Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, veri merkezinizde bulunan altyapı ve yazılım envanterinin güvenlik değerlendirmesi sağlayan Azure Migrate'daki Insights (önizleme) özelliği açıklanır.
İçgörüler'in temel avantajları: Kullanıcılar ne kazanır?
- Geçiş planlaması sırasında veri merkezinizdeki güvenlik risklerini erken gözden geçirin.
- Güvenlik sorunlarını düzeltmek ve geçişinizi sorunsuz ve güvenli Azure hale getirmek için azaltmayı planlayın.
- Destek sonu işletim sistemi, destek sonu yazılımı ve bekleyen güncelleştirmeler ile Windows ve Linux sunucularının yükseltmesini belirleyin ve planlayın.
- Sunucularda, veritabanlarında, web uygulamalarında ve bulunan yazılımlarda güvenlik açıklarını algılayın ve riskleri düzeltmek için harekete geçin.
- Güvenlik veya düzeltme eki yönetimi yazılımı olmayan sunucuları belirleyin ve Microsoft Defender for Cloud ve Azure Update Manager yapılandırmayı planlayın.
- Destek sonu veritabanı platformunda ve destek sonu çalışma zamanıyla web uygulamalarında çalışan veritabanlarının yükseltmesini gözden geçirin ve planlayın.
Security Insights verileri
Azure Migrate şu anda temel bir dizi güvenlik riski alanına odaklanmaktadır. Her alan belirli bir güvenlik içgörülerine karşılık gelir. Aşağıdaki tabloda kullanılabilir içgörü verileri özetlemektedir:
| Resource | Güvenlik İçgörüleri | Ayrıntılar |
|---|---|---|
| Servers | Güvenlik riskleriyle | Sunucular şu güvenlik risklerinden en az birine sahipse bayrak eklenir: Destek sonu işletim sistemi, Destek sonu yazılımı, Bilinen güvenlik açıkları (CVE), Eksik güvenlik veya düzeltme eki yönetim yazılımı, Bekleyen kritik veya güvenlik güncelleştirmeleri |
| İşletim sisteminin destek sonu | Destek süresi dolmuş işletim sistemine sahip sunucular. | |
| Yazılım destek sonu | Destek sonu yazılıma sahip ve Azure Migrate'te keşfedilen sunucular. | |
| Güvenlik açıklarıyla | İşletim sisteminde bilinen güvenlik açığı (CVE) olan ve güvenlik açığı tespit edilmiş yazılıma sahip sunucular. | |
| Eksik güvenlik yazılımı | Güvenlik yazılımı kategorisine ait bir yazılım bulunmayan sunucular. | |
| Düzeltme eki yönetim yazılımı eksik | Bulunan herhangi bir düzeltme eki yönetim yazılımı olmayan sunucular. | |
| Bekleyen güncelleştirmeler | Bekleyen güncelleştirmeleri veya düzeltme ekleri olan sunucular. | |
| Yazılım | Güvenlik riskleriyle | Güvenlik risklerinden en az birine sahip yazılım - destek sonu, güvenlik açıkları. |
| Destek sonu | Yazılımın satıcı tarafından desteğin sona erdiği ilan edildi. | |
| Güvenlik açıklarıyla | Bilinen güvenlik açığına (CVE) sahip yazılım. | |
| Veritabanları | Güvenlik riskleriyle | Veritabanı platformundaki güvenlik risklerinden en az birine sahip veritabanı - destek sonu, güvenlik açıkları. |
| Destek sonu | Desteği sona ermiş veritabanı platformuna sahip veritabanları. | |
| Güvenlik açıklarıyla | Veritabanı platformunda bilinen güvenlik açığı (CVE) olan veritabanları. | |
| Web uygulamaları | Güvenlik riskleriyle | Çerçeve/çalışma zamanında güvenlik risklerinden en az birine sahip web uygulamaları – destek sonu, güvenlik açıkları. |
| Destek sonu | Destek çerçevesi/çalışma zamanı sonu olan web uygulamaları. | |
| Güvenlik açıklarıyla | Çerçevede/çalışma zamanında bilinen güvenlik açığı (CVE) olan web uygulamaları. |
İçgörüler nasıl türetilir?
