Bu makale, Microsoft Defender for Cloud hakkında sık sorulan genel soruları yanıtlar. Erişim, fiyatlandırma, öneriler, uyarılar ve çoklu bulut senaryoları hakkında hızla bilgi edinmek için bu SSS'yi kullanın.
Genel Sorular
Bulut için Microsoft Defender nedir?
Microsoft Defender for Cloud, tehditleri önlemenize, algılamanıza ve yanıtlamanıza ve kaynaklarınızın güvenliği üzerinde daha fazla görünürlük ve denetim sahibi olmanıza yardımcı olur. Aboneliklerinizde tümleşik güvenlik izleme ve ilke yönetimi sağlar, normal koşullarda gözden kaçabilecek tehditleri algılamaya yardımcı olur ve güvenlik çözümlerinin geniş ekosistemiyle çalışır.
Defender for Cloud veri toplamak ve depolamak için izleme bileşenlerini kullanır. Ayrıntılı bilgi için bkz. Microsoft Defender for Cloud'da Veri toplama.
Microsoft Defender for Cloud nasıl alabilirim?
Microsoft Defender for Cloud Microsoft Azure aboneliğinizle etkinleştirilir ve Azure portalından erişilir. Buna erişmek için portalda Browse öğesini seçin ve Defender for Cloud'ye kaydırın.
Defender for Cloud deneme sürümü var mı?
Defender for Cloud ilk 30 gün ücretsizdir. 30 günden daha fazla kullanım, fiyatlandırma modeline göre otomatik olarak ücretlendirilir. Microsoft Defender for Cloud fiyatlandırma ayrıntılarına bakın. Depolama için Defender'da kötü amaçlı yazılım taramasının 30 günlük ücretsiz deneme sürümüne dahil olmadığını ve ilk günden itibaren ücretlendirildiğini unutmayın.
Microsoft Defender for Cloud hangi Azure kaynakları izler?
Microsoft Defender for Cloud aşağıdaki Azure kaynaklarını izler:
- Sanal makineler (VM'ler) (Cloud Services dahil)
- Sanal Makine Ölçek Kümeleri
- Ürüne genel bakış bölümünde listelenen birçok Azure PaaS hizmeti
Defender for Cloud ayrıca şirket içi kaynakları ve Amazon AWS ve Google Cloud gibi çoklu bulut kaynaklarını da korur.
Azure, çoklu bulut ve şirket içi kaynaklarımın geçerli güvenlik durumunu nasıl görebilirim?
Defender for Cloud Genel Bakış sayfası, ortamınızın genel güvenlik duruşunu İşlem, Ağ, Depolama ve veriler ve Uygulamalar'a göre ayrılmış olarak gösterir. Her kaynak türü, tanımlanan güvenlik açıklarını gösteren bir göstergeye sahiptir. Her kutucuğun seçilmesi, Defender for Cloud tarafından tanımlanan güvenlik sorunlarının listesini ve aboneliğinizdeki kaynakların envanterini görüntüler.
Güvenlik girişimi nedir?
Güvenlik girişimi, belirtilen abonelik içindeki kaynaklar için önerilen denetim kümesini (ilkeler) tanımlar. Microsoft Defender for Cloud'da, şirketinizin güvenlik gereksinimlerine ve her abonelikteki verilerin uygulama türüne veya duyarlılığına göre Azure abonelikleriniz, AWS hesaplarınız ve GCP projeleriniz için girişimler atarsınız.
Microsoft Defender for Cloud'da etkinleştirilen güvenlik ilkeleri, güvenlik önerilerini ve izlemeyi yönlendirir. Güvenlik ilkeleri, girişimler ve öneriler nedir? hakkında daha fazla bilgi edinin.
Güvenlik ilkesini kimler değiştirebilir?
Bir güvenlik ilkesini değiştirmek için Güvenlik Yöneticisi veya bu aboneliğin Sahibi olmanız gerekir.
Bir güvenlik ilkesini yapılandırmayı öğrenmek için bkz. Microsoft Defender for Cloud'da güvenlik ilkelerini sıfırlama.
Güvenlik önerisi nedir?
