Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Müşterilerin tehditleri önlemesine, algılamasına ve yanıtlamasına yardımcı olmak için Bulut için Microsoft Defender yapılandırma bilgileri, meta veriler, olay günlükleri ve daha fazlası dahil olmak üzere güvenlikle ilgili verileri toplar ve işler. Microsoft kodlamadan hizmet çalıştırma konularına kadar her alanda uyumluluk ve güvenlik yönergelerine kesin olarak bağlı kalmaktadır.
Bu makalede verilerin Bulut için Defender'de nasıl yönetilip korunu olduğu açıklanmaktadır.
Veri kaynakları
Bulut için Defender güvenlik durumunuz hakkında görünürlük sağlamak, güvenlik açıklarını belirlemek ve risk azaltmaları önermek ve etkin tehditleri algılamak için aşağıdaki kaynaklardan verileri analiz eder:
- Azure hizmetleri: Bu hizmetin kaynak sağlayıcısıyla iletişim kurarak dağıttığınız Azure hizmetlerinin yapılandırması hakkındaki bilgileri kullanır. Azure AI kaynakları için bu, yapay zeka tehdit algılama için kullanılan istemleri ve yanıtları içerir.
- Ağ trafiği: Microsoft altyapısından alınan kaynak/hedef IP/bağlantı noktası, paket boyutu ve ağ protokolü gibi örneklenmiş ağ trafiği meta verilerini kullanır.
- İş ortağı çözümleri: Güvenlik duvarları ve kötü amaçlı yazılımdan koruma çözümleri gibi tümleşik iş ortağı çözümlerinden gelen güvenlik uyarılarını kullanır.
- Makineleriniz: Windows olayı ve denetim günlükleri gibi güvenlik olayları ve makinelerinizden gelen syslog iletileri gibi yapılandırma ayrıntılarını ve bilgilerini kullanır.
Veri paylaşımı
Depolama için Defender kötü amaçlı yazılım taramasını etkinleştirdiğinizde, müşteri verileri (örneğin SHA-256 karması) olarak sınıflandırılan meta veriler de dahil olmak üzere meta verileri Uç Nokta için Microsoft Defender ile paylaşabilir.
Microsoft Defender for Cloud, Bulut için Defender Güvenlik Duruş Yönetimi (CSPM) planını çalıştırarak, Microsoft Güvenlik Açığı Yönetimi önerileriyle tümleştirilmiş verileri paylaşır.
Note
Microsoft Güvenlik Açığa Çıkarma Yönetimi şu anda genel önizleme aşamasındadır.
Veri koruma
Veri ayrım
Veriler, hizmet genelindeki her bileşende mantıksal olarak ayrı tutulur. Tüm veriler kuruluşa göre etiketlenir. Bu etiketleme, veri yaşam döngüsü boyunca devam eder ve hizmetin her katmanında uygulanır.
Veri erişimi
Microsoft personeli, güvenlik önerileri sağlamak ve olası güvenlik tehditlerini araştırmak için işlem oluşturma olayları, yapay zeka istemleri ve diğer yapıtlar dahil olmak üzere Azure hizmetleri tarafından toplanan veya analiz edilen bilgilere erişebilir ve bu bilgiler yanlışlıkla makinelerinizdeki müşteri verilerini veya kişisel verileri içerebilir.
Microsoft'un Müşteri Verilerini kullanmayacağını veya herhangi bir reklam veya benzer ticari amaçla bu verilerden bilgi türetmeyeceğini belirten Microsoft Online Services Veri Koruma Eki'ne bağlıyız. Müşteri Verileri yalnızca size Azure hizmetlerini sağlamak için, bu hizmetleri sağlamayla uyumlu amaçlar da dahil olmak üzere gerektiğinde kullanılır. Müşteri Verileri üzerindeki tüm haklarınız saklıdır.
Veri kullanımı
Microsoft, önleme ve algılama özelliklerimizi geliştirmek için birden çok kiracıda görülen desenleri ve tehdit bilgilerini kullanır; bunu Gizlilik Bildirimimizde açıklanan gizlilik taahhütlerine uygun olarak yaparız.
Bulut için Microsoft Defender, kullanıcı onayı olmadan yapay zeka modellerini eğitmek için Müşteri Verilerini kullanmaz. Microsoft Ürün Koşulları'na göre: Bulut için Microsoft Defender veya Microsoft Üretken Yapay Zeka Hizmetleri, Müşterinin belgelenen yönergelerine uygun olmadıkça, herhangi bir üretici yapay zeka temel modelini eğitmek için Müşteri Verilerini kullanmaz.
