Varlık değişikliğine genel bakış
Bu makalede stok varlıklarının nasıl değiştirileceği özetlenmiştir. Bağlam sağlamak ve envanter verilerini kullanmak için bir varlığın durumunu değiştirebilir, dış kimlik atayabilir veya etiketler uygulayabilirsiniz. Ayrıca CVE'leri ve diğer gözlemleri, bildirilen sayılarınızdan kaldırmak için uygulanamaz olarak işaretleyebilirsiniz. Varlıkları, bulundukları yönteme göre toplu olarak envanterlerinden de kaldırabilirsiniz. Örneğin, kullanıcılar bir bulma grubundan bir tohumu kaldırabilir ve bu tohumla bağlantı aracılığıyla bulunan tüm varlıkları kaldırmayı seçebilir. Bu makalede, Defender EASM'de kullanılabilen tüm değişiklik seçenekleri açıklanır ve Görev Yöneticisi ile varlıkları güncelleştirme ve güncelleştirmeleri izleme adımları açıklanmaktadır.
Varlıkları etiketleme
Etiketler, saldırı yüzeyinizi düzenlemenize ve iş bağlamını özelleştirilebilir bir şekilde uygulamanıza yardımcı olur. Varlıkları gruplandırmak ve envanterinizi daha iyi kullanmak için varlıkların bir alt kümesine herhangi bir metin etiketi uygulayabilirsiniz. Müşteriler genellikle şu varlıkları kategorilere ayırır:
- Yakın zamanda bir birleşme veya satın alma yoluyla kuruluşunuzun sahipliğini altına almış olmanız gerekir.
- Uyumluluk izlemesi gerektir.
- Kuruluşlarında belirli bir iş birimine aittir.
- Risk azaltma gerektiren belirli bir güvenlik açığından etkilenir.
- Kuruluşun sahip olduğu belirli bir markayla ilgili.
- Belirli bir zaman aralığında envanterinize eklendi.
Etiketler serbest biçimli metin alanlarıdır, bu nedenle kuruluşunuz için geçerli olan tüm kullanım durumları için bir etiket oluşturabilirsiniz.
Varlığın durumunu değiştirme
Kullanıcılar bir varlığın durumunu da değiştirebilir. Eyaletler, envanterinizi kuruluşunuzdaki rollerine göre kategorilere ayırmanıza yardımcı olur. Kullanıcılar aşağıdaki durumlar arasında geçiş yapabilir:
- Onaylı Envanter: Sahip olduğunuz saldırı yüzeyinin bir parçası; doğrudan sizin sorumlu olduğunuz bir öğe.
- Bağımlılık: Üçüncü bir tarafa ait olan ancak sahip olunan varlıklarınızın çalışmasını doğrudan desteklediğinden saldırı yüzeyinizin bir parçasıdır. Örneğin, web içeriğinizi barındırmak için bir BT sağlayıcısına bağımlı olabilirsiniz. Etki alanı, ana bilgisayar adı ve sayfalar "Onaylı Envanter"inizin parçası olsa da, konağı çalıştıran IP Adresini "Bağımlılık" olarak kabul etmek isteyebilirsiniz.
- Yalnızca İzleme: Saldırı yüzeyinizle ilgili olan ancak kuruluşunuz tarafından doğrudan denetlenmeyen bir varlık veya teknik bağımlılık. Örneğin, bağımsız franchise'lar veya ilgili şirketlere ait varlıklar, raporlama amacıyla grupları ayırmak için "Onaylı Envanter" yerine "Yalnızca İzleme" olarak etiketlenebilir.
- Aday: Kuruluşunuzun bilinen tohum varlıklarıyla bir ilişkisi olan ancak bunu hemen "Onaylı Envanter" olarak etiketleyebilecek kadar güçlü bir bağlantısı olmayan bir varlık. Sahipliği belirlemek için bu aday varlıkların el ile gözden geçirilmesi gerekir.
