Microsoft Defender portalında bulut güvenliği raporlaması

Defender portalı, bulut güvenlik verileri için entegre raporlama yetenekleri sağlar. Güvenlik içgörülerini yaratmak, özelleştirmek ve organizasyonunuzla paylaşmak için kullanabilirsiniz.

Yerleşik raporları görüntüleyebilir, ihtiyaçlarınıza göre uyarlanmış özel raporlar oluşturabilir ve raporları proje katılımcılarıyla paylaşmak üzere PDF'ye aktarabilirsiniz. Yerleşik raporlar, özel raporlar ve PDF dışına aktarma kullanarak, bulut güvenlik verilerine dayalı raporlar oluşturabilir ve yönetebilir ve bunları organizasyonunuzun ihtiyaçlarına göre uyarlayabilirsiniz.

Bulut güvenliği raporlama yetenekleri

Bulut güvenliği raporlaması şunları sağlar:

  • CNAPP Executive Summary ve Cloud Posture gibi yerleşik bulut güvenlik raporlarını inceleyin.
  • Mevcut raporları bölümleri, kartları ve düzeni çoğaltarak ve değiştirerek özelleştirin.
  • Bölümler belirleyip ilgili kartları seçerek sıfırdan özel raporlar oluşturun.
  • Rapor raporlarınızda kartları, raporlama ihtiyaçlarınıza uygun verileri gösterecek şekilde özelleştirin.
  • Raporları paydaşlarla paylaşmak için PDF'ye aktarın.
  • Görünürlük ayarlarını (Özel, Kiracı düzeyinde erişim veya Genel) kullanarak rapora erişimi denetleyin.
  • Raporları tür (yerleşik veya özel) ve görünürlüğe göre filtreleyin ve düzenleyin.

Prerequisites

Bulut güvenlik raporlamasını kullanmadan önce aşağıdaki gereksinimleri karşılayın:

Ortam gereksinimleri

Aşağıdaki ortam gereksinimi karşılanmalıdır:

  • Microsoft Defender for Cloud ücretli planı etkinleştirilmiştir.

Gerekli roller ve izinler

Aşağıdaki rollerden en az birine sahip olmanız gerekir:

  • Genel Yönetici
  • Güvenlik Yöneticisi
  • Evrensel Okuyucu
  • Güvenlik Okuyucusu
  • Güvenlik Görevlisi

Veya aşağıdaki izinlerden biri:

  • Core_SecuritySettingsRead
  • SecOps_BasicsRead
  • Posture_SecureScoreRead
  • Core_SecuritySettingsManage
  • SecOps_AlertsManage
  • Posture_SecureScoreManage

Desteklenen bulut ortamları

Bulut güvenliği raporlaması aşağıdaki bulut ortamlarında mevcuttur:

  • Ticari bulutlarda mevcut: Azure, AWS ve GCP
  • Egemen bulutlarda mevcut değildir

Bulut güvenlik raporlarına erişme

Bulut raporlamaya erişmek için:

  1. Microsoft Defender portalında Reporting sayfasına gidin.

  2. Bulut sekmesini seçin.

    Bulut sekmesi seçiliyken Birleştirilmiş güvenlik özeti ve Sorgu kaynakları raporlarını gösteren Microsoft Defender Raporlar sayfasının ekran görüntüsü.

Yerleşik raporları görüntüleme

Microsoft Defender for Cloud, bulut güvenlik verilerinin önceden tanımlanmış görünümlerini sağlayan built-in raporları içerir. Bu raporlar, güvenlik ekiplerinin ve paydaşların ortamlar arasında risk, kapsam ve uyumluluğu hızla anlamasına yardımcı olur.

Yerleşik bir raporu görüntülemek için:

  1. Raporlama sayfasında Bulut sekmesini seçin.

  2. CNAPP Yönetici Özeti veya Cloud Posture gibi bir rapor seçin.

    Cloud sekmesi seçili olan Microsoft Defender Raporlama sayfasının ekran görüntüsü; yerleşik CNAPP Executive summary ve Cloud posture raporlarını gösteriyor.

CNAPP Yönetici özet raporu

CNAPP Yönetici özet raporu, ortamınız genelinde buluta özel uygulama koruma platformu (CNAPP) sinyallerinin birleştirilmiş, üst düzey bir özetini sağlar. Bulut riski, kapsamı ve trendleri hızlı, bütüncül bir şekilde görmek isteyen güvenlik liderleri ve paydaşları için tasarlanmıştır.

Genel bakış

Genel Bakış bölümü, bulut ortamınızdaki temel güvenlik göstergelerinin yüksek düzeyli bir anlık görüntüsünü sunar.

Tehdit algılama, bulut güvenlik puanı ve görüntüleme düğmeleri içeren güvenlik kapsamı kartlarını gösteren CNAPP Yönetici özetinin ekran görüntüsü.

Güvenlik puanı

Bu bölüm, bulut güvenliği puanının zamanla nasıl değiştiğini ve daha yüksek riskli veya daha yavaş gelişmeye sahip alanları belirlemeye yardımcı olan ayrımlarla gösteriliyor.