Azure Migrate, Azure Migrate alet bulma işlemi aracılığıyla toplanan yazılım envanteri verilerini kullanarak veri merkezinizdeki olası güvenlik risklerini tanımlar. Şirket içi ortamınızı bulma işlemini çalıştırdığınızda, genellikle Windows ve Linux sunucularınız için konuk kimlik bilgilerini sağlarsınız. Bu, aracın yüklü yazılım, işletim sistemi yapılandırması ve bekleyen güncelleştirmeler hakkında bilgi toplamasına olanak tanır. Azure Migrate, ek kimlik bilgilerine veya izinlere gerek kalmadan önemli güvenlik içgörüleri oluşturmak için bu verileri işler.
Uyarı
Azure Migrate ek aracılar yüklemez veya ortamınızda ayrıntılı bir tarama çalıştırır. Güvenlik içgörüleri, Azure Migrate aleti hızlı bulma aracılığıyla bulunan yazılım ve işletim sistemi verileriyle sınırlıdır. Toplanan yazılım envanteri verilerini analiz eder ve kamuya açık güvenlik açığı ve destek yaşam döngüsü veritabanlarıyla çapraz referans uygular, böylece veri merkezinizdeki güvenlik risklerini vurgular.
Güvenlik riskleri aşağıdaki analizler dizisiyle türetilir:
Destek sonu: Azure Migrate, bulunan işletim sistemi, yazılım, veritabanı platformu ve web uygulaması çalışma zamanı ortamı sürümlerini genel kullanıma açık endoflife.date deposunda denetler. Tüm kullanım süresi sonu verileri 7 günde bir yenilenir. Yazılımın destek sonu olduğu tespit edilirse (satıcı artık güvenlik güncelleştirmeleri sağlamaz), bu yazılımı güvenlik riski olarak işaretler. Benzer şekilde, veritabanı platformu desteğin sona ermesi durumunda veritabanı örneği güvenlik riski olarak işaretlenir. Benzer şekilde, bir çerçeve/çalışma zamanı artık desteklenmediğinde üzerine inşa edilen bir web uygulaması güvenlik riskiyle işaretlenir. Desteklenmeyen kaynakları erken tanımlamak, bulut geçişinizin bir parçası olarak yükseltmeyi veya azaltmayı planlamanıza yardımcı olur.
Vulnerabilities: Azure Migrate her sunucu için yüklü yazılımları ve işletim sistemini (OS) tanımlar. Bulunan yazılım, işletim sistemi, veritabanı platformu ve web uygulaması çalışma zamanını, her sürüm için benzersiz bir tanımlama sağlayan yapay zeka modelini kullanarak CPE sıfatlarıyla (Common Platform Numaralandırması) eşler. Azure Migrate yalnızca yazılım meta verilerini (ad, yayımcı, sürüm) depolar ve kuruluşa özgü bilgileri yakalamaz. CPE adlarını bilinen CVE kimlikleriyle (Yaygın Güvenlik Açıkları ve Etkilenmeler) ilişkilendirmektedir. CVE kimlikleri, herkese açık siber güvenlik açıklarına atanan benzersiz tanımlayıcılardır ve kuruluşların güvenlik açıklarını standart bir şekilde belirlemesine ve izlemesine yardımcı olur. Diğer ayrıntılar için CVE'ye bakın. CVE kimlikleri ve ilgili yazılımlar hakkında bilgiler, NIST tarafından yönetilen genel kullanıma açık Ulusal Güvenlik Açığı Veritabanı'ndan (NVD) gelir. Bu, yazılım, işletim sistemi, veritabanı örneği ve web uygulamasındaki güvenlik açıklarını belirlemeye yardımcı olur. Her güvenlik açığı NVD tarafından sağlanan CVSS puanına göre risk düzeyine (Kritik, Yüksek, Orta, Düşük) göre kategorilere ayrılmıştır. Bu özellik NVD API'sini kullanır, ancak NVD tarafından onaylanmış veya sertifikalandırılmış değildir. NVD'den alınan tüm CVE verileri 7 günde bir yenilenir.
