Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Buluta Genel Bakış panosu, birleştirilmiş güvenlik portalında (Defender portalı) Bulut için Microsoft Defender'ın giriş sayfasıdır. Güvenlik ekiplerine bir ihlalden önce ve sonra bulut güvenlik durumunu net bir şekilde görüntüler. İşi önceliklendirmek, zaman içindeki ilerleme durumunu izlemek ve hızlı bir şekilde eyleme geçmek için bu özelliği kullanın. Verileri kiracı düzeyinde veya seçili kapsama göre gözden geçirebilirsiniz.
Önemli
Microsoft Defender for Cloud, bulut ve kod ortamlarında birleşik bir güvenlik deneyimi sağlamak için Defender portalına genişletiliyor. Bu genişletmenin bir parçası olarak, bazı özellikler artık Microsoft Defender Portalı'nda kullanılabilir ve zaman içinde Defender portalına ek özellikler eklenecektir.
Bu değişiklik şu şekilde tasarlanmıştır:
- Yeni bulut ve duruş yönetimi deneyimlerinin kilidini açın.
- Diğer Microsoft güvenlik hizmetleriyle derin tümleştirme sağlayın.
- Tüm araçları tek bir portalda bir araya getirerek kolaylaştırılmış iş akışlarıyla güvenlik ekiplerini güçlendirin.
Defender Portalı'na özgü belgeleri tanımlamak için makalenin üst kısmındaki portal giriş noktasını arayın. Bu anahtar nokta, içeriğin Defender portalına mı yoksa Azure portalına mı uygulandığını belirtir.
Belgelerimiz bu değişiklikleri yansıtacak şekilde sürekli güncelleştirilecektir, bu nedenle en son yönergeler ve özellik kullanılabilirliği için düzenli olarak tekrar kontrol edin.
Bu kimin için?
- Bulut Güvenliği Yöneticileri ve Mimarları: Ortamlar arasındaki duruşu, tehditleri ve eğilimleri izleyin.
- İş Yükü Sahipleri (DevOps, Geliştiriciler): Kapsamlı sorunları izleyin ve bunları çözmek için harekete geçin.
Panoya erişme
Buluta Genel Bakış panosuna Microsoft Defender portalındaki gezinti çubuğundan erişebilirsiniz:
- Defender portalında oturum açın.
- Bulut güvenliğine>Genel Bakış'a gidin
Üst denetimler
Panonun üst kısmında önemli filtreler bulunur:
- Kapsam Filtresi: Pano görünümünü , birleşik kapsamlara göre erişim yetkiniz olan belirli bir kapsama daraltın.
- Ortam Filtresi: Azure, Amazon Web Services (AWS) veya Google Cloud Platform (GCP) gibi görüntülemek istediğiniz bulut ortamına göre panoyu özetleyin.
- Zaman Aralığı: Zaman içindeki eğilimleri görüntülemek için 30 gün, 3 ay veya 6 ay seçin. Bu, tüm geçmiş grafikler ve eğilim göstergeleri için geçerlidir.
Kontrol Paneli Bölümleri
Bir bakışta güvenlik
Bu bölüm, geçerli güvenlik durumunuzun hızlı bir anlık görüntüsünü verir:
- Bulut Güvenli Puanı (önizleme): Eğilim göstergesiyle genel bulut güvenliği risk puanınız.
- Tehdit Koruması: Önem derecesine göre uyarı sayısı.
-
Varlık Kapsamı: Bulut için Defender planlarına göre korunan varlıkların sayısı ve kapsam durumları.
- Tam - duruş ve koruma planlarının kapsadığı varlıklar
- Kısmi - duruş veya koruma planları tarafından korunan varlıklar
- Hiçbiri - korumasız varlıklar
Ayrıca, şu anda Bulut için Defender'a bağlı olan tüm bulut ve kod ortamları sunulur.
En Önemli Eylemler
Bu bölüm nereden başlayacağınıza karar vermenize yardımcı olur. Saldırı yüzeyini verimli bir şekilde azaltan sonraki adımlara yol gösterir. Öne çıkarır:
Kritik Öneriler: Ortamınızda bulunan en kritik önerilere odaklanmanıza yardımcı olur. High-Severity Olayları: Etkin uyarıları araştırın. Saldırı Yolları: Olası yanal hareketi anlama.
Zaman içindeki eğilimler
Güvenlik duruşunuzun ve tehdit algılamanızın nasıl geliştiğini izleyin.
Güvenlik Duruşu: Önem derecesine göre önerilere ek olarak yeni Bulut Güvenli Puanının zaman içindeki görünümünü görüntüleyin.
Tehdit Algılama: Güvenlik uyarısı eğilimlerini önem derecelerine göre görüntüleyin.
