Defender EASM'de veri bağlantılarını kullanın

Bu makalede, Microsoft Defender Harici Saldırı Yüzeyi Yönetimi'deki (Defender EASM) veri bağlantıları özelliği ele alınmaktadır.

Genel bakış

Defender EASM artık mevcut iş akışlarını yeni içgörülerle desteklemek için saldırı yüzeyi verilerinizi diğer Microsoft çözümleriyle sorunsuz bir şekilde tümleştirmenize yardımcı olacak veri bağlantıları sunuyor. Saldırı yüzeyi verilerinizi en iyi şekilde kullanmak için düzeltme amacıyla kullandığınız diğer güvenlik araçlarına Defender EASM veri almanız gerekir.

Veri bağlayıcısı Defender EASM varlık verilerini iki farklı platforma gönderir: Log Analytics ve Azure Veri Gezgini. Defender EASM verileri her iki ara araçta da dışarı aktarmanız gerekir. Veri bağlantıları ilgili platformların fiyatlandırma modeline tabidir.

Log Analytics , güvenlik bilgileri ve olay yönetimi ile güvenlik düzenleme, otomasyon ve yanıt özellikleri sağlar. Defender EASM varlık veya içgörü bilgileri, mevcut iş akışlarını diğer güvenlik verileriyle zenginleştirmek için Log Analytics'te kullanılabilir. Defender EASM varlık ve içgörüler verileri, açık internette dış altyapınıza görünürlük sağlamak için güvenlik duvarı ve yapılandırma bilgilerini, tehdit istihbaratı ve uyum verilerini tamamlayabilir.

Yapabilecekleriniz:

  • Güvenlik olayları oluşturun veya zenginleştirin.
  • İnceleme kılavuzları oluşturun.
  • Makine öğrenmesi algoritmalarını eğitme.
  • Düzeltme eylemlerini tetikleme.

Azure Veri Gezgini, esnek özelleştirme özellikleriyle çeşitli kaynaklardan yüksek hacimli verileri analiz etmenize yardımcı olan büyük bir veri analizi platformudur. Defender EASM varlık ve içgörü verileri, platformdaki görselleştirme, sorgu, alım ve yönetim özelliklerini kullanmak için tümleştirilebilir.

İster Power BI ile özel raporlar oluştururken ister hassas KQL sorgularıyla eşleşen varlıkları ararken, Azure Veri Gezgini Defender EASM verileri dışarı aktarmak, saldırı yüzeyi verilerinizi sonsuz özelleştirme potansiyeliyle kullanmanıza olanak tanır.

Veri bağlantıları için veri içeriği seçenekleri seçin

Defender EASM veri bağlantıları, iki farklı türde saldırı yüzeyi verilerini seçtiğiniz araçla tümleştirme olanağı sunar. Varlık verilerini, saldırı yüzeyi içgörülerini veya her iki veri türünü de taşımayı seçebilirsiniz. Varlık verileri, envanterinizin tamamıyla ilgili ayrıntılı ayrıntılar sağlar. Saldırı yüzeyi içgörüleri, Defender EASM panolarına dayanarak hemen uygulanabilir içgörüler sağlar.

Kuruluşunuz için en önemli altyapıyı doğru bir şekilde sunmak için her iki içerik seçeneği de yalnızca Onaylı envanter durumundaki varlıkları içerir.

Varlık verileri: Varlık Verileri seçeneği, tüm envanter varlıklarınızla ilgili verileri seçtiğiniz aralığa gönderir. Bu seçenek, ayrıntılı temel meta verilerin Defender EASM tümleştirmeniz için önemli olduğu kullanım örnekleri için en iyisidir. Azure Veri Gezgini'da Microsoft Sentinel veya özelleştirilmiş raporlama örnekleri verilebilir. Stoktaki her varlıkta üst düzey bağlamı ve belirli varlık türüne özgü ayrıntılı ayrıntıları dışarı aktarabilirsiniz.

Asset Data seçeneği, varlıklar hakkında önceden belirlenmiş herhangi bir içgörü sağlamaz. Bunun yerine, en çok önemsediğiniz özelleştirilmiş içgörüleri bulabilmeniz için geniş miktarda veri sunar.