Sunucular için bekleyen güncellemeler: Azure Migrate, Windows sunucuları için Windows Update meta verilerine ve Linux sunucuları için Linux paket yöneticisi meta verilerine göre tamamen yamalanmamış veya güncellenmemiş makineleri tanımlar. Ayrıca bu güncelleştirmelerin sınıflandırmasını (Kritik, Güvenlik, Diğer güncelleştirmeler) alır ve daha fazla dikkat edilmesi için gösterir. Azure Migrate her 24 saatte bir Windows Güncelleştirmeleri ve Linux paket yöneticilerinden gelen verileri yeniler. Bu kavrama, güvenlik ve kritik güncelleştirmeleri bekleyen sunucular olarak görünür ve sunucunun tam olarak yamalanmadığını ve güncellenmesi gerektiğini gösterir.
Eksik güvenlik ve yama yönetimi yazılımı: Azure Migrate, yazılım isimlerini ve yayımcılarını önceden tanımlanmış kategorilere ve alt kategorilere işleyerek yazılımları sınıflandırır. Daha fazla bilgi edinin. Yazılım envanteri aracılığıyla tanımlanan Güvenlik ve Uyumluluk yazılımı olmayan korumasız sunucuları tanımlar. Örneğin, yazılım envanteri virüsten koruma, tehdit algılama, SIEM, IAM veya düzeltme eki yönetimi gibi kategorilerde yazılım içermeyen bir sunucuyu gösteriyorsa, Azure Migrate sunucuyu olası bir güvenlik riski olarak işaretler.
Azure Migrate bulunan yazılım envanteri verilerini yenilediğinde güvenlik içgörülerini güncelleştirir. Platform, yeni bir bulma çalıştırdığınızda veya Azure Migrate gereci envanter güncelleştirmeleri gönderdiğinde içgörüleri güncelleştirir. Genellikle bir projenin başında tam bulma çalıştırırsınız ve değerlendirmeyi sonlandırmadan önce düzenli aralıklarla yeniden taramalar yapabilirsiniz. Herhangi bir sistem değişikliği, yeni yamalar veya yazılımın kullanım ömrünün sona ermesi gibi durumlar, güncellenmiş güvenlik içgörülerine yansıyacaktır.
Güvenlik risklerinin sayısını hesaplama
Bir sunucu için güvenlik risklerinin sayısını hesaplamak için aşağıdaki formülü kullanın:
İşletim sistemi destek sonu bayrağı + Yazılım destek sonu bayrağı + Güvenlik açığı sayısı + Bekleyen kritik ve güvenlik güncelleştirmelerinin sayısı + Güvenlik yazılımı bayrağı + Düzeltme eki yönetimi yazılım bayrağı
- İşletim sistemi destek sonu bayrağı = 1, eğer sunucu işletim sistemi destek sonundaysa; aksi takdirde, 0.
- Yazılım destek sonu bayrağı = 1 yazılım destek sonu ise; aksi takdirde, 0.
- Güvenlik açığı sayısı = Sunucu için tanımlanan CVE sayısı.
- Sayısı bekleyen kritik ve güvenlik güncelleştirmeleri = Kritik veya Güvenlik olarak sınıflandırılan Windows ve Linux sunucuları için bekleyen güncelleştirmeler.
- Sunucuda Güvenlik kategorisine ait bir yazılım bulunmadıysa güvenlik yazılımı bayrağı = 1; aksi takdirde, 0.
- Yama yönetimi yazılım bayrağı = 1 Sunucuda Patch Management alt kategorisine ait bir yazılım bulunmadıysa; aksi takdirde, 0.