Microsoft Defender for Cloud Azure, çoklu bulut ve şirket içi kaynaklarınızın güvenlik durumunu analiz eder. Olası güvenlik açıkları belirlendiğinde öneriler oluşturulur. Öneriler, gerekli denetimi yapılandırma işleminde size yol gösterir. Örnekler şunlardır:
- Kötü amaçlı yazılımları tanımlamaya ve kaldırmaya yardımcı olmak için kötü amaçlı yazılımdan koruma sağlama
- Sanal makinelere gelen trafiği denetlemek için ağ güvenlik grupları ve kuralları
- Web uygulamalarınızı hedefleyen saldırılara karşı savunmaya yardımcı olmak için web uygulaması güvenlik duvarı sağlama
- Eksik sistem güncelleştirmelerini dağıtma
- Önerilen temellerle eşleşmeyen işletim sistemi yapılandırmalarını ele alma
Defender for Cloud yalnızca güvenlik ilkelerinde etkinleştirilen öneriler gösterilir.
Güvenlik uyarısı tetikleyen nedir?
Microsoft Defender for Cloud Azure, çoklu bulut ve şirket içi kaynaklarınızdan, ağdan ve kötü amaçlı yazılımdan koruma ve güvenlik duvarları gibi iş ortağı çözümlerinden günlük verilerini otomatik olarak toplar, çözümler ve birleştirir. Tehditler algılandığında bir güvenlik uyarısı oluşturulur. Örneklere şunların algılanması dahildir:
- Kötü amaçlı olduğu bilinen IP adresleriyle iletişim kuran kompromize olmuş sanal makineler
- Windows hata raporlama kullanılarak gelişmiş kötü amaçlı yazılım algılandı
- Sanal makinelere karşı kaba kuvvet saldırıları
- Kötü Amaçlı Yazılımdan Koruma veya Web Uygulaması Güvenlik Duvarı gibi tümleşik iş ortağı güvenlik çözümlerinden gelen güvenlik uyarıları
Microsoft Güvenlik Yanıt Merkezi tarafından algılanan ve uyarılanan tehditler ile Microsoft Defender for Cloud arasındaki fark nedir?
Microsoft Güvenlik Yanıt Merkezi (MSRC) Azure ağının ve altyapısının belirli güvenlik izlemesini gerçekleştirir ve üçüncü taraflardan tehdit bilgileri ve kötüye kullanım şikayetleri alır. MSRC, müşteri verilerine yasa dışı veya yetkisiz bir taraf tarafından erişildiğini veya müşterinin Azure kullanımının Kabul Edilebilir Kullanım koşullarına uymadığını fark ettiğinde, güvenlik olayı yöneticisi müşteriye bildirir. Bildirim genellikle Microsoft Defender for Cloud'de belirtilen güvenlik kişilerine veya bir güvenlik kişisi belirtilmezse Azure abonelik sahibine bir e-posta gönderilerek gerçekleşir.
Defender for Cloud müşterinin Azure, çoklu bulut ve şirket içi ortamını sürekli izleyen ve çok çeşitli kötü amaçlı olabilecek etkinlikleri otomatik olarak algılamak için analiz uygulayan bir Azure hizmetidir. Bu algılamalar, iş yükü koruma panosunda güvenlik uyarıları olarak ortaya çıkar.
Kuruluşumda kimlerin Defender for Cloud bir Microsoft Defender planı etkinleştirmiş olduğunu nasıl izleyebilirim?
Azure Aboneliklerde fiyatlandırma ayarlarını değiştirme izinleri olan birden çok yönetici olabilir. Hangi kullanıcının değişiklik yaptığını öğrenmek için Azure Etkinlik Günlüğü'nü kullanın.
Kullanıcının bilgileri Olayı Başlatan sütununda listelenmiyorsa, ilgili ayrıntılar için olayın JSON'unu inceleyin.
Bir öneri birden çok ilke girişiminde olduğunda ne olur?
Bazen birden fazla ilke girişiminde bir güvenlik önerisi görünür. Aynı aboneliğe atanmış aynı önerinin birden çok örneği varsa ve öneri için bir muafiyet oluşturursanız, düzenleme izniniz olan tüm girişimleri etkiler.
Bu öneri örneği için bir muafiyet oluşturmaya çalışırsanız şu iki iletiden birini görürsünüz:
Her iki girişimi de düzenlemek için gerekli izinlere sahipseniz şunları görürsünüz:
Bu öneri birkaç ilke girişimine dahildir: [girişim adları virgülle ayrılmış]. Bunların hepsinde muafiyetler oluşturulur.
