Genel Bakış - Veri güvenliği duruş yönetimi hakkında

Kuruluşlar, dijital dönüşüm hızlandıkçe nesne depoları ve yönetilen/barındırılan veritabanları gibi birden çok veri depolarını kullanarak verileri üstel bir hızda buluta taşır. Bulut'un dinamik ve karmaşık yapısı, veri tehdidi yüzeylerini ve risklerini artırır. Güvenlik ekipleri, veri görünürlüğü ve bulut veri varlığını koruma konusunda zorluklarla karşı karşıya kalır.

Microsoft Defender for Cloud'da veri güvenliği duruşu yönetimi, veri riskini azaltmanıza ve veri ihlallerine yanıt vermenize yardımcı olur. Veri güvenliği duruş yönetimi ile şunları yapabilirsiniz:

  • Birden çok bulut genelinde hassas veri kaynaklarını otomatik olarak bulun.
  • Veri duyarlılığını, verilerin açığa çıkışını ve verilerin kuruluş genelinde nasıl aktığını değerlendirin.
  • Veri ihlallerine yol açabilecek riskleri proaktif ve sürekli olarak ortaya çıkarın.
  • Hassas veri kaynaklarına yönelik devam eden tehditleri gösterebilecek şüpheli etkinlikleri algılama.

Otomatik bulma

Veri güvenliği duruş yönetimi, farklı bulut ortamlarındaki yönetilen ve gölge veri kaynaklarını tespit eder. Farklı türlerdeki nesne depolarını ve veritabanlarını içerir.

  • Hassas verileri keşfetmek için, Defender Bulut Güvenlik Duruşu Yönetimi (CSPM) ve Depolama için Defender planlarına dahil olan hassas veri keşfi uzantısını kullanın.
  • Ayrıca, Bulut Güvenlik Gezgini ve Saldırı Yolları'nda barındırılan veritabanlarını ve veri akışlarını keşfedebilirsiniz. Bu işlev Defender CSPM planında kullanılabilir ve hassas veri bulma uzantısına bağımlı değildir.

Akıllı örnekleme

Defender for Cloud, bulut veri depolarınızdaki seçili sayıda varlığı bulmak için akıllı örnekleme kullanır. Akıllı örnekleme, bulma maliyetlerinden ve zamanından tasarruf ederken hassas veri sorunlarının kanıtlarını bulur.

Defender CSPM'de veri güvenliği duruş yönetimi

Defender CSPM, kurumsal güvenlik duruşunuz hakkında görünürlük ve bağlamsal içgörüler sağlar. Defender CSPM planına veri güvenliği duruş yönetimi eklemek, kritik veri risklerini önceden belirleyip önceliklerini belirlemenizi ve bunları daha az riskli sorunlardan ayırmanızı sağlar.

Saldırı yolları

Saldırı yolu analizi, anında tehdit oluşturan ve ortamınızda en yüksek yararlanma potansiyeline sahip olan güvenlik sorunlarını gidermenize yardımcı olur. Defender for Cloud, saldırganların ortamınızı ihlal etmek için kullanabileceği olası saldırı yollarının parçası olan güvenlik sorunlarını analiz eder. Ayrıca riskleri azaltmak için çözüm gerektiren güvenlik önerilerini vurgular.

Hassas veri depolarına erişimi olan İnternet'te kullanıma sunulan VM'lerin saldırı yollarına göre veri ihlali risklerini keşfedebilirsiniz. Bilgisayar korsanları, kullanıma sunulan VM'lerden yararlanarak kuruluş genelinde geçiş yapabilir ve bu mağazalara erişebilir.

Bulut Güvenlik Gezgini

Bulut Güvenlik Gezgini, Defender for Cloud bağlam altyapısı olan Cloud Security Graph üzerinde graf tabanlı sorgular çalıştırarak bulut ortamınızdaki güvenlik risklerini belirlemenize yardımcı olur. Kuruluşunuzun özel bağlamını ve kurallarını göz önünde bulundurarak güvenlik ekibinizin endişelerine öncelik vekleyebilirsiniz.

Yanlış yapılandırılmış veri kaynakları hakkında içgörüler bulmak için Bulut Güvenlik Gezgini sorgu şablonlarını kullanın. Kendi sorgularınızı da oluşturabilirsiniz. Bu kaynaklar genel olarak erişilebilirdir ve çok bulutlu ortamlarda hassas veriler içerir. Güvenlik sorunlarını incelemek ve ortam bağlamını varlık envanterinize almak, İnternet'e maruz kalmak, erişim denetimleri, veri akışları ve daha fazlasını yapmak için sorgular çalıştırabilirsiniz. Bulut grafı içgörülerini gözden geçirin.