Benzer satırlarda, veritabanı örneği için güvenlik risklerinin sayısı şu şekilde hesaplanır: Veritabanı platformu destek sonu bayrağı + Güvenlik açığı sayısı
- Veritabanı platformu destek sonu bayrağı = 1 veritabanı platformu destek sonu ise; aksi takdirde, 0.
- Güvenlik açığı sayısı = Veritabanı platformu için tanımlanan CVE sayısı.
Aynı şekilde, bir web uygulaması için güvenlik riski sayısı şu şekilde hesaplanır: Çalışma zamanı destek sonu bayrağı + Güvenlik açığı sayısı
- Web uygulaması çalışma zamanı sürümünün desteği sona erdiyse çalışma zamanı destek sonu bayrağını gösteriyorsa = 1; aksi takdirde, 0.
- Güvenlik açığı sayısı = Çalışma zamanı sürümü için tanımlanan CVE sayısı.
Uyarı
Azure Migrate'deki güvenlik içgörüleri, veri merkezinde olası güvenlik risklerini yönlendirmeye ve vurgulamanıza yardımcı olur. Özel güvenlik araçlarıyla karşılaştırılmaları amaçlanmamıştır. Karma ortamınızın kapsamlı koruması için Microsoft Defender for Cloud ve Azure Update Manager gibi Azure hizmetleri benimsemenizi öneririz.
İçgörüleri gözden geçirmek için önkoşullar
Eksiksiz İçgörüler oluşturmak için aşağıdaki önkoşulların karşılandığından emin olun:
- İçgörüler'i gözden geçirmek için Azure Migrate cihaz tabanlı bulma özelliğini kullanın. İçgörüler'in oluşturulması bulmanın ardından 24 saat kadar sürebilir. İçeri aktarma tabanlı bulma desteklenmez.
- Azure Migrate tarafından desteklenen tüm genel bölgelerde portal kullanarak mevcut bir projeyi kullanın veya
Azure Migrate projesi oluşturun. Bu özellik şu anda Kamu bulutlarında desteklenmemektedir. - Gereçlerde konuk bulma özelliklerinin etkinleştirildiğinden emin olun.
- Yazılım bulma sorunu olmadığından emin olun. Yazılım envanteri sorunlarını filtrelemek için Azure Migrate projesinde Action Center adresine gidin.
- Son 30 gün içinde en az bir kez tüm sunucular için Yazılım envanteri'nin etkin bir şekilde toplandığından emin olun.
İçgörüleri Gözden Geçirme
Azure Migrate içgörülerini gözden geçirmek için:
Azure Migrate portalına gidin.
Tüm Projeler'den projenizi seçin.
Seçili projenin güvenlik içgörülerini gözden geçirmek için soldaki menüde Envanter>İçgörülerini Keşfet (önizleme) öğesini seçin. Bu sayfa, bulunan sunucular ve yazılımlar genelindeki güvenlik risklerinin özetini sağlar.
Ayrıntılı bilgileri gözden geçirmek için herhangi bir içgörü seçin. Özet kartı, veri merkezinizdeki acil dikkat gerektiren kritik güvenlik risklerini vurgular. Bunu tanımlar:
- Geçişten sonra Microsoft Defender for Cloud etkinleştirmenin avantajlarından yararlanan kritik güvenlik açıklarına sahip sunucular.
- Destek sonu işletim sistemlerini çalıştıran sunucular, geçiş sırasında yükseltmeleri önerir.
- Geçiş sonrası Azure Update Manager kullanarak düzeltme önerisi getiren, bekleyen kritik ve güvenlik güncelleştirmelerine sahip sunucu sayısı. Azure modernleştirme sırasında etkili planlama ve azaltmayı desteklemek için kritik risklere sahip sunucuları etiketleyebilirsiniz.