- Araştırma Gerektirir: "Aday" durumlarına benzer bir durum, ancak bu değer doğrulamak için el ile araştırma gerektiren varlıklara uygulanır. Bu, varlıklar arasındaki algılanan bağlantıların gücünü değerlendiren dahili olarak oluşturulan güvenilirlik puanlarımıza göre belirlenir. Altyapının kuruluşla tam ilişkisini belirtmediği kadar, bu varlığın nasıl kategorilere ayrılması gerektiğini belirlemek için ek gözden geçirme gerektirdiğini belirtir.
Dış Kimlik Uygulama
Kullanıcılar bir varlığa dış kimlik de uygulayabilir. Bu eylem, varlık izleme, düzeltme etkinlikleri veya sahiplik izleme için birden çok çözüm kullandığınızda yararlıdır; Defender EASM'de dış kimlikleri görmek, bu farklı varlık bilgilerini hizalamanıza yardımcı olur. Dış kimlik değerleri sayısal veya alfasayısal olabilir ve metin biçiminde girilmelidir. Dış kimlikler, Varlık Ayrıntıları bölümünde de görüntülenir.
Gözlemi uygulanamaz olarak işaretleme
Birçok Defender EASM panosuNDA CVE verileri bulunur ve saldırı yüzeyinizi destekleyen web bileşeni altyapısına göre dikkatinizi olası güvenlik açıklarına getirir. Örneğin, CVE'ler Saldırı Yüzeyi özet panosunda listelenir ve potansiyel önem derecelerine göre kategorilere ayrılmıştır. Bu CVE'leri araştırdıktan sonra, bazılarının kuruluşunuzla ilgili olmadığını belirleyebilirsiniz. Bunun nedeni, web bileşeninin engellenmemiş bir sürümünü çalıştırmanız veya kuruluşunuzun sizi bu güvenlik açığından korumak için farklı teknik çözümlere sahip olması olabilir.
CVE ile ilgili herhangi bir grafiğin detaya gitme görünümündeki "CSV raporunu indir" düğmesinin yanında artık bir gözlemi uygulanamaz olarak ayarlama seçeneğiniz vardır. Bu değere tıklanması sizi bu gözlemle ilişkili tüm varlıkların envanter listesine yönlendirir ve ardından tüm gözlemleri bu sayfadan uygulanamaz olarak işaretlemeyi seçebilirsiniz. Gerçek değişiklik Stok listesi görünümünden veya belirli bir varlığın Varlık ayrıntıları sayfasından gerçekleştirilir.
Varlıkları değiştirme
Hem stok listesi hem de varlık ayrıntıları sayfalarından varlıkları değiştirebilirsiniz. Varlık ayrıntıları sayfasından tek bir varlıkta değişiklik yapabilirsiniz. Stok listesi sayfasından tek bir varlıkta veya birden çok varlıkta değişiklik yapabilirsiniz. Aşağıdaki bölümlerde, kullanım örneğine bağlı olarak iki envanter görünümündeki değişikliklerin nasıl uygulanacağı açıklanmaktadır.
Stok listesi sayfası
Aynı anda çok sayıda varlığı güncelleştirmek istiyorsanız stok listesi sayfasından varlıkları değiştirmeniz gerekir. Varlık listenizi filtre parametrelerine göre daraltabilirsiniz. Bu işlem, istediğiniz etiket, dış kimlik veya durum değişikliğiyle kategorilere ayrılması gereken varlıkları belirlemenize yardımcı olur. Bu sayfadaki varlıkları değiştirmek için:
Microsoft Defender Harici Saldırı Yüzeyi Yönetimi (Defender EASM) kaynağınızın en sol bölmesinde Envanter'i seçin.
