимости

Prerequisites

Перед использованием отчетов об облачной безопасности убедитесь, что выполнены следующие требования:

Требования к среде

Необходимо выполнить следующие требования по окружающей среде:

  • Платный план Microsoft Defender для облака включен

Обязательные роли и разрешения

У вас должна быть по крайней мере одна из следующих ролей:

  • Глобальный администратор
  • Администратор безопасности
  • Глобал Ридер
  • Обозреватель безопасности
  • Оператор безопасности

Или одно из следующих разрешений:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Поддерживаемые облачные среды

Отчётность по безопасности облака доступна в следующих облачных средах:

  • Доступно в коммерческих облаках (Azure, AWS и GCP)
  • Недоступно в суверенных облаках

Доступ к отчетам об облачной безопасности

Чтобы получить доступ к облачным отчетам, выполните приведенные далее действия.

  1. Перейдите на страницу Reporting на портале Microsoft Defender.
  2. Выберите вкладку "Облако ".

Снимок экрана страницы отчетов Microsoft Defender с выбранной вкладкой

Просмотр встроенных отчетов

Microsoft Defender для облака включает встроенные отчеты, которые предоставляют предопределенные представления данных облачной безопасности. Эти отчеты помогают группам безопасности и заинтересованным лицам быстро понимать риски, охват и соответствие требованиям в разных средах.

Чтобы просмотреть встроенный отчет:

  1. На странице "Отчеты " выберите вкладку "Облако ".

  2. Выберите отчет, например Краткий обзор CNAPP или Конфигурация облачной среды.

    Снимок экрана страницы отчетов Microsoft Defender; выбрана вкладка «Облако», на которой показаны встроенные отчеты CNAPP Executive summary и Cloud posture.

Сводный отчет по CNAPP

Отчёт CNAPP Executive summary предоставляет консолидированное высокоуровневое резюме сигналов платформы защиты облачно-нативных приложений (CNAPP) по всей вашей среде. Он предназначен для руководителей и заинтересованных лиц, которые нуждаются в быстром, целостном представлении об облачных рисках, охвате и тенденциях.

Обзор

Раздел «Обзор» предоставляет общий обзор ключевых индикаторов безопасности в вашей облачной среде.

Снимок экрана: сводка ПО CNAPP Executive, показывающая обнаружение угроз, оценку безопасности облака и карты покрытия безопасности с кнопками просмотра.

Оценка безопасности

В этом разделе показано, как меняется показатель облачной безопасности со временем, с разбивками, которые помогают выявить области с повышенным риском или более медленным улучшением.

Управление уязвимостями

В этом разделе представлены сведения о выявлении уязвимости и их устранении в ваших облачных средах.

Рекомендации по безопасности

В этом разделе представлены выявленные рекомендации по безопасности по всей окружающей среде, выделяя пробелы в конфигурациях и отклонения лучших практик, которые можно устранить для снижения рисков.

Исследование и ответ

В этом разделе изложены итоги активности по обнаружению и реагированию в вашей среде.

Соответствие нормативным требованиям

В этом разделе демонстрируется соответствие требованиям по поддерживаемым нормативным рамкам, выделяя несоответствующие стандарты и области, требующие внимания.

Когда следует использовать этот отчет

Используйте отчёт CNAPP(облачная платформа защиты приложений) Executive Summary, когда вам нужно:

  • Краткое представление общего риска облачной безопасности на уровне руководителей
  • Мониторинг тенденций в оценке безопасности, уязвимостях и оповещениях с течением времени
  • Проверка состояния безопасности и охвата нескольких рабочих нагрузок и сред
  • Поддержка брифингов руководства и обзоров безопасности высокого уровня

Отчет о состоянии облака

Отчет о состоянии облака предоставляет централизованное представление общего состояния облачной безопасности в средах и рабочих нагрузках. Это помогает оценить риск безопасности, отслеживать ход выполнения с течением времени и определять приоритеты усилий по исправлению.

Обзор

В этом разделе изложены текущие показатели безопасности, включая облачный уровень безопасности и покрытие плана Defender CSPM в ваших средах.

Снимок экрана отчета о состоянии безопасности облачной среды с оценкой безопасности облачной среды, охватом плана Defender CSPM и тенденциями изменения состояния безопасности с течением времени.

Положение безопасности

В этом разделе показано, как оценка облачной безопасности меняется со временем, с разбивкой по окружающей среде и нагрузке, чтобы помочь выявить области с повышенным риском.

Рекомендации

В этом разделе представлены практические рекомендации по безопасности и статус рекультивации, чтобы помочь расставить приоритеты на основе результата.

Соответствие нормативным требованиям

Этот раздел демонстрирует соответствие поддерживаемым нормативным стандартам и рамкам, помогая выявлять пробелы в соблюдении и отслеживать прогресс в достижении нормативных требований.

Когда следует использовать этот отчет

Используйте отчет о состоянии облака при необходимости:

  • Мониторинг общего состояния безопасности и хода выполнения оценки безопасности
  • Определение сред с высоким риском или типов рабочих нагрузок
  • Определение приоритета исправления на основе влияния рекомендаций
  • Отслеживайте статус соответствия по различным нормативным требованиям

Создание настраиваемого отчета

Вы можете создавать пользовательские отчеты для решения конкретных потребностей в отчетах.