Sunucu risk değerlendirmesini gözden geçirme
Sunucular kartı, güvenlik risklerine sahip bulunan tüm sunucuların özetini gösterir. Bir sunucu aşağıdaki sorunlardan en az birine sahipse risk altında kabul edilir:
Desteği sona ermiş işletim sistemi
Desteği sona eren yazılım
Yüklü yazılım veya işletim sistemindeki bilinen güvenlik açıkları (CVE' ler)
Eksik güvenlik veya düzeltme eki yönetim yazılımı
Bekleyen kritik güncelleştirmeler veya güvenlik güncelleştirmeleri
Yazılım riski değerlendirmesini gözden geçirin
Yazılım kartı, güvenlik risklerine sahip bulunan tüm yazılımların özetini gösterir. Destek sonu veya bilinen güvenlik açıkları (CVE) varsa yazılım risk altında olarak işaretlenir. Kart, güvenlik açıklarına sahip destek sonu yazılım ve yazılım sayısını, güvenlik risklerine sahip toplam yazılımın kesirleri olarak görüntüler.
Veritabanı risk değerlendirmesini gözden geçirin
Veritabanı örnekleri kartı, güvenlik riskleri olan tüm veritabanı örneklerinin özetini gösterir. Veritabanı platformunun destek sonu veya bilinen güvenlik açıkları (CVE) varsa veritabanı örneği risk altında olarak işaretlenir. Kart, destek sonu platformundaki veritabanı örneklerinin sayısını ve güvenlik açıkları olan veritabanı örneklerini güvenlik risklerine sahip toplam veritabanı örneğinin kesirleri olarak görüntüler.
Web uygulamaları risk değerlendirmesini gözden geçirme
Web uygulamaları kartı, güvenlik riskleri olan tüm web uygulamalarının özetini gösterir. Web uygulaması, çalışma zamanının destek sonu olması veya bilinen güvenlik açıkları (CVE) olması durumunda risk altında olarak işaretlenir. Kart, destek sonu çalışma zamanına sahip web uygulamalarının sayısını ve güvenlik açıkları olan web uygulamalarının sayısını, güvenlik risklerine sahip toplam web uygulamasının kesirleri olarak görüntüler.
Ayrıntılı Güvenlik İçgörüleri'ne göz atın
Sunucular, Yazılım, Veritabanı örnekleri ve Web uygulamalarının ayrıntılı güvenlik risklerini gözden geçirmek için aşağıdaki eylemleri gerçekleştirin:
Güvenlik risklerine sahip sunucuları gözden geçirme
Sunucuların ayrıntılı güvenlik risklerini gözden geçirmek için şu adımları izleyin:
İçgörüler (önizleme) bölmesine gidin.
Sunucular kartında, güvenlik riski olan sunucu sayısını gösteren bağlantıyı seçin.
Bulunan sunucuların ayrıntılı listesini görüntüleyebilir, geçiş planlamasını desteklemek için etiketler uygulayabilir ve sunucu verilerini .csv dosyası olarak dışarı aktarabilirsiniz.
Sunucuları güvenlik riskine göre görüntüleme
Belirli güvenlik risklerine sahip sunucuları görüntülemek için İçgörüler (önizleme) bölmesine gidin. Sunucular kartında, aşağıdaki sorunlardan etkilenen sunucuların ayrıntılı bir listesini görür ve seçersiniz:
- Destek sonu işletim sistemleri
- Desteği sona eren yazılım
- Yüklü yazılım veya işletim sistemlerinde bilinen güvenlik açıkları (CVE' ler)
- Eksik güvenlik veya düzeltme eki yönetim araçları
Alternatif olarak, Güvenlik riskleri olan sunucuları Envanteri keşfet> ve Envanteri> keşfetAltyapı bölmesinden filtreleyebilirsiniz.
Güvenlik risklerine sahip yazılımları gözden geçirme
Tanımlanan güvenlik risklerine sahip yazılımları gözden geçirmek için şu adımları izleyin:
İçgörüler (önizleme) bölmesine gidin.
Yazılım kartında, güvenlik riskleri olan yazılım öğelerinin sayısını gösteren bağlantıyı seçin.
Bulunan yazılımların ayrıntılı listesini görüntüleyebilir, ilişkili meta verileri inceleyebilir ve verileri .csv dosyası olarak dışarı aktarabilirsiniz.