Saldırı yüzeyi içgörüleri: Saldırı yüzeyi içgörüleri, Defender EASM panolar aracılığıyla sunulan temel içgörüleri temel alarak eyleme dönüştürülebilir bir sonuç kümesi sağlar. Saldırı yüzeyi içgörüleri seçeneği, her varlık hakkında daha az ayrıntılı meta veri sağlar. Varlıkları ilgili içgörülere göre kategorilere ayırır ve daha fazla araştırma yapmak için gereken üst düzey bağlamı sağlar. Saldırı yüzeyi içgörüleri seçeneği, Defender EASM'in önceden belirlenmiş içgörülerini diğer araçlardan alınan verilerle özel raporlama iş akışlarına entegre etmek istiyorsanız idealdir.

Veri bağlantısı yapılandırma gereksinimlerini gözden geçir

Aşağıdaki bilgiler, Defender EASM veri bağlantıları için genel yapılandırma gereksinimlerini açıklar.

Veri bağlantılarına erişme

Defender EASM kaynak bölmenizin en soldaki bölmesindeki Yönet'in altında Veri Bağlantıları'nı seçin. Veri Bağlantıları sayfası, hem Log Analytics hem de Azure Veri Gezgini için veri bağlayıcılarını gösterir. Geçerli bağlantıları listeler ve bağlantıları ekleme, düzenleme veya kaldırma seçeneği sağlar.

Log Analytics ve Azure Veri Gezgini bağlayıcılarının yanı sıra bağlantı ekleme, düzenleme veya kaldırma seçenekleriyle birlikte veri bağlantıları sayfasını gösteren ekran görüntüsü.

Bağlantı önkoşulları

Veri bağlantısını başarıyla oluşturmak için öncelikle seçtiğiniz araca Defender EASM izin vermek için gerekli adımları tamamladığınızdan emin olmanız gerekir. Defender EASM izni varış aracına verilmesi, uygulamanın dışa aktarılan verilerinizi almasını sağlar. Ayrıca, bağlantıyı yapılandırmak için gereken kimlik doğrulama kimlik bilgilerini de sağlar.

Not

Defender EASM veri bağlantıları özel bağlantıları veya ağları desteklemez.

Log Analytics izinlerini yapılandırma

Defender EASM veri bağlantıları için Log Analytics izinlerini yapılandırmak amacıyla aşağıdaki adımları gerçekleştirin.

  1. Log Analytics çalışma alanını açın, bu çalışma alanı Defender EASM verilerinizi alacak veya bir Log Analytics çalışma alanı oluşturacak.

  2. En soldaki bölmedeki Ayarlar'ın altında Aracılar'ı seçin.

    Log Analytics Agents ayarlar panelini ve çalışma alanı kimliği ile birincil anahtarı gösteren ekran görüntüsü.

  3. Çalışma alanı kimliğinizi ve birincil anahtarınızı görüntülemek için Log Analytics aracısı yönergeleri bölümünü genişletin. Bu değerler veri bağlantınızı ayarlamak için kullanılır.

Not

şu anda Defender EASM Log Analytics Veri Bağlayıcısı tarafından kullanılan HTTP Veri Toplayıcı API'si14 Eylül 2026'da kullanım dışı bırakılacaktır.

Tüm yeni Log Analytics Veri Bağlayıcıları, aşağıda açıklandığı gibi ek izin yapılandırmaları gerektiren Günlük Alımı API'sini kullanır.

Kaynak grubu rol atamalarını yapılandırma

Gerekli rolleri, Log Analytics çalışma alanını içeren kaynak grubundaki EASM API hizmet prensibine atayın.

  1. En soldaki bölmede Genel Bakış'ı seçin ve ana bölmedeki Temel Bileşenler'in altındaki Kaynak grubuna gidin.
  2. Log Analytics çalışma alanını içeren kaynak grubunu açın.
  3. En soldaki bölmede Erişim denetimi (IAM) öğesini seçin.
  4. Okuyucu rolünü arayın ve seçin.
  5. Rol atamasının üyesi olarak EASM API'sini arayın ve seçin. EASM API'sinin Okuyucu rolü için üye olarak seçildiği Rol Atama sayfasını gösteren ekran görüntüsü.
  6. Atama türünün Kalıcı olduğundan emin olun ve ardından Gözden geçir + ata seçeneğine tıklayın.
  7. EASM API uygulaması için Monitoring Contributor, Log Analytics Contributor, ve Monitoring Metrics Publisher rollerini eklemek için rol atama sürecini tekrarlayın.