Her iki girişimde de yeterli izinlere sahip değilseniz bunun yerine şu iletiyi görürsünüz:
Tüm ilke girişimlerinde muafiyeti uygulamak için sınırlı izinleriniz vardır, muafiyetler yalnızca yeterli izinlere sahip girişimlerde oluşturulur.
Muafiyeti desteklemeyen öneriler var mıdır?
Aşağıdaki genel kullanıma sunulan öneriler muafiyeti desteklemez:
- Tüm gelişmiş tehdit koruma türleri SQL yönetilen örneği gelişmiş veri güvenliği ayarlarında etkinleştirilmelidir
- Tüm gelişmiş tehdit koruması türleri SQL sunucusu gelişmiş veri güvenliği ayarlarında etkin olmalıdır
- Özel RBAC rollerinin kullanımını denetleme
- Kapsayıcı CPU ve bellek sınırları zorunlu kılınmalıdır
- Kapsayıcı görüntüleri yalnızca güvenilir kayıt dizinlerinden dağıtılmalıdır
- Yetki artırımı olan kapsayıcılardan kaçınılmalıdır
- Hassas konak ad alanlarını paylaşan kapsayıcılardan kaçınılmalıdır
- Kapsayıcılar yalnızca izin verilen bağlantı noktalarını dinlemelidir
- Varsayılan IP Filtresi İlkesi Reddetme olmalıdır
- Makinelerde dosya bütünlüğü izleme etkinleştirilmelidir
- Kapsayıcılar için sabit (salt okunur) kök dosya sistemi zorunlu kılınmalıdır
- IoT cihazları - Cihazdaki bağlantı noktalarını açma
- IoT Cihazları - Zincirlerden birinde izinli güvenlik duvarı ilkesi bulundu
- IoT Cihazları - Giriş zincirinde izin verilen güvenlik duvarı kuralı tespit edildi
- IoT Cihazları - Çıkış zincirinde izin verilen güvenlik duvarı kuralı bulundu
- IP Filtresi kuralı büyük IP aralığı
- Kubernetes kümelerine yalnızca HTTPS üzerinden erişilebilir olmalıdır
- Kubernetes kümeleri, API kimlik bilgilerini otomatik bağlamayı devre dışı bırakmalıdır
- Kubernetes kümeleri varsayılan ad alanını kullanmamalıdır
- Kubernetes kümeleri CAPSYSADMIN güvenlik özellikleri vermemelidir
- Kapsayıcılar için en az ayrıcalıklı Linux özellikleri zorunlu kılınmalıdır
- AppArmor profillerinin kapsayıcılar üzerinde geçersiz kılınması veya devre dışı bırakılması kısıtlanmalıdır.
- Ayrıcalıklı kapsayıcılardan kaçınılmalıdır
- Kapsayıcıları kök kullanıcı olarak çalıştırmaktan kaçınılmalıdır
- Hizmetler yalnızca izin verilen bağlantı noktalarını dinlemelidir
- SQL sunucularında bir Microsoft Entra yöneticisi sağlanmış olmalıdır
- Konak ağı ve port kullanımının kısıtlanması gerekir
- Pod HostPath birim bağlamalarının kullanımı, güvenliği aşılmış kapsayıcılardan düğüm erişimini kısıtlamak için bilinen bir listeyle kısıtlanmalıdır
- Azure API Management API'leri, Defender for APIs'e entegre edilmelidir.
- Kullanılmayan API uç noktaları devre dışı bırakılmalı ve İşlev Uygulamalarından kaldırılmalıdır
- Kullanılmayan API uç noktaları devre dışı bırakılmalı ve Logic Apps'ten kaldırılmalıdır
- kimlik doğrulaması, İşlev Uygulamaları'nda barındırılan API uç noktaları üzerinde etkinleştirilmelidir
- Kimlik doğrulaması Logic Apps'te barındırılan API uç noktalarında etkinleştirilmelidir
Defender for Cloud kimlik ve erişim korumalarında herhangi bir sınırlama var mı?
Defender for Cloud kimlik ve erişim korumalarıyla ilgili bazı sınırlamalar vardır:
- 6.000'den fazla hesabı olan abonelikler için kimlik önerileri kullanılamaz. Bu gibi durumlarda, bu abonelik türleri Geçerli değil sekmesi altında listelenir.
- Bulut Çözümü Sağlayıcısı (CSP) iş ortağının yönetici aracıları için kimlik önerileri kullanılamaz.