Makinelerden veri toplamayı yönetme
Azure'da Bulut için Defender etkinleştirdiğinizde, azure aboneliklerinizin her biri için veri toplama etkinleştirilir. Ayrıca Bulut için Defender'de abonelikleriniz için veri toplamayı etkinleştirebilirsiniz. Sunucular için Defender, makinelerinizden veri toplamak için Uç Nokta için Defender'ı kullanır.
Bulut için Microsoft Defender gelişmiş güvenlik özelliklerini kullanmıyorsanız, Güvenlik İlkesi'nde sanal makinelerden veri toplamayı da devre dışı bırakabilirsiniz. Gelişmiş güvenlik özellikleriyle korunan abonelikler için Veri Toplama gereklidir. Veri toplama devre dışı bırakılsa bile, VM disk anlık görüntüleri ve artifakt toplama etkin kalacaktır.
Makinelerinizden toplanan verilerin depolandığı çalışma alanını ve bölgeyi belirtebilirsiniz. Varsayılan değer, aşağıdaki tabloda gösterildiği gibi makinelerinizden toplanan verileri en yakın çalışma alanında depolamaktır:
| VM Coğrafya | Çalışma Alanı Coğrafyası |
|---|---|
| Birleşik Devletler, Brezilya, Güney Afrika | Amerika Birleşik Devletleri |
| Canada | Canada |
| Avrupa (Birleşik Krallık hariç) | Avrupa |
| Birleşik Krallık | Birleşik Krallık |
| Asya (Hindistan, Japonya, Kore, Çin hariç) | Asia Pacific |
| Korea | Asia Pacific |
| India | India |
| Japonya | Japonya |
| China | China |
| Australia | Australia |
Note
Depolama için Microsoft Defender, yapıtları ilgili Azure kaynağının konumuna göre bölgesel olarak depolar. Depolama için Microsoft Defender'a genel bakış bölümünden daha fazla bilgi edinin.
Veri tüketimi
Müşteriler aşağıdaki veri akışlarından Bulut için Defender ilgili verilere erişebilir:
| Stream | Veri türleri |
|---|---|
| Azure Etkinlik günlüğü | Tüm güvenlik uyarıları ve Defender for Cloud tarafından onaylanan tam zamanında erişim istekleri. |
| Azure İzleyici logları | Tüm güvenlik uyarıları. |
| Azure Kaynak Grafı | Güvenlik uyarıları, güvenlik önerileri, güvenlik açığı değerlendirme sonuçları, güvenlik puanı bilgileri, uyumluluk denetimlerinin durumu ve daha fazlası. |
| Bulut için Microsoft Defender REST API'si | Güvenlik uyarıları, güvenlik önerileri ve daha fazlası. |
Note
Abonelikte etkinleştirilmiş Defender planı yoksa veriler, Bulut için Microsoft Defender portalında 30 gün etkinlik dışı kaldıktan sonra Azure Kaynak Grafı'dan kaldırılır. Portalda abonelikle ilgili yapıtlarla etkileşime geçtikten sonra veriler 24 saat içinde yeniden görünür hale gelir.
Veri muhafazası
Bulut güvenlik grafı Azure ve çoklu bulut ortamlarından ve diğer veri kaynaklarından veri topladığında, verileri 14 günlük bir süre boyunca saklar. 14 gün sonra veriler silinir.
Saldırı yolları gibi hesaplanan veriler 14 gün daha tutulabilir. Hesaplanan veriler, ortamdan toplanan ham verilerden türetilen verilerden oluşur. Örneğin, saldırı yolu ortamdan toplanan ham verilerden türetilir.
Bu bilgiler, Gizlilik Bildirimimizde açıklanan gizlilik taahhütlerine uygun olarak toplanır.
Bulut için Defender yapay zeka tehdit koruması planı, korumalı aboneliklerin istemlerinin ve model yanıtlarının depolanmasını içerir. Veriler güvenli bir şekilde depolanır ve desen tanıma ve anomali algılama amacıyla saklanır ve 30 gün süreyle depolanır
Bulut için Defender ve Microsoft Defender 365 Defender tümleştirmesi
Bulut için Defender ücretli planlarından herhangi birini etkinleştirdiğinizde, Microsoft Defender XDR'nin tüm avantajlarından otomatik olarak yararlanırsınız. Bulut için Defender bilgileri Microsoft Defender XDR ile paylaşılır. Bu veriler müşteri verilerini içerebilir ve Microsoft 365 veri işleme yönergelerine göre depolanır.