Not

EASM API'sinin rol atamalarının atanma süresi birkaç dakika sürebilir. Atamaları yapılandırdıktan sonra lütfen yeni bir veri bağlantısı oluşturmak için birkaç dakika bekleyin.

Abonelik kaynak sağlayıcılarını yapılandırma

Log Analytics veri bağlantısını oluşturmadan önce gerekli abonelik kaynak sağlayıcısını kaydedin.

  1. Kaynak Grubu ve Log Analytics çalışma alanını içeren aboneliği açın.
  2. En soldaki bölmede , Ayarlar'ın altında Kaynak Sağlayıcıları'nı seçin.
  3. microsoft.insights için arama yapıp sağlayıcıyı kaydedin. Kayıt için seçilen microsoft.insights sağlayıcısının bulunduğu Kaynak sağlayıcılar listesini gösteren ekran görüntüsü.

Not

Yeni Log Analytics API'sini kullanarak, Defender EASM verilerinizi alacak Defender EASM kaynağı ve Log Analytics çalışma alanı aynı kiracıda olmalıdır.

Bu veri bağlantısının kullanımı Log Analytics'in fiyatlandırma yapısına tabidir. Daha fazla bilgi için bkz. Azure İzleme fiyatlandırması.

Azure Veri Gezgini izinlerini yapılandırma

Defender EASM API hizmet sorumlusunun, saldırı yüzeyi verilerinizi dışarı aktarmak istediğiniz veritabanındaki doğru rollere erişimi olduğundan emin olun. Öncelikle, Defender EASM kaynağınızın uygun kiracıda oluşturulduğundan emin olun çünkü Defender EASM kaynağı EASM API prensibini sağlar.

  1. Defender EASM verilerinizi alacak Azure Veri Gezgini kümesini açın veya bir Azure Veri Gezgini kümesi ve veritabanı oluşturun.

  2. En soldaki bölmedeki Veri'nin altında Veritabanları'nı seçin.

  3. Defender EASM verilerinizi barındıracak bir veritabanı oluşturmak için Veritabanı Ekle'yi seçin.

    Azure Veri Gezgini'da Veritabanları panelini ve yeni bir veritabanı oluşturmak için Veritabanı Ekle seçeneğini gösteren ekran görüntüsü.

  4. Veritabanınıza ad verin, bekletme ve önbellek dönemlerini yapılandırın ve Oluştur'u seçin.

    Yeni veritabanı oluşturma formunu isim, saklama süresi ve önbellek süresi için alanlarla gösteren ekran görüntüsü.

  5. Defender EASM veritabanınız oluşturulduktan sonra ayrıntılar sayfasını açmak için veritabanı adını seçin. En soldaki bölmedeki Genel Bakış'ın altında İzinler'i seçin. Defender EASM verilerini Azure Veri Gezgini'a başarıyla dışa aktarmak için, EASM API'si için iki yeni izin oluşturmanız gerekir: user ve ingestor.

    Azure Veri Gezgini veritabanı için İzinler sayfasını ve kullanıcı ile alım rollerini ekleme seçeneklerini gösteren ekran görüntüsü.

  6. Ekle'yi seçin ve kullanıcı oluşturun. EASM API'sini arayın, değeri seçin ve Seç'i seçin.

  7. Ekle'yi seçerek bir içe aktarıcı oluşturun. EASM API'sini alıcı olarak eklemek için daha önce belirtilen adımları izleyin.

  8. Veritabanınız artık Defender EASM bağlanmaya hazır. Veri bağlantınızı yapılandırırken küme adına, veritabanı adına ve bölgeye ihtiyacınız vardır.

Veri bağlantısı ekleme

Defender EASM verilerinizi Log Analytics'e veya Azure Veri Gezgini bağlayabilirsiniz. Bunu yapmak için Veri Bağlantıları sayfasında Uygun araç için bağlantı ekle'yi seçin.

Veri Bağlantıları sayfasının sağ tarafında bir yapılandırma bölmesi açılır. İlgili her araç için aşağıdaki alanlar gereklidir.

