你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

检测 Internet 公开的 IP 地址

Microsoft Defender for Cloud 为组织提供执行外部攻击面管理(从外向内)扫描的功能,通过与 Defender 外部攻击面管理的集成来改进其安全状况。 Defender for Cloud 的外部攻击面管理扫描使用 Defender 外部攻击面管理集成提供的信息来提供可操作的建议和攻击路径可视化效果,以降低恶意参与者利用 Internet 公开的 IP 地址的风险。

通过使用 Defender for Cloud 的云安全资源管理器,安全团队可以构建查询并主动寻找安全风险。 安全团队还可以使用攻击路径分析来可视化攻击者可用于访问其关键资产的潜在攻击路径。

先决条件

使用云安全资源管理器检测 Internet 公开的 IP 地址

云安全资源管理器允许生成查询(例如外部扫描),从而主动搜寻环境中的安全风险,包括向 Internet 公开的 IP 地址。

  1. 登录到 Azure 门户

  2. 搜索并选择“Microsoft Defender for Cloud”>“云安全资源管理器”。

  3. 在下拉菜单中,搜索并选择 IP 地址

    显示在 Defender for Cloud 中导航到何处以搜索并选择 IP 地址选项的屏幕截图。

  4. 选择“完成” 。

  5. 选择 +

  6. 在“选择条件”下拉菜单中,选择 DEASM 查找

    显示“DEASM 查找”选项的位置的屏幕截图。

  7. 选择 + 按钮。

  8. 在“选择条件”下拉菜单中,选择“将流量路由到”。

  9. 在“选择资源类型”下拉菜单中,选择“全选”。

    显示“全选”选项所在位置的屏幕截图。

  10. 选择“完成” 。

  11. 选择 + 按钮。

  12. 在“选择条件”下拉菜单中,选择“将流量路由到”。

  13. 在“选择资源类型”下拉菜单中,选择“虚拟机”。

  14. 选择“完成” 。

  15. 选择搜索

    显示完全生成的查询以及搜索按钮所在的位置的屏幕截图。

  16. 选择结果以查看结果。

使用攻击路径分析检测公开的 IP 地址

使用攻击路径分析,可以查看攻击者可用于访问关键资产的攻击路径的可视化效果。

  1. 登录到 Azure 门户

  2. 搜索并选择 Microsoft Defender for Cloud>攻击路径分析

  3. 搜索 公开的 Internet

  4. 查看并选择结果。

  5. 修正攻击路径

下一步