Güvenlik açığı yönetimi

Bu bölüm, bulut ortamlarınızda güvenlik açığının açığa çıkması ve giderilmesi hakkında içgörüler sunar.

Güvenlik önerileri

Bu bölüm, ortam genelinde tespit edilen güvenlik önerilerini gösterir; yapılandırma boşluklarını ve riski azaltmak için giderebileceğiniz en iyi uygulama sapmalarını vurgular.

Araştırma ve yanıt

Bu bölüm, çevrenizdeki tespit ve yanıt faaliyetlerini özetler.

Mevzuat uyumluluğu

Bu bölüm, desteklenen düzenleyici çerçeveler genelinde uyum duruşunu göstermekte, uyumsuz standartları ve dikkat gerektiren alanları vurgulamaktadır.

Bu rapor ne zaman kullanılır?

CNAPP (bulut tabanlı uygulama koruma platformu) Yönetici özeti raporunu ihtiyacınız olduğunda kullanın:

  • Genel bulut güvenliği riskiyle ilgili hızlı ve yönetici düzeyinde bir görünüm elde edin
  • Zaman içinde güvenli puan, güvenlik açıkları ve uyarılardaki eğilimleri izleme
  • Birden çok iş yükü ve ortamda güvenlik duruşu ve kapsamını gözden geçirme
  • Liderlik brifinglerini ve üst düzey güvenlik incelemelerini destekleyin

Bulut duruş raporu

Bulut duruş raporu, ortamlar ve iş yükleri genelinde genel bulut güvenliği duruşunuzun merkezi bir görünümünü sağlar. Güvenlik riskini değerlendirmenize, zaman içindeki ilerleme durumunu izlemenize ve düzeltme çalışmalarını önceliklendirmenize yardımcı olur.

Genel bakış

Bu bölüm, bulut güvenliği puanı ve Defender CSPM planı kapsamı dahil olmak üzere mevcut güvenlik durumunu özetlemektedir.

 Zaman içindeki bulut güvenlik puanı, Defender CSPM plan kapsamı ve güvenlik duruşu eğilimlerini gösteren Bulut duruş raporunun ekran görüntüsü.

Güvenlik duruşu

Bu bölüm, bulut güvenliği puanının zamanla nasıl geliştiğini, ortam ve iş yüküne göre ayrımlarla daha yüksek risk riskine sahip alanları belirlemeye yardımcı olur.

Öneriler

Bu bölüm, etkili güvenlik önerilerini ve iyileştirme durumunu vurgulayarak iyileştirme çabalarını etkiye göre önceliklendirmeye yardımcı olur.

Mevzuat uyumluluğu

Bu bölüm, desteklenen düzenleyici standartlar ve çerçevelere karşı uyum duruşunu gösterir, uyum açıklarını tespit etmeye ve düzenleyici gereksinimlere yönelik ilerlemeyi takip etmeye yardımcı olur.

Bu rapor ne zaman kullanılır?

Aşağıdakileri yapmanız gerektiğinde Bulut duruş raporunu kullanın:

  • Genel güvenlik duruşunu ve güvenlik puanı ilerlemesini izleyin
  • Yüksek riskli ortamları veya iş yükü türlerini belirleme
  • Öneri etkisine göre düzeltmenin önceliğini belirleme
  • Mevzuat çerçeveleri genelinde uyumluluk duruşu izleme

Özel rapor oluştur

Belirli raporlama gereksinimlerini karşılamak için özel raporlar oluşturabilirsiniz.

Özel bir rapor oluşturmak için:

  1. Raporlama sayfasında Rapor oluştur'u seçin.

  2. Rapor ayrıntılarını girin:

    • Ad: Açıklayıcı bir ad girin.
    • Açıklama: Raporun amacı hakkında bağlam ekleyin.
    • Görünürlük: Görünürlük ayarlarını ayarlayın.
  3. Raporunuza içerik ekleyin:

    • Bilgileri düzenlemek için bölümler oluşturun.
    • Belirli verileri göstermek için kartlar ekleyin.
    • Ek seçenekleri yapılandırmak için Özelleştirilebilir etiketli kartları özelleştirin.
    • Kart başlıklarını gerektiğinde düzenleyin.
    • Kart boyutlarını en iyi yerleşim için ayarlayın.

    Güvenli puan grafiklerini, filtre seçeneklerini ve arama çubuğunu gösteren rapordaki Kart ekle panelinin ekran görüntüsü.

  4. Kaydetseçeneğini seçin.

Özel rapordaki kartları özelleştirme

Özel bir rapor oluştururken veya düzenlerken, kart kataloğunu inceleyin ve her kartı raporunuza eklemeden önce yapılandırın. Özelleştirilebilir etiketli kartlar, iş yükü filtreleri veya öneri kategorisi gibi ek yapılandırma seçeneklerini destekler.

Bir kart eklemek ve özelleştirmek için:

  1. Özel raporunuzda + Kart ekle'yi seçin.