- Kimlik önerileri, PIM'e uygun atamalar da dahil olmak üzere rol atamalarını değerlendirir, ancak şu anda PIM etkinleştirme iş akışlarına veya onay gereksinimlerine göre riski ayırt etmemektedir. Bu, PIM tarafından yönetilen kimlikleri içeren bulgulara neden olabilir.
- Kimlik önerileri, kullanıcılar ve gruplar yerine dâhil edilen Dizin Rolleriyle birlikte Microsoft Entra koşullu erişim politikalarını desteklemez.
EC2 örneklerim için hangi işletim sistemleri destekleniyor?
AWS Systems Manager (SSM) Aracısı önceden yüklü Amazon Machine Images (AMI’ler) listesi için bkz. AWS belgeleri: SSM Aracısı önceden yüklü AMI’ler.
Diğer işletim sistemleri için SSM Aracısı aşağıdaki yönergeler kullanılarak el ile yüklenmelidir:
CSPM planı için AWS kaynaklarını bulmak için hangi IAM izinlerine ihtiyaç duyuldu?
AWS kaynaklarını bulmak için aşağıdaki IAM izinleri gereklidir:
| DataCollector | AWS İzinleri |
|---|---|
| API Ağ Geçidi | apigateway:GET |
| Uygulama Otomatik Ölçeklendirme | application-autoscaling:Describe* |
| Otomatik ölçeklendirme | autoscaling-plans:Describe* autoscaling:Describe* |
| Sertifika yöneticisi | acm-pca:Describe* acm-pca:List* acm:Describe* acm:List* |
| CloudFormation | cloudformation:Describe* cloudformation:List* |
| CloudFront | cloudfront:DescribeFunction cloudfront:GetDistribution cloudfront:GetDistributionConfig cloudfront:List* |
| CloudTrail | cloudtrail:Describe* cloudtrail:GetEventSelectors cloudtrail:List* cloudtrail:LookupEvents |
| CloudWatch | cloudwatch:Describe* cloudwatch:List* |
| CloudWatch günlükleri | logs:DescribeLogGroups logs:DescribeMetricFilters |
| CodeBuild | codebuild:DescribeCodeCoverages codebuild:DescribeTestCases codebuild:List* |
| Yapılandırma Hizmeti | config:Describe* config:List* |
| DMS - veritabanı geçiş hizmeti | dms:Describe* dms:List* |
| DAX (Deutscher Aktienindex) | dax:Describe* |
| DynamoDB | dynamodb:Describe* dynamodb:List* |
| Ec2 | ec2:Describe* ec2:GetEbsEncryptionByDefault |
| ECR | ecr:Describe* ecr:List* |
| ECS | ecs:Describe* ecs:List* |
| EFS | elasticfilesystem:Describe* |
| EKS | eks:Describe* eks:List* |
| Elastic Beanstalk | elasticbeanstalk:Describe* elasticbeanstalk:List* |
| ELB - elastik yük dengeleme (v1/2) | elasticloadbalancing:Describe* |
| Elastik arama | es:Describe* es:List* |
| EMR - elastik harita azaltma | elasticmapreduce:Describe* elasticmapreduce:GetBlockPublicAccessConfiguration elasticmapreduce:List* elasticmapreduce:View* |
| GuardDuty | guardduty:DescribeOrganizationConfiguration guardduty:DescribePublishingDestination guardduty:List* |
| IAM (Kimlik ve Erişim Yönetimi) | iam:Generate* iam:Get* iam:List* iam:Simulate* |
| KMS | kms:Describe* kms:List* |
| Lambda | lambda:GetPolicy lambda:List* |
| Ağ güvenlik duvarı | network-firewall:DescribeFirewall network-firewall:DescribeFirewallPolicy network-firewall:DescribeLoggingConfiguration network-firewall:DescribeResourcePolicy network-firewall:DescribeRuleGroup network-firewall:DescribeRuleGroupMetadata network-firewall:ListFirewallPolicies network-firewall:ListFirewalls network-firewall:ListRuleGroups network-firewall:ListTagsForResource |
| RDS | rds:Describe* rds:List* |
| Redshift | redshift:Describe* |
| S3 ve S3Control | s3:DescribeJob s3:GetEncryptionConfiguration s3:GetBucketPublicAccessBlock s3:GetBucketTagging s3:GetBucketLogging s3:GetBucketAcl s3:GetBucketLocation s3:GetBucketPolicy s3:GetReplicationConfiguration s3:GetAccountPublicAccessBlock s3:GetObjectAcl s3:GetObjectTagging s3:List* |
| SageMaker | sagemaker:Describe* sagemaker:GetSearchSuggestions sagemaker:List* sagemaker:Search |
| Gizli yönetici | secretsmanager:Describe* secretsmanager:List* |
| Basit bildirim hizmeti SNS | sns:Check* sns:List* |
| SSM | ssm:Describe* ssm:List* |
| SQS | sqs:List* sqs:Receive* |
| STS | sts:GetCallerIdentity |
| WAF | waf-regional:Get* waf-regional:List* waf:List* wafv2:CheckCapacity wafv2:Describe* wafv2:List* |
GCP kaynaklarımı Defender for Cloud bağlamak için bir API var mı?