Belirli güvenlik risklerine sahip yazılımları görüntülemek için İçgörüler (önizleme) bölmesine gidin. Burada, aşağıdaki sorunlardan etkilenen yazılımların ayrıntılı bir listesini görürsünüz:
- Destek sonu durumu
- Bilinen güvenlik açıkları (CVE)
Alternatif olarak, destek sonu yazılımlarını ve bilinen güvenlik açıklarına sahip yazılımları envanteri keşfet>bölmesinden filtreleyebilirsiniz.
Sunucu için ayrıntılı Güvenlik İçgörüleri'ne göz atın
Belirli bir sunucu için ayrıntılı güvenlik içgörülerini görüntülemek için:
Soldaki menüden Altyapı bölmesine gidin ve gözden geçirmek istediğiniz sunucuyu seçin.
İçgörüler (önizleme) sekmesini seçin. Sekmede seçili sunucu için güvenlik içgörüleri görüntülenir; örneğin:
- İşletim sistemi destek durumu
- Güvenlik ve düzeltme eki yönetim yazılımının varlığı
- Bekleyen kritik güncelleştirmeler ve güvenlik güncelleştirmeleri
- Desteği sona eren yazılım
- Bilinen güvenlik açıklarına (CVE) sahip yazılım
- Düzeltmeye öncelik verilmesine yardımcı olmak için bekleyen ilk beş güncelleştirmenin ve ilk beş güvenlik açığının özeti sağlanır.
Güvenlik riskleri olan Veritabanı örneklerini gözden geçirme
Tanımlanan güvenlik risklerine sahip Veritabanı örneklerini gözden geçirmek için şu adımları izleyin:
İçgörüler (önizleme) bölmesine gidin.
Veritabanı örnekleri kartında, güvenlik riskleri olan Veritabanı örneklerinin sayısını gösteren bağlantıyı seçin.
Veritabanı örneklerinin ayrıntılı listesini görüntüleyebilir, ilişkili meta verileri inceleyebilir ve verileri .csv dosyası olarak dışarı aktarabilirsiniz.
Belirli güvenlik risklerine sahip veritabanı örneklerini görüntülemek için İçgörüler (önizleme) bölmesine gidin. Burada, aşağıdaki sorunlardan etkilenen veritabanı örneklerinin ayrıntılı bir listesini görürsünüz:
- Destek bitimi veritabanı platformu
- Veritabanı platformunda bilinen güvenlik açıkları (CVE' ler)
Veritabanı örneği için ayrıntılı Güvenlik İçgörüleri'ne göz atın
Belirli bir Veritabanı örneğinin ayrıntılı güvenlik içgörülerini görüntülemek için:
- Soldaki menüden Veritabanları bölmesine gidin ve gözden geçirmek istediğiniz veritabanı örneğini seçin.
-
İçgörüler (önizleme) sekmesini seçin. Sekmede seçili veritabanı örneği için güvenlik içgörüleri görüntülenir; örneğin:
- Veritabanı platformu destek durumu
- Veritabanı platformunda bilinen güvenlik açıkları (CVE' ler)
Güvenlik riskleri olan Web uygulamalarını gözden geçirme
Tanımlanan güvenlik risklerine sahip web uygulamalarını gözden geçirmek için şu adımları izleyin:
İçgörüler (önizleme) bölmesine gidin.
Web uygulamaları kartında, güvenlik riskleri olan Web uygulamalarının sayısını gösteren bağlantıyı seçin.
Web uygulamalarının ayrıntılı listesini görüntüleyebilir, ilişkili meta verileri inceleyebilir ve verileri .csv dosyası olarak dışarı aktarabilirsiniz.
