Aracılığıyla paylaş


Güvenliğe genel bakış

Power Platform yönetim merkezindeki Güvenlik>Genel Bakış sayfası, kuruluşunuzun güvenliğini artırmak ve yönetimi kolaylaştırmak için tasarlanmıştır. Güvenlik önerilerini görüntüleyip yönetebileceğiniz, güvenlik puanınızı değerlendirebileceğiniz ve kuruluşunuzu korumak için proaktif ilkeler uygulayabileceğiniz merkezi bir konum sağlar.

Yöneticiler şu görevleri tamamlayabilir:

  • Güvenlik puanınızı değerlendirme: Kuruluşunuzun güvenlik ilkelerini anlamak ve iyileştirmek için güvenlik puanını kullanın. Güvenlik puanı nitel ölçekte gösterilir (Düşük, Orta veya Yüksek). Microsoft Power Platform ve Dynamics 365 iş yükleri için kurumsal güvenlik konumunuzun ölçümünü yapmanıza olanak tanır.
  • Önerilere göre hareket etme: Sistem tarafından oluşturulan etkili önerileri belirleyip uygulayın. Bu öneriler, bir kiracının güvenlik puanını iyileştirmeye yönelik en iyi uygulamaları temel alır.
  • Proaktif ilkeleri yönetme: İdare ve güvenlik için proaktif ilkeleri yönetin.

Önkoşul

Güvenlik puanınızı görüntülemek için kiracı genelinde analizleri etkinleştirmeniz gerekir. Kiracı düzeyinde analizi nasıl açabilirim? bölümünde yönergeleri bulabilirsiniz

Not

Kiracı genelinde analizi açtıktan sonra Güvenlik>Genel Bakış sayfasının verilerle güncellenmesi 24 saate kadar sürebilir. O zamana kadar, sayfanın çoğu bölümünde "Güvenlik puanı hesaplanıyor" mesajı görüntülenir.

Güvenlik > Genel Bakış sayfasına erişin

Güvenlik>Genel Bakış sayfasına erişmek için Power Platform yöneticisi veya Dynamics 365 yöneticisi gibi Microsoft Entra ID rollerine sahip olmanız gerekir. Kiracılarınızı yönetmek için hizmet yöneticisi rollerini kullanma bölümünde bu roller hakkında daha fazla bilgi edinin. Ortam yöneticileri, aşağıdaki yordamda açıklandığı gibi Güvenlik sayfasını açarak sahip olunan ortamların güvenlik ve uyumluluk özelliklerini yönetebilir.

  1. Power Platform yönetim merkezinde oturum açın.
  2. Gezinti bölmesinde Güvenlik'i seçin.
  3. Güvenlik bölmesinde, açmak istediğiniz sayfayı seçin. Genel bakış, veri koruma ve gizlilik, kimlik ve erişim yönetimi ve uyumluluk sayfalarını açabilirsiniz.

Not

  • Güvenlik>Genel Bakış sayfasındaki karneye ve önerilere yalnızca kiracı yöneticileri erişebilir.

  • Yalnızca kiracı yöneticileri bir ortamı yönetilen türe dönüştürebilir.

  • Her güvenlik sayfasında, Yönetilen Ortamlar için geçerli olan özellikler aşağıdaki ölçüm simgesiyle işaretlenir:

    Yönetilen Ortamın gerekli olduğunu belirten simge.

Güvenlik puanı (önizleme)

[Bu bölüm ön sürüm belgesidir ve değiştirilebilir.]

Önemli

  • Bu, bir önizleme özelliğidir.
  • Önizleme özellikleri, üretimde kullanıma yönelik değildir ve sınırlı işlevselliğe sahip olabilir. Bu özellikler, ek kullanım koşullarına tabidir ve müşterilerin önceden erişmesi ve geri bildirim sağlaması amacıyla resmi sürümden önce kullanıma sunulur.

Güvenlik puanı, ortamınızda açık olan güvenlik özelliklerine göre hesaplanır. Microsoft Power Platform ve Dynamics 365 iş yükleri için kurumsal güvenlik konumunuzun ölçümünü sağlar.

  • Nitel ölçek: Güvenlik puanı, üç değerlendirme etiketinin kullanıldığı nitel bir ölçekte gösterilir:

    • Düşük: 0 - 50 arasındaki puanlar için
    • Orta: 51 - 80 arasındaki puanlar için
    • Yüksek: 81 - 100 arasındaki puanlar için

    Ortamınızda açık olan güvenlik özelliği sayısı arttıkça güvenlik puanınız da artar. Orta ve Yüksek değerlendirme etiketleri, daha fazla önerilen eylemin gerçekleştirildiğini ve kiracının güvenlik konumunun iyileşmesinin sağlandığını gösterir.

