你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
云概述仪表板是统一安全门户(Defender 门户)中Microsoft Defender for Cloud 的登陆页面。 它使安全团队清楚地了解了违规前后的云安全状态。 使用它来确定工作优先级、跟踪进度并快速采取措施。 可以在租户级别或所选范围查看数据。
重要
Microsoft Defender for Cloud 正在扩展到 Defender 门户,以跨云和代码环境提供统一的安全体验。 作为此扩展的一部分,Microsoft Defender门户中现在提供了一些功能,随着时间的推移,其他功能将添加到Defender门户中。
此更改旨在:
- 解锁全新的云和姿态管理体验。
- 提供与其他Microsoft安全服务的深度集成。
- 通过在一个门户中将所有工具组合在一起,为安全团队提供简化的工作流。
若要标识特定于 Defender 门户的文档,请查找文章顶部的门户入口点。 此指标用于指示内容是应用于Defender门户还是Azure门户。
我们的文档将持续更新以反映这些更改,因此请定期查看最新指南和功能可用性。
这是谁?
- 云安全管理员和架构师:跨环境监视状况、威胁和趋势。
- 工作任务负责人(DevOps,开发人员):跟踪特定范围的问题并采取措施解决。
访问仪表板
可以从 Microsoft Defender 门户中的导航栏访问云概述仪表板:
- 登录到 Defender 门户。
- 转到 云安全>概述
顶部控件
在仪表板顶部,可以找到关键筛选器:
- 范围筛选器:根据 统一范围将仪表板视图缩小到你有权访问的特定范围。
- 环境筛选器:按要查看的云环境透视仪表板,例如Azure、Amazon Web Services (AWS)或 Google Cloud Platform (GCP)。
- 时间范围:选择 30 天、3 个月或 6 个月以查看随时间推移的趋势。 这适用于所有历史图形和趋势指示器。
仪表板部分
安全性一目了然
本部分提供当前安全状态的快速快照:
- 云安全得分 (预览):具有趋势指示器的总体云安全风险分数。
- 威胁防护:按严重性发送的警报数。
-
资产覆盖范围:Defender for Cloud 计划的受保护资产数及其覆盖范围状态。
- 全面 - 态势和保护计划涵盖的资产
- 部分 - 受态势或保护计划保护的资产
- 无 - 未受保护的资产
此外,将显示当前连接到 Defender for Cloud 的所有云和代码环境。
重要操作
本部分可帮助你确定开始位置。 它指导后续步骤,有效地减少攻击面。 它具有以下亮点:
关键建议:帮助你专注于环境中找到的最关键建议。 高严重性事件:调查活动警报。 攻击路径:了解潜在的横向移动。
随时间推移的趋势
跟踪安全态势和威胁检测的发展方式。
安全状况:查看新的云安全评分及其随时间的变化趋势,以及按严重性划分的建议。
威胁检测:按严重性查看安全警报趋势。
每个图形每天更新一次,并反映所选时间范围。 将鼠标悬停在数据点上以查看每日明细。
工作负载洞察
本部分中的每个磁贴都会显示来自 Microsoft 云原生应用程序保护平台 (CNAPP) 的相关洞察。
工作负荷包括:
- 计算(包括虚拟机)
- Data
- 容器
- AI
- APIs
- DevOps
- CIEM
每个磁贴充当迷你仪表板,其中显示了首要问题、保护覆盖范围和指向详细视图的链接。 这有助于团队专注于每个工作负荷最重要的内容。
后续步骤
Microsoft Defender for Cloud 提供了使用交互式 概述 仪表板查看混合云工作负荷的安全状况的统一视图。 选择仪表板上的任意元素以获取详细信息。
Metrics
顶部菜单栏提供:
- 订阅 - 通过选择此按钮查看和筛选订阅列表。 Defender for Cloud 调整显示,以反映所选订阅的安全状况。
- 新增 功能 - 打开 发行说明 ,以随时更新新功能、bug 修复和弃用的功能。
- 连接的云帐户的高级数字,显示主磁贴中信息的上下文,以及评估的资源数、活动建议和安全警报的数量。 选择评估的资源编号以访问 资产清单。 有关载入指南,请参阅 Connect Amazon Web Services (AWS) 帐户 和 Connect Google Cloud Platform (GCP) 项目。
功能磁贴
页面的中心会显示功能磁贴,每个磁贴都链接到高调功能或专用仪表板:
- 安全状况 - Defender for Cloud 会持续评估资源、订阅和组织的安全问题。 它将发现聚合为一个分数,以便可以快速评估当前风险:分数越高,识别的风险级别就越低。 有关详细信息,请参阅 安全功能分数和安全控制。
- 工作负荷保护 - Defender for Cloud中的云工作负荷保护平台(CWPP)为Azure、本地计算机和其他云提供商上的工作负荷提供高级保护。 每个资源类型都有一个相关的Microsoft Defender计划。 该磁贴显示所选订阅中已连接资源的覆盖情况,以及按严重性划分的最近警报。 有关计划详情,请参阅Defender 计划和 CWPP 涵盖范围。
- 法规合规性 - Defender for Cloud持续评估混合和多云资源,并将发现结果映射到受支持的合规性标准。 此映射可帮助你根据组织所需的标准跟踪符合性状态。 有关指南,请参阅 法规合规性仪表板。
- 清单 - 资产清单提供了连接资源安全状况的统一视图。 其中包括存在未处理建议的资源。 如果启用与 Microsoft Defender for Endpoint 和 Microsoft Defender for Servers 的集成,则还可获得软件清单。 概览磁贴显示所选订阅中状态正常和异常的资源数量。 若要浏览此视图,请参阅Defender for Cloud中的资产清单。
Insights
“分析窗格”提供针对您的系统环境的自定义项目,包括:
- 用于增强安全性的可操作项。
- 处理警报和建议的提示。
- 有关如何升级服务以增强环境保护的建议。
- Microsoft Defender for Cloud 专家的最新博客文章。