Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender for Cloud bir bulut altyapısı yetkilendirme yönetimi (CIEM) güvenlik modeli sağlar. Kuruluşların bulut altyapısında kullanıcı erişimini ve yetkilendirmelerini yönetmelerine ve denetlemelerine yardımcı olur. CIEM, Buluta Özel Uygulama Koruma Platformu (CNAPP) çözümünün temel bir parçasıdır. Kaynaklara kimlerin veya nelerin erişimi olduğunu gösterir ve en az ayrıcalıklı erişimi zorunlu kılmaya yardımcı olur. CIEM ile kullanıcılar ve iş yükü kimlikleri yalnızca görevlerini gerçekleştirmek için ihtiyaç duydukları erişime sahip olur. CIEM ayrıca Azure, Amazon Web Services (AWS) ve Google Cloud Platform (GCP) genelinde izinleri izlemenize ve yönetmenize de yardımcı olur.
Başlamadan önce
CIEM'yi etkinleştirmeden önce aşağıdaki önkoşulları karşıladığınızdan emin olun:
Bulut güvenliği duruş yönetimi (Defender CSPM) Defender İzin Yönetimi (CIEM) uzantısını etkinleştirmek için her bulut ortamı için doğru rollere ve izinlere sahip olduğunuzdan emin olun:
- AWS ve GCP için hesap veya kuruluş düzeyinde Güvenlik Yöneticisi rolüne ihtiyacınız vardır.
- Azure için abonelik düzeyinde Güvenlik Yöneticisi rolü gerekir.
AWS veya GCP ortamınızı Bulut için Defender'a ekleme:
- AWS için AWS hesabınızı Defender for Cloud bağlayın.
- GCP için GCP projenizi Defender for Cloud bağlayın.
Azure aboneliğinizde, AWS hesabınızda veya GCP projenizde Defender CSPM'yi etkinleştirin.
Azure için CIEM'yi etkinleştirme
Azure hesabınızda Defender bulut güvenliği duruş yönetimi (Defender CSPM) planını etkinleştirdiğinizde, aboneliğinize otomatik olarak Azure CSPMregulatory compliance standard atanır. Azure CSPM standardı, bulut altyapısı yetkilendirme yönetimi (CIEM) önerileri sağlar.
CIEM devre dışı bırakıldığında, Azure CSPM standardı içindeki CIEM önerileri hesaplanmamıştır.
CIEM'yi Azure etkinleştirmek için aşağıdaki adımları tamamlayın:
Azure portalınaoturum açın.
Microsoft Defender for Cloud için arama yapın ve seçin.
Ortam ayarları'na gidin.
Uygun aboneliği seçin.
Defender CSPM planını bulun ve Ayarlar'ı seçin.
İzin Yönetimi'nin (CIEM) etkinleştirilmesi.
Devamtuşuna basın.
Kaydetseçeneğini seçin.
Geçerli CIEM önerileri birkaç saat içinde aboneliğinizde görünür.
Azure önerilerinin listesi:
Azure fazla sağlanan kimlikler yalnızca gerekli izinlere sahip olmalıdır
Azure aboneliğinizdeki etkin olmayan kimliklerin izinleri iptal edilmelidir
AWS için CIEM'yi etkinleştirme
AWS hesabınızda Defender CSPM planını etkinleştirdiğinizde AWS CSPMregulatory compliance standard aboneliğinize otomatik olarak atanır. AWS CSPM standardı CIEM önerileri sağlar. İzin Yönetimi devre dışı bırakıldığında AWS CSPM standardındaki CIEM önerileri hesaplanmamıştır.
AWS için CIEM'yi etkinleştirmek için aşağıdaki adımları tamamlayın:
Azure portalınaoturum açın.
Microsoft Defender for Cloud için arama yapın ve seçin.
Ortam ayarları'na gidin.
İlgili AWS hesabını seçin.
Defender CSPM planını bulun ve Ayarlar'ı seçin.
İzin Yönetimi'nin (CIEM) etkinleştirilmesi.
Daha doğru CIEM önerileri ve içgörüleri almak için AWS CloudTrail günlüklerini alın.
Erişimi yapılandır'ı seçin.
Bir dağıtım yöntemi seçin.
Ekrandaki yönergeleri kullanarak AWS ortamınızda CloudFormation dağıtım betiğini çalıştırın.
CloudFormation şablonunun AWS ortamında güncelleştirildiğini (Stack) onay kutusunu işaretleyin.
Gözden geçir ve oluştur seçeneğini seçin.
güncelleştirme'i seçin.
Geçerli CIEM önerileri birkaç saat içinde aboneliğinizde görünür.
AWS önerilerinin listesi:
AWS fazla sağlanmış kimlikler yalnızca gerekli izinlere sahip olmalıdır
AWS hesabınızdaki etkin olmayan kimliklerin izinleri iptal edilmelidir
GCP için CIEM'yi etkinleştirme
GCP projenizde Defender CSPM planını etkinleştirdiğinizde GCP CSPMregulatory compliance standard otomatik olarak aboneliğinize atanır. GCP CSPM standardı CIEM önerileri sağlar.
İzin Yönetimi (CIEM) devre dışı bırakıldığında, GCP CSPM standardı içindeki CIEM önerileri hesaplanmamıştır.
GCP için CIEM'yi etkinleştirmek için aşağıdaki adımları tamamlayın:
Azure portalınaoturum açın.
Microsoft Defender for Cloud için arama yapın ve seçin.
Ortam ayarları'na gidin.
İlgili GCP projesini seçin.
Defender CSPM planını bulun ve Ayarlar'ı seçin.
İzin Yönetimi Yönetimini (CIEM) Açık konumuna getir.
GCP kimliklerinizin izin riskleri açısından değerlendirildiğinden emin olmak için GCP bulut günlüğünü alın.
Kaydetseçeneğini seçin.
İleri: Erişimi yapılandır seçeneğini belirleyin.
İlgili izin türünü seçin.
Bir dağıtım yöntemi seçin.
Ekrandaki yönergeleri kullanarak GCP ortamınızda Cloud Shell veya Terraform dağıtım betiğini çalıştırın.
"Değişikliklerin geçerli olması için dağıtım şablonunu çalıştırdım onay kutusunu işaretleyin."
Gözden geçir ve oluştur seçeneğini seçin.
güncelleştirme'i seçin.
Geçerli CIEM önerileri birkaç saat içinde aboneliğinizde görünür.
GCP önerilerinin listesi:
GCP aşırı yetkilendirilmiş kimlikler yalnızca gerekli izinlere sahip olmalıdır.
GCP projenizdeki etkin olmayan kimliklerin izinleri iptal edilmelidir
Limitations
Aşağıdaki CIEM sınırlamalarına dikkat edin:
- AWS’deki sunucusuz ve işlem kimlikleri artık CIEM’in etkin olmama mantığına dahil edilmiyor; bu durum öneri sayılarını değiştirebilir.
- İzin Kayması Dizini (PCI) metriği kullanımdan kaldırılıyor ve artık Defender for Cloud önerilerinde görünmeyecek.