  • Özellik etkisi: Her güvenlik özelliğine, özelliğin kapsamına ve özelliğin açılıp kapatılmasından etkilenen kaynak sayısına bağlı olarak bir puan atanır. Yeni güvenlik özellikleri eklendikçe olası toplam puan değişebilir. Bu nedenle, ayarlarınız aynı kalsa bile genel puanınız etkilenebilir.

  • Puan hesaplama formülü: Güvenlik puanı yüzde cinsinden ifade edilir ve aşağıdaki formül kullanılarak hesaplanır:

    (Puanınız ÷ Toplam olası puan) × 100

Örneğin, kiracınızda beş Yönetilen Ortam ve beş Yönetilmeyen Ortam olmak üzere 10 adet ortam var. Aşağıdaki özellikler yapılandırılır:

  • IP güvenlik duvarı: 10 ortamdan ikisinde açık (2 puan).
  • Kiracı yalıtımı: 10 ortamın tümünde açık (10 puan).
  • Ortam güvenlik grubu: 10 ortamın beşinde açık (5 puan).

Bu durumda, toplam puanınız 2 + 10 + 5 = 17 ve olası toplam puan 30'dur. Bu nedenle, güvenlik puanınız (17 ÷ 30) × 100 = %56,66'dır.

Önemli

  • Güvenlik puanı, her 24 saatte bir güncelleştirilir. Bu nedenle, gerçekleştirilen herhangi bir eylemin güncelleştirilmiş puanı yansıtması 24 saate kadar sürebilir.
  • Puan hesaplaması, hem Yönetilen Ortamlar hem de Yönetilmeyen Ortamlar olmak üzere tüm ortamları dikkate alır.
  • Öneri bölmesinde üzerinde işlem yapabileceğiniz Yönetilen Ortamlar yoksa hiçbir ortam listelenmez.

Tüm güvenlik avantajlarından yararlanmak için ortam yönetimini açın

Not

Bu özellik kullanıma sunulma aşamasındadır ve bölgenizde henüz mevcut olmayabilir.

Kuruluşunuzun yönetilen güvenlik özellikleri paketinin tamamından yararlanmasını sağlamak için her ortamın yönetilen bir ortam olarak yapılandırılması gerekir.

Yönetici olarak artık kiracınızda şu anda yönetilmeyen ortamların yüzdesini görüntüleyebilirsiniz. Bu yeni deneyim, ortamları yalnızca birkaç tıklamayla yönetilmeyenlerden büyük ölçekte yönetilenlere dönüştürmenize olanak tanır.

  1. Dönüştürme sürecini başlatmak için Başla'yı seçin. Gelişmiş güvenlik özelliklerini alın bölmesi görüntülenir.
  2. Ortamları veri hacmine göre önceliklendiren Önerilen ortamlar sekmesinden ortamları seçin. Alternatif olarak, dönüştürmek istediğiniz ortamları el ile seçmek için Tüm uygun ortamlar sekmesine geçin.
  3. Hüküm ve koşulları inceleyin ve kabul edin.
  4. Dönüştürmeyi tamamlamak için Ortam yönetimini aç'ı seçin.

Ortam yönetimini daha sonra açmayı tercih ederseniz istemi kapatmak ve hazır olduğunda yeniden ziyaret etmek için Şimdi değil'i seçin.

Ortam yönetimini kullanarak kuruluşunuz genelinde, daha güçlü ve daha tutarlı güvenliğe doğru proaktif bir adım atmış olursunuz.

Öneriler üzerinden reaktif idare

Sistem, kiracınızın güvenlik puanını artıran yaygın ve en iyi uygulamaları temel alan çeşitli öneriler oluşturur. Öneriler, yöneticinin genel güvenlik durumunu geliştirmek için gerçekleştirebileceği eylemlere veya önlemlere başvurur.

  • Yöneticiler, belirli önerilere göre ortamlarla ilgili eylemleri gerçekleştirdikleri sezgisel bir deneyim boyunca yönlendirilir.
  • Her öneri, genel güvenlik puanındaki olası artışı gösterir.

Öneriler tüm ortamları kapsar ancak bunları yalnızca Yönetilen Ortamlarda uygulayabilirsiniz. Yönetilmeyen Ortamlar varsa Ayarlar sayfasını açarak gerekli özelliği bulabilir ve bu ortamlar için etkinleştirerek önerilen özellikleri açabilirsiniz.

Özellik önerilerini tetikleyen koşullar

Aşağıdaki tabloda, belirli özellik önerilerini tetikleyen koşullar özetlenmektedir.