Evet. REST API ile Defender for Cloud bulut bağlayıcıları oluşturmak, düzenlemek veya silmek için Connectors API ayrıntılarına bakın.
hangi GCP bölgeleri Defender for Cloud tarafından desteklenir?
Defender for Cloud GCP genel bulutundaki tüm kullanılabilir bölgeleri destekler ve tarar.
İş akışı otomasyonu herhangi bir iş sürekliliği veya olağanüstü durum kurtarma (BCDR) senaryolarını destekliyor mu?
Ortamınızı hedef kaynağın kesinti veya başka bir olağanüstü durumla karşılaştığı BCDR senaryoları için hazırlarken, Azure Event Hubs, Log Analytics çalışma alanı ve Logic Apps yönergelerine göre yedeklemeler oluşturarak veri kaybını önlemek kuruluşun sorumluluğundadır.
Her etkin otomasyon için aynı (devre dışı) bir otomasyon oluşturmanızı ve farklı bir konumda depolamanızı öneririz. Bir kesinti olduğunda, bu yedekleme otomasyonlarını etkinleştirebilir ve normal işlemleri sürdürebilirsiniz.
Azure Logic Apps için İş sürekliliği ve olağanüstü durum kurtarma hakkında daha fazla bilgi edinin.
Verileri dışarı aktarmanın maliyetleri nelerdir?
Sürekli dışarı aktarmayı etkinleştirmenin bir maliyeti yoktur. Log Analytics çalışma alanınızdaki yapılandırmanıza bağlı olarak verilerin alınması ve saklanması için maliyetler tahakkuk edebilir.
Birçok uyarı yalnızca kaynaklarınız için Defender planlarını etkinleştirdiğinizde sağlanır. Dışarı aktarılan verilerinizdeki uyarıları önizlemenin iyi bir yolu, Azure portalındaki Defender for Cloud Uyarılar sayfasında uyarıları gözden geçirmektir.
Log Analytics çalışma alanı fiyatlandırması hakkında daha fazla bilgi edinin.
Azure Event Hubs fiyatlandırma hakkında daha fazla bilgi edinin.
Defender for Cloud fiyatlandırması hakkında genel bilgi için Microsoft Defender for Cloud fiyatlandırma sayfasına bakın.
Sürekli dışarı aktarma işlemi tüm kaynakların geçerli durumuyla ilgili verileri içeriyor mu?
Hayır. Sürekli dışa aktarma, olaylar için sürekli akış olarak oluşturulmuştur.
- Dışarı aktarmayı etkinleştirmeden önce alınan uyarılar dışarı aktarılamaz.
- Bir kaynağın uyumluluk durumu her değiştiğinde öneriler gönderilir. Örneğin, bir kaynak iyi durumdan iyi durumda olmayana dönüştüğünde. Bu nedenle, uyarılarda olduğu gibi, dışarı aktarmayı etkinleştirdiğinizden beri durumu değişmemiş kaynaklara yönelik öneriler dışarı aktarılamaz.
- Güvenlik denetimi veya abonelik başına güvenlik puanı , güvenlik denetiminin puanı 0,01 veya daha fazla değiştiğinde gönderilir.
- Kaynağın uyumluluk durumu değiştiğinde mevzuat uyumluluğu durumu gönderilir.
Neden öneriler farklı aralıklarda gönderiliyor?
Farklı öneriler, birkaç dakikada bir ile birkaç günde bir arasında değişen farklı uyumluluk değerlendirme aralıklarına sahiptir. Bu nedenle, önerilerin dışarı aktarmalarınızda görünmesi için gereken süre değişir.