İstenen sonuçları elde etmek için filtreler uygulayın. Bu örnekte, süresi 30 gün içinde dolan ve yenileme gerektiren etki alanlarını arıyoruz. Uygulanan etiket, düzeltme işlemini basitleştirmek için süresi dolan etki alanlarına daha hızlı erişmenize yardımcı olur. Gereken belirli sonuçları elde etmek için gerektiği kadar filtre uygulayabilirsiniz. Filtreler hakkında daha fazla bilgi için bkz . Envanter filtrelerine genel bakış. CVE'leri uygulanamaz olarak işaretlemek istediğiniz durumlarda, ilgili kesik çizgi grafik detaylandırması sizi doğru filtrelerin uygulandığı bu Stok sayfasına doğrudan yönlendiren bir bağlantı sağlar.
Envanter listeniz filtrelendikten sonra, Varlık tablosu üst bilgisinin yanındaki onay kutusunun yanındaki açılan listeyi seçin. Bu açılan liste, sorgunuzla veya ilgili sayfadaki sonuçlarla eşleşen tüm sonuçları (en fazla 25) seçme seçeneği sunar. Hiçbiri seçeneği tüm varlıkları temizler. Ayrıca, her varlığın yanındaki tek tek onay işaretlerini seçerek sayfadaki yalnızca belirli sonuçları seçebilirsiniz.
Varlıkları değiştir'i seçin.
Ekranınızın sağ tarafında açılan Varlıkları Değiştir bölmesinde, seçili varlıklar için çeşitli alanları hızla değiştirebilirsiniz. Bu örnekte yeni bir etiket oluşturacaksınız. Yeni etiket oluştur'u seçin.
Etiket adını belirleyin ve metin değerlerini görüntüleyin. Etiketi ilk kez oluşturduktan sonra etiket adı değiştirilemez, ancak görünen metin daha sonra düzenlenebilir. Etiket adı, ürün arabiriminde veya API aracılığıyla etiketi sorgulamak için kullanılır, bu nedenle bu sorguların düzgün çalıştığından emin olmak için düzenlemeler devre dışı bırakılır. Etiket adını düzenlemek için özgün etiketi silmeniz ve yeni bir etiket oluşturmanız gerekir.
Yeni etiketiniz için bir renk seçin ve Ekle'yi seçin. Bu eylem sizi Varlıkları Değiştir ekranına geri götürür.
Varlıklara yeni etiketinizi uygulayın. Kullanılabilir etiketlerin tam listesini görüntülemek için Etiket ekle metin kutusunun içine tıklayın. İsterseniz, anahtar sözcüklere göre arama yapmak için kutunun içine de yazabilirsiniz. Uygulamak istediğiniz etiketleri seçtikten sonra Güncelleştir'i seçin.
Etiketlerin uygulanması için birkaç dakika bekleyin. İşlem tamamlandıktan sonra bir "Tamamlandı" bildirimi görürsünüz. Sayfa otomatik olarak yenilenir ve varlık listenizi etiketler görünür olarak görüntüler. Ekranın üst kısmındaki başlık etiketlerinizin uygulandığını onaylar.
Varlık ayrıntıları sayfası
Varlık ayrıntıları sayfasından tek bir varlığı da değiştirebilirsiniz. Bu seçenek, bir etiket veya durum değişikliği uygulanmadan önce varlıkların ayrıntılı bir şekilde gözden geçirilmesi gereken durumlar için idealdir.
Defender EASM kaynağınızın en sol bölmesinde Envanter'i seçin.
Varlık ayrıntıları sayfasını açmak için değiştirmek istediğiniz varlığı seçin.
Bu sayfada Varlığı değiştir'i seçin.
"Envanter listesi sayfası" bölümündeki 5- 7. adımları izleyin.
Varlık ayrıntıları sayfası yenilenir ve yeni uygulanan etiket veya durum değişikliğini görüntüler. Başlık, varlığın başarıyla güncelleştirildiğini gösterir.
Etiketleri değiştirme, kaldırma veya silme
Kullanıcılar, stok listesi veya varlık ayrıntıları görünümünden aynı Varlığı değiştir bölmesine erişerek bir varlıktan etiket kaldırabilir. Stok listesi görünümünden, aynı anda birden çok varlık seçebilir ve ardından istediğiniz etiketi tek bir eylemde ekleyebilir veya kaldırabilirsiniz.