Чтобы создать пользовательский отчет, выполните приведенные действия.

  1. На странице "Отчеты" выберите "Создать отчет".

  2. Введите сведения о отчете:

    • Имя: укажите описательное имя
    • Описание. Добавление контекста о назначении отчета
    • Видимость. Настройка параметров видимости
  3. Добавьте содержимое в отчет:

    • Создание разделов для упорядочивания сведений
    • Добавление карточек для отображения определенных данных
    • Настройка карточек с меткой "Настраиваемая" для настройки дополнительных параметров
    • Изменяйте названия карточек по мере необходимости
    • Настройте размеры карточек для оптимального расположения

    Снимок экрана панели

  4. Нажмите Сохранить.

Настройка карточек в пользовательском отчете

При создании или изменении настраиваемого отчета можно просмотреть каталог карточек и настроить каждую карточку перед добавлением в отчет. Карточки, помеченные как настраиваемые , поддерживают дополнительные параметры конфигурации, такие как фильтры для рабочей нагрузки или категории рекомендаций.

Чтобы добавить и настроить карточку, выполните приведенные ниже действия.

  1. В пользовательском отчете нажмите кнопку +Добавить карточку.

    Снимок экрана: панель

  2. На панели "Добавить карточку " перейдите к каталогу или выполните поиск. Используйте фильтры типов продуктов и диаграмм , чтобы сузить список.

  3. Выберите + на карточке, чтобы открыть диалоговое окно Добавить карточку в отчет.

    Снимок экрана: диалоговое окно

  4. Настройте параметры карточки:

    • Имя карточки: измените отображаемое имя карточки.
    • Описание. Добавьте контекст, который отображается под заголовком карточки.
    • Раздел. Назначьте карточку существующему разделу или создайте новую.
    • Позиция. Выберите место в отчете, где появится карточка.
    • Размер карточки: выберите 1/6, 1/3, 1/2, 2/3 или полную ширину.
    • Настраиваемые поля: доступно для карточек с меткой "Настраиваемый". Настройте фильтры, такие как рабочая нагрузка или категория рекомендаций для настройки данных карточки.
  5. Нажмите кнопку "Добавить", чтобы вставить карточку в отчет.

Дублирование и изменение отчета

Можно дублировать существующие отчеты и настраивать их для создания вариантов.

Чтобы дублировать и редактировать отчет, выполните приведенные ниже действия.

  1. На странице "Отчеты " выберите отчет.

  2. Выберите Дублировать.

    Снимок экрана страницы выбора отчёта, где пункт CNAPP Executive summary отмечен, пункт Cloud posture не отмечен, и видна кнопка

  3. В диалоговом окне настройте новый отчет:

    • Ввод имени
    • Добавление описания
    • Настройка видимости

    Снимок экрана: диалоговое окно «Сведения об отчете» с полями «Имя» и «Описание», для параметра «Видимость» задано значение «Частная», а также кнопками «Дублировать» и «Отмена».

  4. Нажмите кнопку "ОК ", чтобы создать дубликат.

  5. Откройте дублированный отчет и внесите изменения:

    • Изменить порядок разделов
    • Добавление или удаление карточек
    • Изменение заголовков и размеров карточки
  6. Нажмите кнопку "Сохранить", чтобы сохранить изменения.

Экспорт отчета

Отчеты можно экспортировать в PDF для общего доступа или архивации.

Экспорт отчета:

  1. Откройте отчет, который требуется экспортировать.
  2. Выберите Экспорт в PDF.
  3. Дождитесь завершения экспорта.
  4. PDF-файл загружается на локальное устройство.

Снимок экрана: диалоговое окно экспорта в PDF-файл в отчете с параметром отправки логотипа, кнопками

Отчеты о фильтрации

Вы можете отфильтровать список отчетов, чтобы найти определенные отчеты.

Фильтрация отчетов:

  1. На странице отчетов используйте параметры фильтра:
    • Тип отчета: выбор встроенного или настраиваемого
    • Видимость: выбор частного, доступа на уровне клиента или общедоступного доступа
  2. Список отчетов обновляется, чтобы отобразить только соответствующие отчеты.

Управление видимостью отчета

Видимость отчета определяет, кто может получить доступ к каждому отчету в вашей организации.

Просмотр опций видимости отчёта

Для отчетов доступны следующие параметры видимости:

  • Приватный: только вы можете просмотреть этот отчет.
  • Доступ на уровне клиента: пользователи, имеющие разрешение на просмотр данных во всем клиенте, могут просматривать этот отчет.
  • Общедоступный: Все пользователи в вашем арендаторе могут просматривать этот отчет.

Снимок экрана страницы отчетов Microsoft Defender Experts, где фильтр

Обновление видимости отчета

Чтобы изменить видимость отчета, выполните приведенные ниже действия.

  1. Откройте отчет.
  2. Выберите "Параметры " или "Изменить".
  3. Измените параметр видимости.
  4. Нажмите Сохранить.