Özellik Scope Önerileri tetikleyen koşul
Yönetici ayrıcalıkları Environment 10'dan fazla yöneticisi olan ortamlar
Denetim Environment Denetimin kapalı olduğu ortamlar
Müşteri Kasası Kiracı Müşteri Kasası'nın açık olduğu ancak Yönetilen Ortamlar olmayan kiracılar
İstemci uygulaması erişimi denetimi Environment Denetimin açık olduğu ve istemci uygulaması erişim denetiminin yapılandırılmadığı ortamlar
Veri ilkesi Kiracı Kiracı düzeyinde ilke ayarlanmadı.
Ortamlar Azure Sanal Ağı Environment Sanal Ağ ilkesi olmayan ortamlar
Ortam güvenlik grubu Environment Güvenlik grubu olmayan ortamlar
Konuk erişimi Environment Kısıtlı misafir erişiminin kapalı olduğu ortamlar
IP güvenlik duvarı Environment IP güvenlik duvarının yapılandırılmadığı ortamlar
IP adresi tabanlı tanımlama bilgisi bağlaması Environment IP adresi tabanlı tanımlama bilgisi bağlamanın yapılandırılmadığı ortamlar
Paylaşma Environment Paylaşım sınırı olmayan ortamlar
Kiracı yalıtımı Kiracı Kiracı yalıtımı ayarı kapalıdır.

İdare ve güvenlik için proaktif ilkeleri yönetme

Kiracınızın güvenliğini sağlamaya yardımcı olacak çeşitli güvenlik özellikleri mevcuttur. Bu özelliklerden bazıları için Yönetilen Ortam bir önkoşuldur. Bu nedenle, böyle bir özelliği yapılandırmadan önce, ortamı yönetilen bir türe dönüştürmeniz istenir.

İdare ve güvenliğe yönelik proaktif ilkeleri görüntülemek ve yönetmek için aşağıdaki bağlantıları kullanın:

  • Veri koruması ve gizlilik: Kişisel bilgilerin güvenli bir şekilde işlendiğinden, saklandığından ve korunduğundan emin olun; verilere yetkisiz erişimi önleyin ve müşteri tarafından yönetilen anahtarlar, veri ilkeleri ve Azure Sanal Ağ gibi özellikler aracılığıyla uygulamaları ve bulut iş yüklerini ağ tabanlı siber saldırılara karşı koruyun.
  • Kimlik ve erişim yönetimi: IP güvenlik duvarı, IP adresi tabanlı tanımlama bilgisi bağlaması, kiracı yalıtımı, ortam güvenlik grupları, paylaşım denetimleri ve konuk erişimi gibi özellikler aracılığıyla kiracıdaki öğelerdeki hassas verilere yalnızca yetkili kullanıcıların erişebildiğinden emin olun.
  • Uyumluluk: Müşteri Kasası ve denetim gibi özellikler aracılığıyla kuruluş verilerini korumak ve sektör düzenlemelerine uyulmasını sağlamak için sağlam uyumluluk önlemleri uygulayın.

Önerileri kapat

Yöneticiler artık alternatif çözümlerle azaltılan güvenlik önerilerini kapatma yeteneğine sahiptir. Daha önce, ele alınmayan öneriler, önerilen çözümlerin dışında alınan proaktif önlemlere rağmen durgun bir güvenlik puanına neden olabiliyordu.

Reddedilen öneriler artık güvenlik puanını olumsuz etkilemez ve kuruluşun güvenlik duruşunun doğru bir şekilde yansıtılmasını sağlar.

Reddedilen önerilerinize her zaman erişilebilir, yani geçmişlerini istediğiniz zaman gözden geçirebilirsiniz. Koşullar değişirse veya daha önce reddedilen bir öneriyi yeniden gözden geçirmek isterseniz, sürekli güvenlik iyileştirmesi sağlamak için öneriyi kolayca yeniden etkinleştirebilirsiniz.

Bir öneriyi reddetmek için aşağıdaki adımları tamamlayın.

  1. Power Platform yönetim merkezinde oturum açın.

  2. Gezinti bölmesinde Güvenlik'i seçin.

  3. Güvenlik bölmesinde, Genel bakış seçeneğini seçin.

  4. Genel bakış sayfası görüntülenir. Güvenlik puanınızı artırmak için harekete geçin bölümüne ilerleyin.

  5. Etkin sekmesinde, kapatmak istediğiniz önerileri seçin.

  6. Bir öneriyi kapatmak için X simgesini seçin.

  7. Kapat penceresi görüntülenir. Açılır listeden öneriyi kapatmak için bir neden seçin. Sonrasında Kapat'ı seçin.

    Öneri, Kapandı sekmesine taşınır.

Bir öneriyi tekrar etkin hale getirmek için aşağıdaki adımları izleyin.