Öneri için örnek bir sorguyu nasıl alabilirim?
Öneriye örnek bir sorgu almak için, Defender for Cloud'da öneriyi açın, Sorguyu aç seçeneğini seçin ve ardından Güvenlik bulgularını döndüren sorgu'yu seçin.
Sürekli dışarı aktarma, iş sürekliliği veya olağanüstü durum kurtarma (BCDR) senaryolarını destekliyor mu?
Sürekli dışarı aktarma, hedef kaynağın kesinti veya başka bir olağanüstü durumla karşılaştığı iş sürekliliği ve olağanüstü durum kurtarma (BCDR) senaryolarına hazırlanmanıza yardımcı olabilir. Ancak, Azure Event Hubs, Log Analytics çalışma alanları ve Azure Logic Apps yönergelerine göre yedeklemeler oluşturarak veri kaybını önlemek kuruluşunuzun sorumluluğundadır.
Azure Event Hubs - Coğrafi olağanüstü durum kurtarma hakkında daha fazla bilgi edinin.
Aynı anda tek bir abonelikte birden çok planı program aracılığıyla güncelleştirebilir miyim?
Tek bir abonelikte birden çok planı aynı anda program aracılığıyla güncelleştirmenizi önermeyiz (REST API, ARM şablonları, betikler vb. aracılığıyla). Microsoft.Security/pricings API'si veya başka bir programatik çözüm kullanıyorsanız, her istek arasına 10-15 saniyelik bir gecikme eklemelisiniz.
Varsayılan erişimi etkinleştirdiğimde Bulut Oluşumu şablonunu, Cloud Shell betiğini veya Terraform şablonunu hangi durumlarda yeniden çalıştırmam gerekir?
Plan özellikleri dahil olmak üzere Defender for Cloud plan veya plan seçeneklerinde yapılan değişiklikler CloudFormation şablonu, Cloud Shell betiği veya Terraform şablonu gibi ilgili dağıtım yapıtının yeniden çalıştırılmasını gerektirir. Bu, güvenlik bağlayıcısı oluşturulurken seçilen izin türünden bağımsız olarak geçerlidir. Bu ekran görüntüsünde gösterildiği gibi yalnızca bölgeler değiştirildiyse CloudFormation şablonunu veya Cloud Shell betiğini yeniden çalıştırmanız gerekmez.
İzin türlerini yapılandırdığınızda, en az ayrıcalık erişimi şablonun veya betiğin çalıştırıldığı sırada kullanılabilen özellikleri destekler. Yeni kaynak türleri yalnızca şablonu veya betiği yeniden çalıştırarak desteklenebilir.
AWS bağlayıcımın bölgesini veya tarama aralığını değiştirirsem CloudFormation şablonunu veya Cloud Shell betiğini yeniden çalıştırmam gerekir mi?
Hayır, bölge veya tarama aralığı değiştirilirse CloudFormation şablonunu veya Cloud Shell betiğini yeniden çalıştırmanız gerekmez. Değişiklikler otomatik olarak uygulanır.
Azure Defender for Cloud'a bir AWS organizasyonunu veya yönetim hesabını nasıl dahil edersiniz?
Microsoft Defender for Cloud'a bir kuruluş veya yönetim hesabının eklenmesi, StackSet’in dağıtım sürecini başlatır. StackSet gerekli rolleri ve izinleri içerir. StackSet ayrıca gerekli izinleri kuruluş içindeki tüm hesaplara yayar.
Verilen izinler, Microsoft Defender for Cloud'un, Defender for Cloud'da oluşturulan bağlayıcı aracılığıyla seçilen güvenlik özelliklerini teslim etmesine olanak sağlar. İzinler, Defender for Cloud otomatik sağlama hizmeti kullanılarak eklenebilen tüm hesapları sürekli izlemesine de olanak tanır.
Defender for Cloud, yeni yönetim hesaplarının oluşturulmasını tanımlayabilir ve her üye hesabı için otomatik olarak eşdeğer bir üye güvenlik bağlayıcısı sağlamak için verilen izinlerden yararlanabilir.