Depolama için Defender'de veri güvenliği duruş yönetimi

Depolama için Defender, gelişmiş tehdit algılama özelliklerini kullanarak Azure depolama hesaplarını izler. Verilere erişme veya verilerden yararlanmaya yönelik zararlı girişimleri ve ihlale yol açabilecek şüpheli yapılandırma değişikliklerini belirleyerek olası veri ihlallerini algılar.

Depolama için Defender erken şüpheli işaretler algıladığında güvenlik uyarıları oluşturur ve güvenlik ekiplerinin hızlı yanıt vermesini ve azaltmasını sağlar.

Hassas verilere odaklanan uyarıları ve önerileri kolayca önceliklendirmek için depolama kaynaklarına duyarlılık bilgileri türleri ve Microsoft Purview duyarlılık etiketleri uygulayın.

Depolama için Defender'da hassas veri bulma hakkında daha fazla bilgi edinin.

Veri duyarlılığı ayarları

Veri duyarlılığı ayarları, kuruluşunuzda hassas veriler olarak kabul edilen verileri tanımlar. Defender for Cloud, veri duyarlılığı değerlerini şunlara dayandırır:

  • Önceden tanımlanmış hassas bilgi türleri: Defender for Cloud Microsoft Purview yerleşik hassas bilgi türlerini kullanır. Bu yaklaşım, hizmetler ve iş yükleri arasında tutarlı bir sınıflandırma sağlar. Defender for Cloud bu türlerden bazılarını varsayılan olarak etkinleştirir. Bu varsayılanları değiştirebilirsiniz. Bu yerleşik hassas bilgi türlerinden, hassas veri bulma tarafından desteklenen bir alt küme vardır. Varsayılan olarak hangi bilgi türlerinin desteklendiği de listelenen bu alt kümenin başvuru listesini görüntüleyebilirsiniz.
  • Özel bilgi türleri/etiketleri: İsteğe bağlı olarak Microsoft Purview uyumluluk portalı tanımladığınız özel hassas bilgi türlerini ve etiketlerini içeri aktarabilirsiniz.
  • Hassas veri eşikleri: Defender for Cloud hassas veri etiketleri için eşiği ayarlayabilirsiniz. Eşik, bir etiketin Defender for Cloud hassas olarak işaretlenmesi için en düşük güvenilirlik düzeyini belirler. Eşikler, hassas verileri keşfetmeyi kolaylaştırır.

Veri duyarlılığı için kaynakları bulurken Defender for Cloud sonuçları bu ayarlara göre temel alır.

Defender CSPM veya Defender for Storage planlarındaki hassas veri bulma bileşeniyle veri güvenliği durum yönetimini etkinleştirin. Bu özellik, Defender for Cloud hassas veriler içeren veri kaynaklarını tanımlamasına olanak tanır. Defender for Cloud, kaynakları veri duyarlılığı ayarlarına uygun olarak etiketler.

Duyarlılık ayarlarındaki değişiklikler, Defender for Cloud kaynakları bir sonraki keşfinde etkili olur.

Hassas veri bulma

Hassas veri bulma, hassas kaynakları ve bunların ilgili risklerini tanımlar, ardından bu riskleri önceliklendirmeye ve düzeltmeye yardımcı olur.

Defender for Cloud, bir Hassas Bilgi Türü (SIT) algılarsa ve SIT’i hassas kabul edilecek şekilde yapılandırdıysanız, bir kaynağın hassas olduğunu değerlendirir. Varsayılan olarak hassas olarak kabul edilen SID'ler listesine göz atın.

Hassas veri bulma işlemi, kaynağın verilerini örnekleme yoluyla çalışır. Kaynaktaki tüm varlıkların tam taramasını gerçekleştirmeden hassas kaynakları yüksek güvenle tanımlamak için örnek verileri kullanır.

Microsoft Purview sınıflandırma altyapısı hassas veri bulma işlemini destekler. Türüne veya barındırma bulut satıcısına bakılmaksızın tüm veri depoları için ortak bir SID kümesi ve etiket kullanır.

Hassas veri bulma, bulut iş yükü düzeyinde hassas verileri algılar. Hassas veri bulma, çeşitli hassas bilgi türlerini belirlemeyi amaçlar, ancak tüm türleri algılamayabilir.

Bulut kaynağında kullanılabilen tüm SID'lerle tam veri kataloğu tarama sonuçları elde etmek için Microsoft Purview tarama özelliklerini kullanın.

Bulut depolama için

Defender for Cloud tarama algoritması, kapsayıcı içinde taranan her dosya için 20 MB'a kadar hassas bilgiler ve örnekler içerebilecek kapsayıcıları seçer.

Bulut Veritabanları için

Defender for Cloud, engelleyici olmayan sorguları kullanarak 300 ile 1.024 satır arasında belirli tabloları ve örnekleri seçer.

Sonraki adım