Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Defender portalında bulut genel bakış paneli
Buluta Genel Bakış panosu, birleştirilmiş güvenlik portalında (Defender portalı) Bulut için Microsoft Defender'ın giriş sayfasıdır. Güvenlik ekiplerine bir ihlalden önce ve sonra bulut güvenlik durumunu net bir şekilde görüntüler. İşi önceliklendirmek, zaman içindeki ilerleme durumunu izlemek ve hızlı bir şekilde eyleme geçmek için bu özelliği kullanın. Verileri kiracı düzeyinde veya seçili kapsama göre gözden geçirebilirsiniz.
Önemli
Microsoft Defender for Cloud, bulut ve kod ortamlarında birleşik bir güvenlik deneyimi sağlamak için Defender portalına genişletiliyor. Bu genişletmenin bir parçası olarak, bazı özellikler artık Microsoft Defender Portalı'nda kullanılabilir ve zaman içinde Defender portalına ek özellikler eklenecektir.
Bu değişiklik şu şekilde tasarlanmıştır:
- Yeni bulut ve duruş yönetimi deneyimlerinin kilidini açın.
- Diğer Microsoft güvenlik hizmetleriyle derin tümleştirme sağlayın.
- Tüm araçları tek bir portalda bir araya getirerek kolaylaştırılmış iş akışlarıyla güvenlik ekiplerini güçlendirin.
Defender Portalı'na özgü belgeleri tanımlamak için makalenin üst kısmındaki portal giriş noktasını arayın. Bu anahtar nokta, içeriğin Defender portalına mı yoksa Azure portalına mı uygulandığını belirtir.
Belgelerimiz bu değişiklikleri yansıtacak şekilde sürekli güncelleştirilecektir, bu nedenle en son yönergeler ve özellik kullanılabilirliği için düzenli olarak tekrar kontrol edin.
Bu kimin için?
- Bulut Güvenliği Yöneticileri ve Mimarları: Ortamlar arasındaki duruşu, tehditleri ve eğilimleri izleyin.
- İş Yükü Sahipleri (DevOps, Geliştiriciler): Kapsamlı sorunları izleyin ve bunları çözmek için harekete geçin.
Panoya erişme
Buluta Genel Bakış panosuna Microsoft Defender portalındaki gezinti çubuğundan erişebilirsiniz:
- Defender portalında oturum açın.
- Bulut güvenliğine>Genel Bakış'a gidin
Kontrol panelini üst kontrollerle filtreleyin
Panonun üst kısmında önemli filtreler bulunur:
- Kapsam Filtresi: Pano görünümünü , birleşik kapsamlara göre erişim yetkiniz olan belirli bir kapsama daraltın.
- Ortam Filtresi: Azure, Amazon Web Services (AWS) veya Google Cloud Platform (GCP) gibi görüntülemek istediğiniz bulut ortamına göre panoyu özetleyin.
- Zaman Aralığı: Zaman içindeki eğilimleri görüntülemek için 30 gün, 3 ay veya 6 ay seçin. Bu, tüm geçmiş grafikler ve eğilim göstergeleri için geçerlidir.
Pano bölümlerini anlama
Gösterge paneli, güvenlik duruşunuzun farklı bir yönünü vurgulayan aşağıdaki bölümlere ayrılmıştır.
Bir bakışta güvenlik
Güvenlik bakışı bölümü, mevcut güvenlik durumunuza hızlı bir anlık görüntü sunar:
- Bulut Güvenli Puanı (önizleme): Eğilim göstergesiyle genel bulut güvenliği risk puanınız.
- Tehdit Koruması: Önem derecesine göre uyarı sayısı.
-
Varlık Kapsamı: Bulut için Defender planlarına göre korunan varlıkların sayısı ve kapsam durumları.
- Tam - duruş ve koruma planlarının kapsadığı varlıklar
- Kısmi - duruş veya koruma planları tarafından korunan varlıklar
- Hiçbiri - korumasız varlıklar
Ayrıca, şu anda Bulut için Defender'a bağlı olan tüm bulut ve kod ortamları sunulur.
En Önemli Eylemler
En İyi Eylemler bölümü, nereden başlayacağına karar vermenize yardımcı olur. En İyi Eylemler bölümü, saldırı yüzeyini verimli bir şekilde azaltan sonraki adımları yönlendirir. En İyi Eylemler bölümü öne çıkıyor:
Kritik Öneriler: Ortamınızda bulunan en kritik önerilere odaklanmanıza yardımcı olur. High-Severity Olayları: Etkin uyarıları araştırın. Saldırı Yolları: Olası yanal hareketi anlama.
Zaman içindeki eğilimler
Güvenlik duruşunuzun ve tehdit algılamanızın nasıl geliştiğini izleyin.
Güvenlik Duruşu: Önem derecesine göre önerilere ek olarak yeni Bulut Güvenli Puanının zaman içindeki görünümünü görüntüleyin.
Tehdit Algılama: Güvenlik uyarısı eğilimlerini önem derecelerine göre görüntüleyin.