Yeni eklenen hesaplar için otomatik bağlayıcı oluşturma yalnızca kurumsal ekleme için kullanılabilir. Yönetim hesabı tabanlı bağlayıcı yönetimi, yönetim hesabı düzenlendiğinde Defender for Cloud tüm üye bağlayıcılarını düzenlemesine, yönetim hesabı silindiğinde tüm üye bağlayıcılarını silmesine ve ilgili hesap kaldırıldığında belirli bir üye bağlayıcısını kaldırmasına da olanak tanır.
Yönetim hesabı için özel olarak ayrı bir yığın dağıtılmalıdır.
Aracısız
Aracısız tarama serbest bırakılmış VM'leri tarar mı?
Hayır. Aracısız tarama serbest bırakılmış VM'leri taramaz.
Aracısız tarama işletim sistemi disklerini ve veri disklerini tarar mı?
Evet. Aracısız tarama hem işletim sistemi disklerini hem de Veri Disklerini tarar.
Başlangıç ve bitiş saati dahil olmak üzere VM'min taranma gününün saati nedir?
Tarama zamanlaması dinamiktir ve farklı hesaplar ve abonelikler arasında değişebilir.
Kopyalanmış anlık görüntüye ilişkin herhangi bir telemetri var mı?
AWS'de müşteri hesabındaki işlemler CloudTrail aracılığıyla izlenebilir.
Anlık görüntülerden hangi veriler toplanır?
Aracısız tarama, aynı analizi gerçekleştirmek için aracının topladığı verilere benzer verileri toplar. Ham veriler, kişisel bilgiler (PII) ve hassas iş verileri toplanmaz. Defender for Cloud’a yalnızca meta veri sonuçları gönderilir.
Disk anlık görüntüleri nereye kopyalanır?
Kopyalanan disk anlık görüntülerinin analizi, Defender for Cloud tarafından yönetilen güvenli ortamlarda gerçekleşir.
Ortamlar çoklu bulut genelinde bölgeseldir, bu nedenle anlık görüntüler kaynağı oldukları VM ile aynı bulut bölgesinde kalır. Örneğin, ABD Batı'daki bir EC2 örneğinin anlık görüntüsü, başka bir bölgeye veya buluta kopyalanmadan aynı bölgede analiz edilir.
Disklerin çözümlendiği tarama ortamı geçici, yalıtılmış ve yüksek oranda güvenlidir.
Disk anlık görüntüleri Microsoft hesaplarda nasıl işlenir ve aracısız tarama platformu güvenlik ve gizlilik ilkeleri nelerdir?
Aracısız tarama platformu denetlenip Microsoft sıkı güvenlik ve gizlilik standartlarıyla uyumludur. Ölçülerden bazıları şunlardır (bu liste kapsamlı değildir):
- Bölge başına fiziksel yalıtım, müşteri ve abonelik başına ek yalıtım
- Depolanan ve aktarılan veriler için uçtan uca (E2E) şifreleme
- Disk anlık görüntüleri taramadan hemen sonra temizlenir
- Yalıtılmış tarama ortamından yalnızca meta veriler (yani güvenlik bulguları) ayrılır
- Tarama ortamı otonomdur
- Tüm işlemler dahili olarak denetleniyor
Aracısız taramayla ilgili maliyetler nelerdir?
Aracısız tarama, Defender bulut güvenliği duruş yönetimi (Defender CSPM) planına ve Sunucular için Defender Plan 2'ye dahildir. Aracısız taramayı etkinleştirdiğinizde ek Defender for Cloud ücreti alınmaz.
Note
AWS, disk anlık görüntülerinin saklanması için ücret alır. Defender for Cloud tarama işlemi, bir anlık görüntünün hesabınızda ne kadar süreyle (genellikle birkaç dakikaya kadar) depolandığını en aza indirmeye çalışır. AWS, anlık görüntü depolama için ek ücret alabilir. Hangi maliyetlerin sizin için geçerli olduğunu anlamak için AWS'ye başvurun.
Defender for Cloud aracısız tarama tarafından oluşturulan disk anlık görüntüleri için tahakkuk eden AWS maliyetlerini nasıl izleyebilirim?
Disk anlık görüntüleri CreatedBy etiket anahtarı ve Microsoft Defender for Cloud etiket değeriyle oluşturulur. Etiketi, CreatedBy kaynağı kimin oluşturduğunu izler.
Etiketleri Faturalama ve Maliyet Yönetimi konsolunda etkinleştirmeniz gerekir. Etiketlerin etkinleştirilmesi 24 saate kadar sürebilir.