Bir Log Analytics veri bağlantısı ekleyin

Bir Log Analytics bağlantısı için aşağıdaki alanları sağlayın:

  • Ad: Bu veri bağlantısı için bir ad girin.

  • Çalışma Alanı Kimliği: Defender EASM verilerini dışarı aktarmak istediğiniz Log Analytics örneğinin çalışma alanı kimliğini girin.

  • İçerik: Varlık verilerini, saldırı yüzeyi içgörülerini veya her iki veri kümesini entegre etmek için seçin.

  • Sıklık: Defender EASM bağlantısının güncelleştirilmiş verileri seçtiğiniz ara çubuğuna göndermek için kullandığı sıklığı seçin. Kullanılabilir seçenekler günlük, haftalık ve aylıktır.

    Log Analytics için Veri bağlantısı ekle ekranını gösteren ekran görüntüsü.

Not

Tüm yeni veri bağlantıları Log Analytics API'sini kullanır ve api anahtarı kullanmaz .

Add an Azure Veri Gezgini data connection

Azure Veri Gezgini bağlantısı için aşağıdaki alanları sağla:

  • Ad: Bu veri bağlantısı için bir ad girin.

  • Küme adı: Defender EASM verilerini dışarı aktarmak istediğiniz Azure Veri Gezgini kümesinin adını girin.

  • Bölge: Azure Veri Gezgini kümesinin bölgesini girin.

  • Veritabanı adı: İstenen veritabanının adını girin.

  • İçerik: Varlık verilerini, saldırı yüzeyi içgörülerini veya her iki veri kümesini entegre etmek için seçin.

  • Sıklık: Defender EASM bağlantısının güncelleştirilmiş verileri seçtiğiniz ara çubuğuna göndermek için kullandığı sıklığı seçin. Kullanılabilir seçenekler günlük, haftalık ve aylıktır.

    Azure Veri Gezgini için Veri bağlantısı ekle ekranını gösteren ekran görüntüsü.

    Tüm alanlar yapılandırıldıktan sonra veri bağlantısını oluşturmak için Ekle'yi seçin. Bu noktada , Veri Bağlantıları sayfasında kaynağın başarıyla oluşturulduğunu gösteren bir başlık görüntülenir. 30 dakika içinde veriler doldurulmaya başlar. Bağlantılar oluşturulduktan sonra, ana Veri Bağlantıları sayfasındaki ilgili aracın altında listelenir.

Veri bağlantısını düzenleme veya silme

Veri bağlantısını düzenleyebilir veya silebilirsiniz. Örneğin, bağlantının Bağlantısı Kesildi olarak listelendiğini fark edebilirsiniz. Bu durumda, sorunu düzeltmek için yapılandırma ayrıntılarını yeniden eklemeniz gerekir.

Veri bağlantısını düzenlemek veya silmek için:

  1. Ana Veri Bağlantıları sayfasındaki listeden uygun bağlantıyı seçin.

    Bağlantısı kesilmiş veri bağlantılarını gösteren ekran görüntüsü.

  2. Bağlantı hakkında daha fazla veri sağlayan bir sayfa açılır. Bağlantıyı oluştururken seçtiğiniz yapılandırmaları ve hata iletilerini görüntüler. Ayrıca aşağıdaki verileri görürsünüz:

    • Yinelenen tarih: Defender EASM güncelleştirilmiş verileri bağlı ara aracına gönderdiği haftanın veya ayın günü.

    • Oluşturuldu: Veri bağlantısının oluşturulduğu tarih ve saat.

    • Güncelleştirildi: Veri bağlantısının son güncelleştirildiği tarih ve saat.

      Test bağlantıları detayları sayfasını gösteren ekran görüntüsü.

  3. Bu sayfadan veri bağlantınızı yeniden bağlayabilir, düzenleyebilir veya silebilirsiniz.

    • Yeniden bağlanma: Yapılandırmada herhangi bir değişiklik yapmadan veri bağlantısını doğrulamaya çalışır. Bu seçenek, veri bağlantısı için kullanılan kimlik doğrulama kimlik bilgilerini doğruladığınızda en iyisidir.
    • Düzenle: Veri bağlantısının yapılandırmasını değiştirmenize olanak tanır.
    • Sil: Veri bağlantısını siler.