Etiketin kendisini değiştirmek veya sistemden bir etiketi silmek için:
Defender EASM kaynağınızın en sol bölmesinde Etiketler (Önizleme) öğesini seçin.
Bu sayfada Defender EASM envanterinizdeki tüm etiketler görüntülenir. Bu sayfadaki etiketler sistemde bulunabilir ancak hiçbir varlığa etkin olarak uygulanmaz. Bu sayfadan yeni etiketler de ekleyebilirsiniz.
Bir etiketi düzenlemek için, düzenlemek istediğiniz etiketin Eylemler sütunundaki kalem simgesini seçin. Ekranınızın sağ tarafında bir etiketin adını veya rengini değiştirebileceğiniz bir bölme açılır. Güncelleştir'i seçin.
Bir etiketi kaldırmak için, silmek istediğiniz etiketin Eylemler sütunundan çöp kutusu simgesini seçin. Etiketi Kaldır'ı seçin.
Etiketler sayfası otomatik olarak yenilenir. Etiket listeden kaldırılır ve etiketin uygulandığı tüm varlıklardan da kaldırılır. Bir başlık kaldırma işlemini onaylar.
Gözlemleri uygulanamaz olarak işaretleme
Gözlemler, diğer el ile yapılan değişiklikler için aynı "Varlıkları değiştir" ekranlarından uygulanamaz olarak işaretlenebilir ancak bu güncelleştirmeleri Varlık ayrıntıları'ndaki Gözlemler sekmesinden de yapabilirsiniz. Gözlemler sekmesinde iki tablo bulunur: Gözlemler ve Uygulanabilir olmayan gözlemler. Saldırı yüzeyinizde "son" olduğu belirlenen tüm etkin gözlemler Gözlemler tablosunda yer alırken, Uygulanamaz gözlemler tablosu el ile uygulanamaz olarak işaretlenen veya sistem tarafından artık geçerli olmadığı belirlenen gözlemleri listeler. Gözlemleri uygulanamaz olarak işaretlemek ve bu nedenle bu gözlemi pano sayılarından dışlamak için, istenen gözlemleri seçip "Uygulanamaz olarak ayarla" seçeneğine tıklamanız yeterlidir. Bu gözlemler etkin Gözlemler tablosundan hemen kaybolur ve bunun yerine "Uygulanamaz gözlemler" tablosunda görünür. Bu tablodan ilgili gözlemleri seçip "Uygun şekilde ayarla" seçeneğini belirleyerek bu değişikliği istediğiniz zaman geri alabilirsiniz.
Görev Yöneticisi ve bildirimler
Bir görev gönderildikten sonra, bir bildirim güncelleştirmenin devam ettiğini onaylar. Azure'daki herhangi bir sayfada bildirim (zil) simgesini seçerek son görevler hakkında daha fazla bilgi edinin.
Defender EASM sisteminin birkaç varlığı güncelleştirmesi saniyeler veya binlerce varlığı güncelleştirmek için dakikalar sürebilir. Devam eden tüm değişiklik görevlerinin durumunu denetlemek için Görev Yöneticisi'ni kullanabilirsiniz. Bu bölümde Görev Yöneticisi'ne nasıl erişilip gönderilen güncelleştirmelerin tamamlandığı daha iyi anlamak için nasıl kullanılacağı açıklanmıştır.
Defender EASM kaynağınızın en sol bölmesinde Görev Yöneticisi'ni seçin.
Bu sayfada tüm son görevleriniz ve bunların durumu görüntülenir. Görevler Tamamlandı, Başarısız veya Devam Ediyor olarak listelenir. Tamamlanma yüzdesi ve ilerleme çubuğu da görüntülenir. Belirli bir görev hakkında daha fazla ayrıntı görmek için görev adını seçin. Ekranınızın sağ tarafında daha fazla bilgi sağlayan bir bölme açılır.
Görev Yöneticisi'ndeki tüm öğelerin en son durumunu görmek için Yenile'yi seçin.
Etiketler için filtre uygulama
Envanterinizdeki varlıkları etiketledikten sonra, belirli bir etiketin uygulandığı tüm varlıkların listesini almak için stok filtrelerini kullanabilirsiniz.
Defender EASM kaynağınızın en sol bölmesinde Envanter'i seçin.
Filtre ekle'yi seçin.
Filtre açılan listesinden Etiketler'i seçin. Bir işleç seçin ve açılan seçenekler listesinden bir etiket seçin. Aşağıdaki örnekte tek bir etiketin nasıl aranacakları gösterilmektedir. Birden çok etiket aramak için In işlecini kullanabilirsiniz. Filtreler hakkında daha fazla bilgi için bkz. envanter filtrelerine genel bakış.
Uygula’yı seçin. Envanter listesi sayfası, ölçütlerinizle eşleşen tüm varlıkları yeniden yükler ve görüntüler.
Varlık zinciri tabanlı yönetim
Bazı durumlarda, keşfedildikleri araçlara bağlı olarak birden çok varlığı aynı anda kaldırmak isteyebilirsiniz. Örneğin, bulma grubundaki belirli bir tohumda kuruluşunuzla ilgili olmayan varlıkların çekildiğini belirleyebilir veya artık purview altında olmayan bir yan kuruluşla ilişkili varlıkları kaldırmanız gerekebilir. Bu nedenle Defender EASM, kaynak varlığı ve bulma zincirindeki "aşağı akış" varlıklarını kaldırma olanağı sunar. Bağlı varlıkları aşağıdaki üç yöntemle silebilirsiniz:
- Tohum tabanlı yönetim: Kullanıcılar bir kez bulma grubuna eklenmiş olan bir tohumu silebilir ve belirtilen tohuma gözlemlenen bir bağlantı aracılığıyla envantere eklenen tüm varlıkları kaldırır. Bu yöntem, el ile girilen belirli bir tohumda envantere istenmeyen varlıkların eklenmesine neden olduğunu belirleyebildiğinizde kullanışlıdır.
- Bulma zinciri yönetimi: Kullanıcılar bir bulma zinciri içindeki bir varlığı tanımlayabilir ve silebilir ve bu varlık tarafından bulunan tüm varlıkları aynı anda kaldırır. Bulma özyinelemeli bir işlemdir; doğrudan bu belirlenen tohumlarla ilişkili yeni varlıkları tanımlamak için tohumları tarar, ardından daha fazla bağlantı açmak için yeni bulunan varlıkları taramaya devam eder. Bulma grubunuz düzgün yapılandırıldığında bu silme yaklaşımı kullanışlıdır, ancak yeni bulunan bir varlığı ve bu varlıkla ilişkilendirilerek envantere getirilen tüm varlıkları kaldırmanız gerekir. Keşif grubu ayarlarınızı ve belirlenen tohumlarınızı keşif zincirinizin "en üstü" olarak düşünün; bu silme yaklaşımı, varlıkları ortadan kaldırmanıza olanak tanır.
- Bulma grubu yönetimi: Kullanıcılar, bu bulma grubu aracılığıyla envantere tanıtılan tüm bulma gruplarını ve tüm varlıkları kaldırabilir. Bu, bulma grubunun tamamı artık kuruluşunuz için geçerli olmadığında kullanışlıdır. Örneğin, özellikle bir yan kuruluşla ilgili varlıkları arayan bir bulma grubunuz olabilir. Bu yan kuruluş artık kuruluşunuzla ilgili değilse, bu bulma grubu aracılığıyla envantere getirilen tüm varlıkları silmek için varlık zinciri tabanlı yönetimden yararlanabilirsiniz.
Defender EASM'de kaldırılan varlıkları görüntülemeye devam edebilirsiniz; "Arşivlenmiş" durumundaki varlıklar için envanter listenizi filtrelemeniz yeterlidir.
