Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender Harici Saldırı Yüzeyi Yönetimi (Defender EASM), dijital saldırı yüzeyinizi sürekli keşfeder ve eşler ve size çevrimiçi altyapınızın dış görünümünü sağlar.
Defender EASM, güvenlik ve BT ekiplerinize bilinmeyenleri tanımlamalarına, riski önceliklendirmelerine, tehditleri ortadan kaldırmalarına ve güvenlik açıkları ile açıkların denetimini güvenlik duvarının ötesine genişletmelerine yardımcı olacak temel görünürlük sağlar. Saldırı yüzeyi içgörüleri, kuruluşunuz için önemli öneme sahip alanları göstermek için güvenlik açığı ve altyapı verileri kullanılarak oluşturulur.
Bulma ve envanter
Microsoft'un özel bulma teknolojisi, bilinen meşru varlıklara yapılan gözlemlenen bağlantılar aracılığıyla altyapıyı yinelemeli olarak arar. Daha önce bilinmeyen ve izlenmeyen özellikleri ortaya çıkarmak için bu altyapının kuruluşla ilişkisi hakkında çıkarımlar yapar. Bu bilinen meşru varlıklara keşif tohumları denir. Defender EASM önce bu seçilen varlıklarla güçlü ilişkileri keşfeder, ardından daha fazla bağlantıyı ortaya çıkarmak ve nihayetinde saldırı yüzeyinizi oluşturmak için özyinelemeli olarak ilerler.
Defender EASM keşfi aşağıdaki varlık türlerini içerir:
- Etki alanları
- IP adresi blokları
- Ana bilgisayarlar
- E-posta kişileri
- Otonom sistem numaraları (ASN' ler)
- Whois kuruluşları
Bulunan varlıklar, yönetiminiz altındaki tüm web altyapısının dinamik kaydını sağlamak için Defender EASM envanterinizde dizine eklenir ve sınıflandırılır. Varlıklar son (şu anda etkin) veya geçmiş olarak kategorilere ayrılmıştır. Bunlar web uygulamalarını, üçüncü taraf bağımlılıklarını ve diğer varlık bağlantılarını içerebilir.
Gösterge Panoları
Defender EASM, çevrimiçi altyapınızı ve kuruluşunuz için önemli riskleri hızla anlamanıza yardımcı olmak için panoları kullanır. Panolar güvenlik açıkları, uyumluluk ve güvenlik hijyeni gibi belirli risk alanları hakkında içgörü sağlamak üzere tasarlanmıştır. Bu içgörüler, saldırı yüzeyinizin kuruluşunuz için en büyük risk oluşturan bileşenlerini hızla ele almanıza yardımcı olur.
Varlık yönetimi
Sizin ve kuruluşunuz için en önemli içgörüleri ortaya aktarmak için envanterinizi filtreleyebilirsiniz. Filtreleme, varlıkların belirli bir alt kümesine erişmenize yardımcı olacak esneklik ve özelleştirme sağlar. Filtreleme ayrıca, ister kullanımdan kaldırılmakta olan altyapıya bağlanan varlıkları arıyor ister yeni bulut kaynaklarını belirliyor olun, Defender EASM verilerinden belirli kullanım senaryonuz için yararlanmanızı sağlar.
Kullanıcı izinleri
Kuruluşunuzda Sahip veya Katkıda Bulunan rolü atanmış bir kullanıcı, Defender EASM kaynakları ve bir kaynaktaki envanter varlıklarını oluşturabilir, silebilir ve düzenleyebilir. Sahip ve Katkıda Bulunan rolleri, platformun tüm yeteneklerini ve özelliklerini kullanma izinlerine sahiptir.
Okuyucu rolüne atanan bir kullanıcı Defender EASM verileri görüntüleyebilir, ancak kaynak veya envanter varlığı oluşturamaz, silemez veya düzenleyemez.
Defender EASM, Azure Lighthouse aracılığıyla da dahil olmak üzere kiracılar arası kaynak erişimini desteklemez. Defender EASM kaynaklara doğrudan kaynağın bulunduğu kiracıda kimlik doğrulaması yaparak erişilmelidir.
Veri yerleşimi, uygunluk ve gizlilik
Microsoft Defender EASM hem genel verileri hem de müşteriye özgü verileri içerir. Temel alınan İnternet verileri, Microsoft'la birlikte gelen genel verilerdir. Müşterilerin uyguladığı etiketler müşteri verileri olarak kabul edilir. Müşteri verileriniz seçtiğiniz bölgede depolanır.
Microsoft, güvenlik amacıyla, kullanıcı oturum açtığında kullanıcının IP adresini toplar. IP adresi 30 güne kadar depolanır, ancak ürünün olası sahte veya kötü amaçlı kullanımını araştırmak için gerekirse daha uzun süre depolanabilir.
bir Azure bölgesi çalışmıyorsa, yalnızca o bölgedeki Defender EASM müşteriler etkilenir. Diğer Azure bölgelerdeki hizmetler ve veriler etkin olmaya devam ediyor.
Bir kuruluş artık Microsoft müşterisi değilse, Microsoft uyumluluk çerçevesi müşterinin tüm verilerinin 180 gün içinde silinmesini gerektirir. Bu ilke, veritabanı yedeklemeleri gibi çevrimdışı konumlarda depolanan müşteri verilerini içerir. Bir kaynak silindikten sonra ekiplerimiz tarafından geri yüklenemez. Müşteri verileri veri depolarımızda 75 gün daha saklanır, ancak gerçek kaynak geri yüklenemez. 75 günlük süreden sonra müşteri verileri kalıcı olarak silinir.