Güvenlik Duruşu ve Tehdit Tespiti grafikleri günlük olarak güncellenir ve seçilen zaman aralığını yansıtır. Günlük dökümleri görmek için veri noktalarının üzerine gelin.
İş Yükü İçgörüleri
Workload Insights bölümündeki her tile Microsoft Cloud-native uygulama koruma platformundan (CNAPP) içgörüler sunar.
İş yükleri şunlardır:
- Hesaplama (sanal makineler de dahil)
- Veri
- Containers
- AI
- APIs
- DevOps
- CIEM
Her kutucuk, en önemli sorunları, koruma kapsamını ve ayrıntılı görünümlerin bağlantılarını gösteren bir mini pano işlevi görür. Bu, ekiplerin her iş yükü için en önemli konulara odaklanmalarına yardımcı olur.
Sonraki Adımlar
Bulut güvenlik ortamınızı keşfetmeye ve yapılandırmaya devam etmek için aşağıdaki kaynakları kullanın:
Azure portalında genel bakış paneli
Bulut için Microsoft Defender, etkileşimli Genel Bakış panosuyla hibrit bulut iş yüklerinin güvenlik duruşunun birleşik bir görünümünü sunar. Daha fazla bilgi edinmek için panodaki herhangi bir öğeyi seçin.
Gösterge panelinde metrikleri görüntüleyin
Üst menü çubuğunda şunlar sunulur:
- Abonelikler - Bu düğmeyi seçerek abonelik listesini görüntüleyin ve filtreleyin. Bulut için Defender, seçilen aboneliklerin güvenlik duruşunu yansıtacak şekilde ekranı ayarlar.
- Yenilikler - Yeni özellikler, hata düzeltmeleri ve kullanım dışı işlevlerle güncel kalmak için sürüm notlarını açar.
- Ana kutucuklardaki bilgilerin bağlamını ve değerlendirilen kaynak sayısını, etkin önerileri ve güvenlik uyarılarını gösteren bağlı bulut hesapları için üst düzey sayılar. Varlık envanterine erişmek için değerlendirilen kaynak numarasını seçin. Başlangıç yönergeleri için bkz. Amazon Web Services (AWS) hesaplarını bağlama ve Google Cloud Platform (GCP) projelerini bağlama.
Özellik karolarını keşfedin
Sayfanın ortasında özellik karoları gösterilir. Her karo, bir ana özellik veya özel bir gösterge paneline bağlanır:
- Güvenlik duruşu - Bulut için Defender, kaynaklarınızı, aboneliklerinizi ve kuruluşunuzu güvenlik sorunları için sürekli değerlendirir. Mevcut riski hızla değerlendirebilmeniz için bulguları tek bir puanda toplar: puan ne kadar yüksekse, tanımlanan risk düzeyi de o kadar düşük olur. Ayrıntılar için bkz. Güvenli Puan ve güvenlik denetimleri.
- İş yükü korumaları - Defender for Cloud'deki bulut iş yükü koruma platformu (CWPP), Azure, şirket içi makinelerde ve diğer bulut sağlayıcılarındaki iş yükleri için gelişmiş koruma sağlar. Her kaynak türünün ilgili bir Microsoft Defender planı vardır. Kutucuk, seçili aboneliklerdeki bağlı kaynakların kapsamını ve önem derecesine göre son uyarıları gösterir. Plan ayrıntıları için bkz. Defender planları ve CWPP kapsamı.
- Mevzuat uyumluluğu - Defender for Cloud karma ve çoklu bulut kaynaklarını sürekli değerlendirir ve bulguları desteklenen uyumluluk standartlarına eşler. Bu eşleme, kuruluşunuz için önemli olan standartlara göre uyumluluk durumunu izlemenize yardımcı olur. Daha fazla bilgi için Mevzuat uyumluluğu panosu bölümüne bakın.
- Stok - Varlık envanteri, bağlı kaynaklar için güvenlik duruşunun birleşik bir görünümünü sağlar. Çözümlenmemiş önerileri olan kaynakları içerir. sunucular için Uç Nokta için Microsoft Defender ve Microsoft Defender ile tümleştirmeyi etkinleştirirseniz yazılım envanteri de alırsınız. Genel bakış kutucuğu, seçili abonelikler için iyi durumda ve iyi durumda olmayan kaynak sayılarını gösterir. Bu görünümü incelemek için Defender for Cloud'da varlık envanteri bölümüne bakın.
Kontrol paneli içgörülerini inceleyin
İçgörüler bölmesi, ortamınız için aşağıdakiler dahil olmak üzere özelleştirilmiş öğeler sunar:
- Güvenliğinizi geliştirmek için eyleme dönüştürülebilir öğeler.
- Uyarıları ve önerileri işlemeye yönelik ipuçları.
- Ortamınızın korumalarını geliştirmek için hizmetinizi yükseltmeye yönelik öneriler.
- Bulut uzmanları için Microsoft Defender'ın son blog gönderileri.
Sonraki Adımlar
İlgili görevler ve takip rehberliği için aşağıdaki makalelere bakınız: