Microsoft Defender portalında bulut güvenliği raporlaması

Microsoft Defender portalı, bulut güvenlik verileri için tümleşik raporlama özellikleri sunarak kuruluşunuz genelinde güvenlik içgörüleri oluşturmanıza, özelleştirmenize ve paylaşmanıza olanak tanır.

Yerleşik raporları görüntüleyebilir, ihtiyaçlarınıza göre uyarlanmış özel raporlar oluşturabilir ve raporları proje katılımcılarıyla paylaşmak üzere PDF'ye aktarabilirsiniz. Bu özellikler, Bulut güvenlik verilerine dayalı raporlar oluşturup yönetmenizi ve bunları kuruluşunuzun ihtiyaçlarına göre uyarlamanızı sağlar.

Yetenekler

Bulut güvenliği raporlaması şunları sağlar:

  • CNAPP Yönetici Özeti ve Bulut Duruşu gibi yerleşik bulut güvenlik raporlarını görüntüleme
  • Bölümleri, kartları ve düzeni çoğaltarak ve değiştirerek mevcut raporları özelleştirme
  • Bölümleri tanımlayıp ilgili kartları seçerek sıfırdan özel raporlar oluşturma
  • Raporlama gereksinimlerinizle eşleşen verileri görüntülemek için özel raporlardaki kartları özelleştirme
  • Paydaşlarla paylaşmak için raporları PDF'ye aktarma
  • Görünürlük ayarlarını kullanarak rapor erişimini denetleme (Özel, Kiracı düzeyinde erişim veya Genel)
  • Raporları türe (yerleşik veya özel) ve görünürlüğe göre filtreleme ve düzenleme

Prerequisites

Bulut güvenliği raporlamasını kullanmadan önce aşağıdaki gereksinimlerin karşılandığından emin olun:

Ortam gereksinimleri

  • ücretli Microsoft Defender for Cloud planı etkinleştirildi

Gerekli roller ve izinler

Aşağıdaki rollerden en az birine sahip olmanız gerekir:

  • Genel Yönetici
  • Güvenlik Yöneticisi
  • Evrensel Okuyucu
  • Güvenlik Okuyucusu
  • Güvenlik Görevlisi

Veya aşağıdaki izinlerden biri:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Desteklenen bulut ortamları

  • Ticari bulutlarda (Azure, AWS ve GCP) kullanılabilir
  • Egemen bulutlarda mevcut değildir

Bulut güvenlik raporlarına erişme

Bulut raporlamaya erişmek için:

  1. Microsoft Defender portalında Reporting sayfasına gidin. . Bulut sekmesini seçin.

Bulut sekmesi seçiliyken Birleştirilmiş güvenlik özeti ve Sorgu kaynakları raporlarını gösteren Microsoft Defender Raporlar sayfasının ekran görüntüsü.

Yerleşik raporları görüntüleme

Microsoft Defender for Cloud, bulut güvenlik verilerinin önceden tanımlanmış görünümlerini sağlayan built-in raporları içerir. Bu raporlar, güvenlik ekiplerinin ve paydaşların ortamlar arasında risk, kapsam ve uyumluluğu hızla anlamasına yardımcı olur.

Yerleşik bir raporu görüntülemek için:

  1. Raporlama sayfasında Bulut sekmesini seçin.

  2. CNAPP Yönetici Özeti veya Cloud Posture gibi bir rapor seçin.

    Cloud sekmesi seçili olan Microsoft Defender Raporlama sayfasının ekran görüntüsü; yerleşik CNAPP Executive summary ve Cloud posture raporlarını gösteriyor.

CNAPP Yönetici özet raporu

CNAPP Yönetici özet raporu, ortamınız genelinde buluta özel uygulama koruma platformu (CNAPP) sinyallerinin birleştirilmiş, üst düzey bir özetini sağlar. Bulut riskinin, kapsamın ve eğilimlerin hızlı, bütüncül bir görünümüne ihtiyaç duyan güvenlik liderleri ve paydaşlar için tasarlanmıştır.

Genel bakış

Bulut ortamınızdaki temel güvenlik göstergelerinin üst düzey anlık görüntüsünü sağlar.

Tehdit algılama, bulut güvenlik puanı ve görüntüleme düğmeleri içeren güvenlik kapsamı kartlarını gösteren CNAPP Yönetici özetinin ekran görüntüsü.

Güvenlik puanı

Bulut güvenlik puanının zaman içinde nasıl değiştiğini ve daha yüksek riskli veya daha yavaş iyileştirmeye sahip alanları tanımlamaya yardımcı olan dökümleri gösterir.

Güvenlik açığı yönetimi

Bulut ortamlarınızda güvenlik açığı açığa çıkarma ve düzeltme hakkında içgörüler sağlar.

Güvenlik önerileri

Riski azaltmak için düzeltilebilen yapılandırma boşluklarını ve en iyi yöntem sapmalarını vurgulayarak ortam genelinde algılanan güvenlik önerilerini görüntüler.

Araştırma ve yanıt

Ortamınızdaki algılama ve yanıt etkinliğini özetler.

Mevzuat uyumluluğu

Uyumlu olmayan standartları ve dikkat gerektiren alanları vurgulayarak desteklenen mevzuat çerçeveleri genelinde uyumluluk duruşu gösterir.

Bu rapor ne zaman kullanılır?

Aşağıdakileri yapmanız gerektiğinde CNAPP Executive özet raporunu kullanın:

  • Genel bulut güvenliği riskiyle ilgili hızlı ve yönetici düzeyinde bir görünüm elde edin
  • Zaman içinde güvenli puan, güvenlik açıkları ve uyarılardaki eğilimleri izleme
  • Birden çok iş yükü ve ortamda güvenlik duruşu ve kapsamını gözden geçirme
  • Liderlik brifinglerini ve üst düzey güvenlik incelemelerini destekleyin

Bulut duruş raporu

Bulut duruş raporu, ortamlar ve iş yükleri genelinde genel bulut güvenliği duruşunuzun merkezi bir görünümünü sağlar. Güvenlik riskini değerlendirmenize, zaman içindeki ilerleme durumunu izlemenize ve düzeltme çalışmalarını önceliklendirmenize yardımcı olur.

Genel bakış

Bulut güvenlik puanı ve ortamlarınız genelindeki Defender CSPM planı kapsamı dahil olmak üzere mevcut güvenlik duruşunu özetler.

 Zaman içindeki bulut güvenlik puanı, Defender CSPM plan kapsamı ve güvenlik duruşu eğilimlerini gösteren Bulut duruş raporunun ekran görüntüsü.

Güvenlik duruşu

Bulut güvenlik puanının zaman içinde nasıl geliştiğini gösterir ve daha yüksek risklere maruz kalınan alanları belirlemeye yardımcı olmak için ortam ve iş yüküne göre dökümler elde eder.

Öneriler

Etki temelinde düzeltme çalışmalarının önceliğini belirlemeye yardımcı olmak için eyleme dönüştürülebilir güvenlik önerilerini ve düzeltme durumunu vurgular.

Mevzuat uyumluluğu

Desteklenen mevzuat standartlarına ve çerçevelerine karşı uyumluluk duruşu görüntüleyip uyumluluk boşluklarını belirlemeye ve mevzuat gereksinimlerine yönelik ilerlemeyi izlemeye yardımcı olur.

Bu rapor ne zaman kullanılır?

Aşağıdakileri yapmanız gerektiğinde Bulut duruş raporunu kullanın:

  • Genel güvenlik duruşunu ve güvenlik puanı ilerlemesini izleyin
  • Yüksek riskli ortamları veya iş yükü türlerini belirleme
  • Öneri etkisine göre düzeltmenin önceliğini belirleme
  • Mevzuat çerçeveleri genelinde uyumluluk duruşu izleme

Özel rapor oluştur

Belirli raporlama gereksinimlerini karşılamak için özel raporlar oluşturabilirsiniz.

Özel rapor oluşturmak için:

  1. Raporlama sayfasında Rapor oluştur'u seçin.

  2. Rapor ayrıntılarını girin:

    • Ad: Açıklayıcı bir ad girin
    • Açıklama: Rapor amacı hakkında bağlam ekleme
    • Görünürlük: Görünürlük ayarlarını yapılandırma
  3. Raporunuza içerik ekleyin:

    • Bilgileri düzenlemek için bölümler oluşturma
    • Belirli verileri görüntülemek için kart ekleme
    • Ek seçenekleri yapılandırmak için Özelleştirilebilir etiketli kartları özelleştirme
    • Kart başlıklarını gerektiği gibi düzenleme
    • En uygun düzen için kart boyutlarını ayarlama

    Güvenli puan grafiklerini, filtre seçeneklerini ve arama çubuğunu gösteren rapordaki Kart ekle panelinin ekran görüntüsü.

  4. Kaydetseçeneğini seçin.

Özel rapordaki kartları özelleştirme

Özel rapor oluştururken veya düzenlerken, kart kataloğuna göz atabilir ve her kartı raporunuzla eklemeden önce yapılandırabilirsiniz. Özelleştirilebilir etiketli kartlar, iş yükü filtreleri veya öneri kategorisi gibi ek yapılandırma seçeneklerini destekler.

Kart eklemek ve özelleştirmek için:

  1. Özel raporunuzda + Kart ekle'yi seçin.

    Zaman içinde Bulut güvenlik puanı, iş yüküne göre bulut güvenlik puanı, Bulut tehdit algılama ve Toplam bulut güvenlik uyarıları gibi kullanılabilir bulut güvenlik kartlarını gösteren Kart ekle panelinin ekran görüntüsü.