    Zaman içinde Bulut güvenlik puanı, iş yüküne göre bulut güvenlik puanı, Bulut tehdit algılama ve Toplam bulut güvenlik uyarıları gibi kullanılabilir bulut güvenlik kartlarını gösteren Kart ekle panelinin ekran görüntüsü.

  2. Kart ekle panelinde kataloğa göz atın veya kataloğu arayın. Listeyi daraltmak için Ürün alanını ve Grafik türü filtrelerini kullanın.

  3. Bir kartta + seçerek Kartı rapora ekle iletişim kutusunu açın.

    Zaman içinde Bulut güvenlik puanı kartı için kart adı, açıklama, bölüm, konum, kart boyutu ve özel alanlar seçeneklerini gösteren Rapora kart ekle iletişim kutusunun ekran görüntüsü.

  4. Kart ayarlarını yapılandırın:

    • Kart adı: Kartın görünen adını düzenleyin.
    • Açıklama: Kart başlığının altında görünen bağlamı ekleyin.
    • Bölüm: Kartı mevcut bir bölüme atayın veya yeni bir tane oluşturun.
    • Konum: Raporun neresinde kartın görüneceğini seçin.
    • Kart boyutu: 1/6, 1/3, 1/2, 2/3 veya Tam genişlik'i seçin.
    • Özel alanlar: Özelleştirilebilir etiketli kartlar için kullanılabilir. Kartın verilerini uyarlamak için iş yükü veya öneri kategorisi gibi filtreleri yapılandırın.
  5. Kartı rapora eklemek için Ekle'yi seçin.

Raporu yineleme ve düzenleme

Var olan raporları çoğaltabilir ve varyasyonlar oluşturmak için özelleştirebilirsiniz.

Bir raporu çoğaltmak ve düzenlemek için:

  1. Raporlama sayfasından bir rapor seçin.

  2. Çoğalt'ı seçin.

    CNAPP Yönetici Özeti işaretli, Bulut Duruşu işaretlenmemiş ve Çoğalt düğmesinin görünür olduğu rapor seçim sayfasının ekran görüntüsü.

  3. İletişim kutusunda yeni raporu yapılandırın:

    • Bir ad girin
    • Açıklama ekleme
    • Görünürlüğü ayarlama

    Ad ve Açıklama alanlarını içeren, görünürlüğü Özel olarak ayarlanmış ve Yinele ile İptal düğmeleri bulunan Rapor ayrıntıları iletişim penceresinin ekran görüntüsü.

  4. Yinelemeyi oluşturmak için Tamam'ı seçin.

  5. Yinelenen raporu açın ve değişikliklerinizi yapın:

    • Bölümleri yeniden sıralama
    • Kart ekleme veya kaldırma
    • Kart başlıklarını ve boyutlarını değiştirme
  6. Değişikliklerinizi korumak için Kaydet'i seçin.

Raporu dışarı aktarma

Paylaşım veya arşivleme amacıyla raporları PDF'ye aktarabilirsiniz.

Raporu dışarı aktarmak için:

  1. Dışarı aktarmak istediğiniz raporu açın.
  2. PDF'ye aktar'ı seçin.
  3. Dışarı aktarma işleminin tamamlanmasını bekleyin.
  4. PDF dosyasını yerel cihazınıza indirin.

Bir rapordaki PDF'ye Aktar iletişim kutusunun ekran görüntüsü; logoyu karşıya yükleme seçeneği, PDF'ye aktar ve İptal düğmeleri.

Raporları filtreleme

Belirli raporları bulmak için raporlar listesini filtreleyebilirsiniz.

Raporları filtrelemek için:

  1. Raporlama sayfasından filtre seçeneklerini kullanın:

    • Rapor türü: Yerleşik veya Özel seçeneğini seçin.
    • Görünürlük: Özel, Kiracı seviyesinde erişim veya Kamu seçeneğini seçin.
  2. Rapor listesi yalnızca eşleşen raporları gösterecek şekilde güncelleştirilir.

Rapor görünürlüğünü yönetme

Rapor görünürlüğü, kuruluşunuzda her rapora kimlerin erişebileceğini denetler.

Rapor görünürlüğü seçeneklerini gözden geçir

Raporlar için aşağıdaki görünürlük seçenekleri mevcuttur:

  • Özel: Bu raporu yalnızca siz görüntüleyebilirsiniz.
  • Kiracı düzeyinde erişim: Kiracının tamamında verileri görüntüleme izni olan kullanıcılar bu raporu görüntüleyebilir.
  • Genel: Kiracınızdaki tüm kullanıcılar bu raporu görüntüleyebilir.

Microsoft Defender Uzmanlar Raporları sayfasının Ekran görüntüsü; Filtre görünür ayarı Özel olarak ayarlanmış ve Uygula düğmesi vurgulanmış.

Rapor görünürlüğünü güncelleştirme

Bir raporun görünürlüğünü değiştirmek için:

  1. Raporu açın.
  2. Ayarlar veya Düzenle'yi seçin.
  3. Görünürlük ayarını değiştirin.
  4. Kaydetseçeneğini seçin.