Belirli güvenlik risklerine sahip Web uygulamalarını görüntülemek için İçgörüler (önizleme) bölmesine gidin. Burada, aşağıdaki sorunlardan etkilenen Web uygulamalarının ayrıntılı bir listesini görürsünüz:
- Destek sonu çalışma zamanı/çerçeve
- Çalışma zamanında/çerçevede bilinen güvenlik açıkları (CVE)
Web uygulaması için ayrıntılı Güvenlik İçgörüleri'ne göz atın
Belirli bir Web uygulaması için ayrıntılı güvenlik içgörülerini görüntülemek için:
- Soldaki menüden Web uygulamaları bölmesine gidin ve gözden geçirmek istediğiniz web uygulamasını seçin.
-
İçgörüler (önizleme) sekmesini seçin. Sekmede seçili web uygulaması için güvenlik içgörüleri görüntülenir, örneğin:
- Çalışma zamanı destek durumu
- Çalışma zamanında bilinen güvenlik açıkları (CVE)
Security Insights izinlerini yönetme
Güvenlik içgörüleri tüm kullanıcılar için varsayılan olarak etkindir. Erişimi yönetmek için özel roller oluşturun ve aşağıdaki izinleri kaldırın:
| Resource | Permissions | Description |
|---|---|---|
| Bekleyen güncelleştirmeler | Microsoft.OffAzure/hypervSites/machines/inventoryinsights/pendingupdates/* |
Hyper-V sitesinin bekleyen güncelleştirmelerini okuma |
Microsoft.OffAzure/serverSites/machines/inventoryinsights/pendingupdates/* |
Fiziksel sunucu sitesinin bekleyen güncelleştirmelerini okuma | |
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/pendingupdates/* |
VMware makinesinin bekleyen güncelleştirmelerini okuma | |
| Güvenlik açıkları | Microsoft.OffAzure/hypervSites/machines/inventoryinsights/vulnerabilities/* |
Hyper-V sitesinin güvenlik açıklarını okuma |
Microsoft.OffAzure/serverSites/machines/inventoryinsights/vulnerabilities/* |
Fiziksel sunucu sitesinin güvenlik açıklarını okuma | |
Microsoft.OffAzure/vmwareSites/machines/inventoryinsights/vulnerabilities/* |
VMware makinesinin güvenlik açıklarını okuma |
İçgörüleri görüntüleme erişimini yönetmek için Azure Migrate için yerleşik roller de uygulayabilirsiniz. Daha fazla bilgi edinin
Kullanıcının İçgörüleri görüntüleme izinleri olmadığında aşağıdaki hata iletisi görüntülenir:
Uyarı
İşletim sistemleri ve yazılımlar için destek durumu, makine düzeyinde bir özelliktir. Bu bilgilere kullanıcı erişimi, makine düzeyinde atanan izinlere göre belirlenir.
Güvenlik risklerini azaltmak için Azure hizmetlerini keşfetme
Azure, güvenlik risklerini belirlemek ve azaltmak ve bulut güvenliği duruşlarını güçlendirmek için tümleşik çözümler sunar:
- Microsoft Defender for Cloud birleşik güvenlik yönetimi ve gelişmiş tehdit koruması sunar. Kaynakları yanlış yapılandırmalar ve güvenlik açıkları açısından sürekli değerlendirir ve altyapınızı sağlamlaştırmak için eyleme dönüştürülebilir öneriler sağlar. Sektör uyumluluk standartlarına uygun olarak kaynaklarınızın güvenli ve uyumlu kalmasını sağlar.
- Azure Update Manager ek altyapı olmadan işletim sistemi düzeltme eki uygulamanızı kolaylaştırır. Eşleşmeyen sistemlerden kaynaklanan güvenlik risklerini en aza indirmek için güncelleştirme zamanlamalarını otomatikleştirir ve ayrıntılı uyumluluk raporlaması sunar. Dağıtımlar üzerinde ayrıntılı denetim sayesinde sistem bütünlüğünün ve değişen tehditlere karşı dayanıklılığın korunmasına yardımcı olur.
Sonraki Adımlar
- Azure Migrate'de izinler hakkında daha fazla bilgi edinin.
- İş örneğinde güvenlik maliyeti hakkında daha fazla bilgi edinin.
- Değerlendirmeler hakkında daha fazla bilgi edinin.