  2. Kart ekle panelinde kataloğa göz atın veya kataloğu arayın. Listeyi daraltmak için Ürün alanını ve Grafik türü filtrelerini kullanın.

  3. Bir kartta + seçerek Kartı rapora ekle iletişim kutusunu açın.

    Zaman içinde Bulut güvenlik puanı kartı için kart adı, açıklama, bölüm, konum, kart boyutu ve özel alanlar seçeneklerini gösteren Rapora kart ekle iletişim kutusunun ekran görüntüsü.

  4. Kart ayarlarını yapılandırın:

    • Kart adı: Kartın görünen adını düzenleyin.
    • Açıklama: Kart başlığının altında görünen bağlamı ekleyin.
    • Bölüm: Kartı mevcut bir bölüme atayın veya yeni bir tane oluşturun.
    • Konum: Raporun neresinde kartın görüneceğini seçin.
    • Kart boyutu: 1/6, 1/3, 1/2, 2/3 veya Tam genişlik'i seçin.
    • Özel alanlar: Özelleştirilebilir etiketli kartlar için kullanılabilir. Kartın verilerini uyarlamak için iş yükü veya öneri kategorisi gibi filtreleri yapılandırın.
  5. Kartı rapora eklemek için Ekle'yi seçin.

Raporu yineleme ve düzenleme

Var olan raporları çoğaltabilir ve varyasyonlar oluşturmak için özelleştirebilirsiniz.

Bir raporu yinelemek ve düzenlemek için:

  1. Raporlama sayfasından bir rapor seçin.

  2. Çoğalt'ı seçin.

    CNAPP Yönetici Özeti işaretli, Bulut Duruşu işaretlenmemiş ve Çoğalt düğmesinin görünür olduğu rapor seçim sayfasının ekran görüntüsü.

  3. İletişim kutusunda yeni raporu yapılandırın:

    • Bir ad girin
    • Açıklama ekleme
    • Görünürlüğü ayarlama

    Ad ve Açıklama alanlarını içeren, görünürlüğü Özel olarak ayarlanmış ve Yinele ile İptal düğmeleri bulunan Rapor ayrıntıları iletişim penceresinin ekran görüntüsü.

  4. Yinelemeyi oluşturmak için Tamam'ı seçin.

  5. Yinelenen raporu açın ve değişikliklerinizi yapın:

    • Bölümleri yeniden sıralama
    • Kart ekleme veya kaldırma
    • Kart başlıklarını ve boyutlarını değiştirme
  6. Değişikliklerinizi korumak için Kaydet'i seçin.

Raporu dışarı aktarma

Paylaşım veya arşivleme amacıyla raporları PDF'ye aktarabilirsiniz.

Raporu dışarı aktarmak için:

  1. Dışarı aktarmak istediğiniz raporu açın.
  2. PDF'ye aktar'ı seçin.
  3. Dışarı aktarma işleminin tamamlanmasını bekleyin.
  4. PDF dosyası yerel cihazınıza indirilir.

Bir rapordaki PDF'ye Aktar iletişim kutusunun ekran görüntüsü; logoyu karşıya yükleme seçeneği, PDF'ye aktar ve İptal düğmeleri.

Raporları filtreleme

Belirli raporları bulmak için raporlar listesini filtreleyebilirsiniz.

Raporları filtrelemek için:

  1. Raporlama sayfasında filtre seçeneklerini kullanın:
    • Rapor türü: Yerleşik veya Özel'i seçin
    • Görünürlük: Özel, Kiracı düzeyinde erişim veya Genel'i seçin
  2. Rapor listesi yalnızca eşleşen raporları gösterecek şekilde güncelleştirilir.

Rapor görünürlüğünü yönetme

Rapor görünürlüğü, kuruluşunuzda her rapora kimlerin erişebileceğini denetler.

Görünürlük seçenekleri

  • Özel: Bu raporu yalnızca siz görüntüleyebilirsiniz.
  • Kiracı düzeyinde erişim: Kiracının tamamında verileri görüntüleme izni olan kullanıcılar bu raporu görüntüleyebilir.
  • Genel: Kiracınızdaki tüm kullanıcılar bu raporu görüntüleyebilir.

Microsoft Defender Uzmanlar Raporları sayfasının Ekran görüntüsü; Filtre görünür ayarı Özel olarak ayarlanmış ve Uygula düğmesi vurgulanmış.

Rapor görünürlüğünü güncelleştirme

Raporun görünürlüğünü değiştirmek için:

  1. Raporu açın.
  2. Ayarlar veya Düzenle'yi seçin.
  3. Görünürlük ayarını değiştirin.
  4. Kaydetseçeneğini seçin.