Her grafik günlük olarak güncelleştirilir ve seçilen zaman aralığını yansıtır. Günlük dökümleri görmek için veri noktalarının üzerine gelin.
İş Yükü İçgörüleri
Bu bölümdeki her kutucuk, Microsoft Cloud yerel uygulama koruma platformundan (CNAPP) gelen içgörüleri ortaya çıkar.
İş yükleri şunlardır:
- Hesaplama (sanal makineler de dahil)
- Veri
- Containers
- AI
- APIs
- DevOps
- CIEM
Her kutucuk, en önemli sorunları, koruma kapsamını ve ayrıntılı görünümlerin bağlantılarını gösteren bir mini pano işlevi görür. Bu, ekiplerin her iş yükü için en önemli konulara odaklanmalarına yardımcı olur.
Sonraki Adımlar
Bulut için Microsoft Defender, etkileşimli Genel Bakış panosuyla hibrit bulut iş yüklerinin güvenlik duruşunun birleşik bir görünümünü sunar. Daha fazla bilgi edinmek için panodaki herhangi bir öğeyi seçin.
Metrics
Üst menü çubuğunda şunlar sunulur:
- Abonelikler - Bu düğmeyi seçerek abonelik listesini görüntüleyin ve filtreleyin. Bulut için Defender, seçilen aboneliklerin güvenlik duruşunu yansıtacak şekilde ekranı ayarlar.
- Yenilikler - Yeni özellikler, hata düzeltmeleri ve kullanım dışı işlevlerle güncel kalmak için sürüm notlarını açar.
- Ana kutucuklardaki bilgilerin bağlamını ve değerlendirilen kaynak sayısını, etkin önerileri ve güvenlik uyarılarını gösteren bağlı bulut hesapları için üst düzey sayılar. Varlık envanterine erişmek için değerlendirilen kaynak numarasını seçin. Başlangıç yönergeleri için bkz. Amazon Web Services (AWS) hesaplarını bağlama ve Google Cloud Platform (GCP) projelerini bağlama.
Özellik kutucukları
Sayfanın ortasında, her biri yüksek profilli bir özelliğe veya ayrılmış panoya bağlanan özellik kutucukları görüntülenir:
- Güvenlik duruşu - Bulut için Defender, kaynaklarınızı, aboneliklerinizi ve kuruluşunuzu güvenlik sorunları için sürekli değerlendirir. Mevcut riski hızla değerlendirebilmeniz için bulguları tek bir puanda toplar: puan ne kadar yüksekse, tanımlanan risk düzeyi de o kadar düşük olur. Ayrıntılar için bkz. Güvenli Puan ve güvenlik denetimleri.
- İş yükü korumaları - Defender for Cloud'deki bulut iş yükü koruma platformu (CWPP), Azure, şirket içi makinelerde ve diğer bulut sağlayıcılarındaki iş yükleri için gelişmiş koruma sağlar. Her kaynak türünün ilgili bir Microsoft Defender planı vardır. Kutucuk, seçili aboneliklerdeki bağlı kaynakların kapsamını ve önem derecesine göre son uyarıları gösterir. Plan ayrıntıları için bkz. Defender planları ve CWPP kapsamı.
- Mevzuat uyumluluğu - Defender for Cloud karma ve çoklu bulut kaynaklarını sürekli değerlendirir ve bulguları desteklenen uyumluluk standartlarına eşler. Bu eşleme, kuruluşunuz için önemli olan standartlara göre uyumluluk durumunu izlemenize yardımcı olur. Daha fazla bilgi için Mevzuat uyumluluğu panosu bölümüne bakın.
- Stok - Varlık envanteri, bağlı kaynaklar için güvenlik duruşunun birleşik bir görünümünü sağlar. Çözümlenmemiş önerileri olan kaynakları içerir. sunucular için Uç Nokta için Microsoft Defender ve Microsoft Defender ile tümleştirmeyi etkinleştirirseniz yazılım envanteri de alırsınız. Genel bakış kutucuğu, seçili abonelikler için iyi durumda ve iyi durumda olmayan kaynak sayılarını gösterir. Bu görünümü incelemek için Defender for Cloud'da varlık envanteri bölümüne bakın.
Insights
İçgörüler bölmesi, ortamınız için aşağıdakiler dahil olmak üzere özelleştirilmiş öğeler sunar:
- Güvenliğinizi geliştirmek için eyleme dönüştürülebilir öğeler.
- Uyarıları ve önerileri işlemeye yönelik ipuçları.
- Ortamınızın korumalarını geliştirmek için hizmetinizi yükseltmeye yönelik öneriler.
- Bulut uzmanları için Microsoft Defender'ın son blog gönderileri.