你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

云概述仪表板

云概述仪表板是统一安全门户(Defender 门户)中Microsoft Defender for Cloud 的登陆页面。 它使安全团队清楚地了解了违规前后的云安全状态。 使用它来确定工作优先级、跟踪进度并快速采取措施。 可以在租户级别或所选范围查看数据。

重要

Microsoft Defender for Cloud 正在扩展到 Defender 门户,以跨云和代码环境提供统一的安全体验。 作为此扩展的一部分,Microsoft Defender门户中现在提供了一些功能,随着时间的推移,其他功能将添加到Defender门户中。

此更改旨在:

  • 解锁全新的云和姿态管理体验。
  • 提供与其他Microsoft安全服务的深度集成。
  • 通过在一个门户中将所有工具组合在一起,为安全团队提供简化的工作流。

若要标识特定于 Defender 门户的文档,请查找文章顶部的门户入口点。 此指标用于指示内容是应用于Defender门户还是Azure门户。

我们的文档将持续更新以反映这些更改,因此请定期查看最新指南和功能可用性。

这是谁?

  • 云安全管理员和架构师:跨环境监视状况、威胁和趋势。
  • 工作任务负责人(DevOps,开发人员):跟踪特定范围的问题并采取措施解决。

访问仪表板

可以从 Microsoft Defender 门户中的导航栏访问云概述仪表板:

  1. 登录到 Defender 门户
  2. 转到 云安全>概述

顶部控件

在仪表板顶部,可以找到关键筛选器:

  • 范围筛选器:根据 统一范围将仪表板视图缩小到你有权访问的特定范围。
  • 环境筛选器:按要查看的云环境透视仪表板,例如Azure、Amazon Web Services (AWS)或 Google Cloud Platform (GCP)。
  • 时间范围:选择 30 天、3 个月或 6 个月以查看随时间推移的趋势。 这适用于所有历史图形和趋势指示器。

云概述仪表板上的筛选器的屏幕截图。

仪表板部分

安全性一目了然

本部分提供当前安全状态的快速快照:

  • 云安全得分 (预览):具有趋势指示器的总体云安全风险分数。
  • 威胁防护:按严重性发送的警报数。
  • 资产覆盖范围:Defender for Cloud 计划的受保护资产数及其覆盖范围状态。
    • 全面 - 态势和保护计划涵盖的资产
    • 部分 - 受态势或保护计划保护的资产
    • - 未受保护的资产

此外,将显示当前连接到 Defender for Cloud 的所有云和代码环境。

云概览仪表板的高亮部分截图。

重要操作

本部分可帮助你确定开始位置。 它指导后续步骤,有效地减少攻击面。 它具有以下亮点:

关键建议:帮助你专注于环境中找到的最关键建议。 高严重性事件:调查活动警报。 攻击路径:了解潜在的横向移动。

云概述仪表板的顶部操作屏幕截图。

跟踪安全态势和威胁检测的发展方式。

安全状况:查看新的云安全评分及其随时间的变化趋势,以及按严重性划分的建议。

云概述仪表板安全态势趋势的屏幕截图。

威胁检测:按严重性查看安全警报趋势。

云概述仪表板威胁检测趋势的屏幕截图。

每个图形每天更新一次,并反映所选时间范围。 将鼠标悬停在数据点上以查看每日明细。

工作负载洞察

本部分中的每个磁贴都会显示来自 Microsoft 云原生应用程序保护平台 (CNAPP) 的相关洞察。

工作负荷包括:

  • 计算(包括虚拟机)
  • Data
  • 容器
  • AI
  • APIs
  • DevOps
  • CIEM

每个磁贴充当迷你仪表板,其中显示了首要问题、保护覆盖范围和指向详细视图的链接。 这有助于团队专注于每个工作负荷最重要的内容。

云概述仪表板工作负载见解的屏幕截图。

后续步骤

Microsoft Defender for Cloud 提供了使用交互式 概述 仪表板查看混合云工作负荷的安全状况的统一视图。 选择仪表板上的任意元素以获取详细信息。

Defender for Cloud 的概述页面的屏幕截图。

Metrics

顶部菜单栏提供:

Defender for Cloud 概述页面顶部栏的屏幕截图。

功能磁贴

页面的中心会显示功能磁贴,每个磁贴都链接到高调功能或专用仪表板:

  • 安全状况 - Defender for Cloud 会持续评估资源、订阅和组织的安全问题。 它将发现聚合为一个分数,以便可以快速评估当前风险:分数越高,识别的风险级别就越低。 有关详细信息,请参阅 安全功能分数和安全控制
  • 工作负荷保护 - Defender for Cloud中的云工作负荷保护平台(CWPP)为Azure、本地计算机和其他云提供商上的工作负荷提供高级保护。 每个资源类型都有一个相关的Microsoft Defender计划。 该磁贴显示所选订阅中已连接资源的覆盖情况,以及按严重性划分的最近警报。 有关计划详情,请参阅Defender 计划和 CWPP 涵盖范围
  • 法规合规性 - Defender for Cloud持续评估混合和多云资源,并将发现结果映射到受支持的合规性标准。 此映射可帮助你根据组织所需的标准跟踪符合性状态。 有关指南,请参阅 法规合规性仪表板
  • 清单 - 资产清单提供了连接资源安全状况的统一视图。 其中包括存在未处理建议的资源。 如果启用与 Microsoft Defender for Endpoint 和 Microsoft Defender for Servers 的集成,则还可获得软件清单。 概览磁贴显示所选订阅中状态正常和异常的资源数量。 若要浏览此视图,请参阅Defender for Cloud中的资产清单

Insights

“分析窗格”提供针对您的系统环境的自定义项目,包括:

  • 用于增强安全性的可操作项。
  • 处理警报和建议的提示。
  • 有关如何升级服务以增强环境保护的建议。
  • Microsoft Defender for Cloud 专家的最新博客文章。

后续步骤