  1. Power Platform yönetim merkezinde oturum açın.

  2. Gezinti bölmesinde Güvenlik'i seçin.

  3. Güvenlik bölmesinde, Genel bakış seçeneğini seçin.

  4. Genel bakış sayfası görüntülenir. Güvenlik puanınızı artırmak için harekete geçin bölümüne ilerleyin.

  5. Kapandı sekmesini seçin.

  6. Etkinleştirmek istediğiniz öneriyi seçin.

  7. Öneriyi etkinleştirmek için Oklar simgesini seçin.

    Öneri, Etkin sekmesine taşınır.

Güvenlik ayarlarını ortam grubu düzeyinde yönetme

Power Platform'i büyük ölçekte yönetmek, çok sayıda ortamı denetleyen BT ekipleri için zorluklar sunar. Güvenlik yönetimini kolaylaştırmak için, yöneticiler ortam grubu düzeyinde güvenlik ayarlarını yapılandırabilir ve böylece bir grup içindeki tüm ortamlarda ilkelerin tek tip uygulanmasını sağlayabilir.

Şu anda, ortam grubu düzeyinde güvenlik yönetimi Paylaşım, IP Güvenlik Duvarı ve IP adresi tabanlı çerez bağlama özellikleri için kullanılabilir durumdadır ve yakında diğer güvenlik özelliklerine de destek verilmesi planlanmaktadır. Bu yapılandırılmış yaklaşım, yönetimi basitleştirir, güvenliği artırır ve hem yeni başlayanlar hem de kuruluşlar için büyük ölçekli ortam yönetimini optimize eder.

Güvenlik ayarlarını ortam grubu düzeyinde yapılandırmak için aşağıdaki adımları tamamlayın.

  1. Power Platform yönetim merkezinde oturum açın.

  2. Gezinti bölmesinde Güvenlik'i seçin.

  3. Güvenlik bölmesinde, Genel bakış seçeneğini seçin.

  4. Genel bakış sayfası görüntülenir. Güvenlik puanınızı artırmak için harekete geçin bölümüne ilerleyin.

  5. Bir öneri seçin.

  6. Görüntülenen bölmede, Ortam grupları sekmesini ve Ortamlar sekmesini seçerek güvenlik ayarının uygulanmasını istediğiniz ortam gruplarını veya ortamları seçin.

  7. Paylaşımı yönetin düğmesine tıklayın.

    Not

    Düğmenin adı, uyguladığınız güvenlik ayarına göre belirlenir. Bu özel örnekte, Paylaşım güvenlik ayarını uyguluyoruz, bu nedenle Paylaşımı yönet bu adımda bahsedilen düğmenin adıdır.

    Seçilen ayarlar, bu ortam grubundaki tüm ortamlara uygulanır.

Geri bildirimde bulunun

Her güvenlik sayfasının sağ alt köşesinde bir Geri Bildirim düğmesi bulunur. Güvenlik sayfası ve ilgili özellikler hakkında geri bildirim ve öneriler gönderebileceğiniz bir Microsoft Formu açmak için bu düğmeyi seçin.

Sık sorulan sorular (SSS)

Güvenlik puanı nasıl hesaplanır?

Güvenlik puanı, ortamınızda açık olan güvenlik özelliklerine göre hesaplanır. Her güvenlik özelliğine, özelliğin kapsamına ve özelliğin açılıp kapatılmasından etkilenen kaynak sayısına bağlı olarak bir puan atanır. Yeni güvenlik özellikleri eklendikçe olası toplam puanın değişebileceğini unutmamak önemlidir. Bu nedenle, ayarlarınız aynı kalsa bile genel güvenlik puanınız etkilenebilir.

Öneriler tüm ortamları kapsar ancak bunları yalnızca Yönetilen Ortamlarda uygulayabilirsiniz. Yönetilmeyen Ortamlar varsa Ayarlar sayfasını açarak gerekli özelliği bulabilir ve bu ortamlar için etkinleştirerek önerilen özellikleri açabilirsiniz.

Müşteriler önerileri ihtiyaçlarına göre değiştirebilir mi?

Hayır Öneriler sistem tarafından oluşturulur ve Microsoft en iyi uygulamaları ve rehberliği temel alır.

Özelliği açmak için işlem yaptıktan sonra, genel güvenlik puanının yansıtılması 24 saat kadar sürebilir. Güvenlik puanı gerçek zamanlı olarak güncelleştirilmez.

Sistem Yöneticisi rolü gibi yönetici ayrıcalıkları neden ortam yöneticileri için çalışmıyor?

Bu sorun, bilinen bir sınırlamadır. Yönetici ayrıcalıklarını yalnızca kiracı yöneticileri yönetebilir.