Tohum tabanlı silme
başlangıçta belirlenen keşif tohumlarınızdan birinin artık bir bulma grubuna dahil edilmemesi gerektiğine karar vekleyebilirsiniz. Tohum artık kuruluşunuzla ilgili olmayabilir veya yasal sahip olunan varlıklara kıyasla daha fazla hatalı pozitif sonuç verebilir. Bu durumda, geçmişte belirlenen tohum aracılığıyla envantere getirilen tüm varlıkları aynı anda kaldırırken gelecekteki keşif çalıştırmalarında kullanılmasını önlemek için tohumu Bulma Grubunuzdan kaldırabilirsiniz.
Bir tohuma dayalı toplu kaldırma işlemi gerçekleştirmek için uygun Bulma Grubu ayrıntıları sayfasına gidin ve "Bulma grubunu düzenle" seçeneğine tıklayın. Tohumlar sayfasına ulaşmak için istemleri izleyin ve sorunlu çekirdeği listeden kaldırın. "Gözden Geçir + Güncelleştir" seçeneğini belirlediğinizde, belirlenen tohum aracılığıyla bulunan tüm varlıkların da kaldırılacağını belirten bir uyarı görürsünüz. Silme işlemini tamamlamak için "Güncelleştir" veya "Güncelleştir ve Çalıştır" seçeneğini belirleyin.
Bulma zinciri tabanlı silme
Aşağıdaki örnekte, Saldırı Yüzeyi Özeti panonuzda güvenli olmayan bir oturum açma formu keşfettiğinizi düşünün. Araştırmanız sizi kuruluşunuza ait gibi görünmeyen bir konağa yönlendirir. Daha fazla bilgi için varlık ayrıntıları sayfasını görüntülersiniz; Keşif zincirini gözden geçirdikten sonra, ilgili etki alanı, onaylanan işletme varlıklarını kaydetmek için de kullanılan bir çalışanın kurumsal e-posta adresi kullanılarak kaydedildiğinden konağın envantere alındığını öğrenirsiniz.
Bu durumda, ilk bulma tohumu (şirket etki alanı) hala meşru olduğundan, bunun yerine bulma zincirinden sorunlu bir varlığı kaldırmamız gerekir. Kişi e-postasından zincir silme işlemini gerçekleştirebilsek de, Defender EASM'nin gelecekte bu e-posta adresine kayıtlı diğer etki alanları hakkında bizi uyarması için bu çalışana kayıtlı kişisel etki alanıyla ilişkili her şeyi kaldırmayı seçeceğiz. Varlık ayrıntıları sayfasını görüntülemek için bulma zincirinden bu kişisel etki alanını seçin. Bu görünümde, varlığı envanterinizden ve kişisel etki alanıyla gözlemlenen bir bağlantı nedeniyle envantere getirilen tüm varlıkları kaldırmak için "Bulma zincirinden kaldır"ı seçin. Varlığın ve tüm aşağı akış varlıklarının kaldırılmasını onaylamanız gerekir ve ardından bu eylemle kaldırılan diğer varlıkların özetlenmiş bir listesi sunulur. Toplu kaldırmayı onaylamak için "Bulma zincirini kaldır" seçeneğini belirleyin.
Bulma grubu silme
Bulma grubunun tamamını ve grup aracılığıyla bulunan tüm varlıkları silmeniz gerekebilir. Örneğin, şirketiniz artık izlenmesi gerekmeyen bir yan kuruluş satmış olabilir. Kullanıcılar Bulma yönetimi sayfasından bulma gruplarını silebilir. Bulma grubunu ve tüm ilgili varlıkları kaldırmak için, listede uygun grubun yanındaki çöp kutusu simgesini seçin. Bu eylemle kaldırılacak varlıkların özetini listeleyen bir uyarı alırsınız. Bulma grubunun silinmesini onaylamak için; ve tüm ilgili varlıklar için "Bulma grubunu kaldır"ı seçin.