當今安全團隊面臨的最大挑戰之一是日常安全問題的數量。 許多安全問題需要解決,但資源不足。
適用於雲端的 Defender 的情境式安全能力幫助安全團隊評估每個安全問題背後的風險,並找出需要立即解決的高風險問題。 適用於雲端的 Defender 協助資安團隊有效降低嚴重外洩的風險。
所有這些功能皆可納入Defender雲端安全態勢管理(Defender CSPM)計畫。 這需要您在 Defender for Servers 方案 上啟用 虛擬機器 (VM) 的無代理掃描 或 弱點評估功能。
存取攻擊路徑與安全探測器
在 Azure 入口網站中,您可以透過以下方式存取這些功能:
- 攻擊路徑分析:導航至適用於雲端的 Microsoft Defender>攻擊路徑分析
- 雲端安全探索器:前往 適用於雲端的 Microsoft Defender>雲端安全探索器
什麼是雲端安全圖?
雲端安全圖是 適用於雲端的 Defender 內建的基於圖形的情境引擎。 雲端安全圖表會從多雲端環境和其他來源收集資料。 例如,它包括雲端資產清單、連線、橫向移動可能性、網際網路暴露、權限、網路連線、漏洞等。 收集的資料會建立代表多雲端環境的圖表。
適用於雲端的 Defender 利用產生的圖表進行攻擊路徑分析,找出環境中風險最高的問題。 您也可以使用雲端安全性總管查詢圖表。
了解更多關於 適用於雲端的 Defender 如何收集並保護您的資料。
什麼是攻擊路徑?
攻擊路徑是潛在攻擊者用來破壞您的環境並存取您的資產的一系列步驟。 攻擊路徑著重於真實的、外部驅動和可利用的威脅,對手可能會利用這些威脅來危害您的組織。 攻擊路徑從外部進入點開始,例如公開於因特網的易受攻擊資源。 攻擊路徑會遵循多雲端環境中可用的橫向移動,例如使用具有其他資源許可權的附加身分識別。 攻擊路徑一直持續到攻擊者到達關鍵目標,例如包含敏感資料的資料庫。
適用於雲端的 Defender 的攻擊路徑分析功能利用雲端安全圖譜與專有演算法,找出可被利用的入侵點,這些入口從組織外部開始,並追蹤攻擊者可能採取的步驟來攻擊你的重要資產。 這可以幫助您消除噪音並通過僅強調最緊急、外部發起和可利用的威脅來更快地採取行動。 該演算法會公開攻擊路徑並提出解決問題的建議,從而破壞攻擊路徑並防止違規。
攻擊路徑分析將雲端威脅偵測擴展至涵蓋廣泛的雲端資源,包括儲存帳號、容器、無伺服器環境、未受保護的儲存庫、未受管理的應用程式介面(API)以及人工智慧(AI)代理。 每條攻擊路徑都是從真實且可被利用的弱點建立,例如暴露端點、錯誤設定的存取設定或洩漏的憑證。 這有助於確保識別出的威脅反映真實的風險情境。 透過分析雲端配置資料並執行主動可達性掃描,系統驗證暴露是否可從外部環境存取。 這減少了誤報,並強調了既真實又可執行的威脅。
攻擊路徑分析功能會掃描每個客戶唯一的雲端安全圖表,以尋找可利用的入口點。 如果找到進入點,演算法會搜尋攻擊者可能採取以取得重要資產的潛在後續步驟。 這些攻擊路徑會呈現在 適用於雲端的 Defender 的攻擊路徑分析頁面及相關建議中。
每個客戶都會根據其獨特的多雲端環境看到其獨特的攻擊路徑。 利用 適用於雲端的 Defender 的攻擊路徑分析功能,您可以找出可能導致入侵的問題。 您也可以先根據最高風險來修復任何發現的問題。 風險是以網際網路暴露、權限和橫向移動等因素為基礎。
瞭解如何使用攻擊路徑分析。
什麼是雲端安全性總管?
透過雲端安全探索器,你可以在雲端安全圖譜上執行基於圖形的查詢,主動識別多雲環境中的安全風險。 您的資安團隊可以使用查詢建構器,根據您組織的具體情境來定位風險。
雲端安全性探索器支援主動探索。 你可以透過對 適用於雲端的 Defender 提供的情境安全資料執行基於圖形的路徑尋找查詢,搜尋組織內的安全風險,例如雲端設定錯誤、漏洞、資源上下文、資源間橫向移動的可能性等。
瞭解如何使用雲端安全性總管,或查看雲端安全性圖表元件清單。