適用於雲端的 Microsoft Defender 具備在多雲環境中執行外部攻擊面管理(外部向內)掃描的能力。 適用於雲端的 Defender 透過與 Microsoft Defender 外部受攻擊面管理 的整合來達成此目標。 此整合讓組織能透過探索外部攻擊面,提升安全態勢,同時降低潛在遭受攻擊的風險。 此整合預設包含在 Defender 雲端安全態勢管理(CSPM)計畫中,且不需 Defender 外部受攻擊面管理 授權或任何特殊配置。
Defender 外部受攻擊面管理 採用 Microsoft 的爬蟲技術,發現與你已知線上基礎設施相關的資產,並持續掃描這些資產以發現新的連線。 攻擊面洞察是藉由套用漏洞與基礎設施資料產生,用以呈現貴組織需要重點關注的關鍵領域,例如:
- 探索數位資產與隨時可用的庫存。
- 分析並優先排序風險與威脅。
- 精準定位攻擊者暴露的弱點,隨時隨地都能即時掌握。
- 掌握第三方攻擊面的可視性。
有了這些資訊,資安與 IT 團隊能夠識別未知因素、優先處理風險、消除威脅,並將漏洞與暴露控制擴展至防火牆之外。 攻擊面是由所有未經授權者可能用來存取該系統的進入點所構成。 攻擊面越大,越難被保護。
外部攻擊面管理(External Attack Surface Management)會收集對外公開之資產的資料(「由外而內」),而 適用於雲端的 Defender 的雲端安全態勢管理(CSPM)(「由內而外」)方案則會使用這些資料,協助進行網際網路暴露驗證與探索。
了解更多關於 Defender 外部受攻擊面管理 的資訊。
Defender CSPM 中的外部攻擊面管理功能
Defender CSPM 計畫利用透過 Defender 外部受攻擊面管理 整合所收集的資料,提供 適用於雲端的 Defender 入口網站內的以下功能:
- 透過由外而內掃描,探索所有面向網際網路的雲端資源。
- 攻擊路徑分析,找出所有可利用的路徑,從網路暴露的 IP 開始。
- 自訂查詢,將所有暴露於網際網路的 IP 與雲端安全總管中 適用於雲端的 Defender 其他資料關聯起來。
相關內容
- 偵測暴露於網路的 IP 位址
- 適用於雲端的 Defender 中的雲端安全探索器與攻擊路徑。
- 部署 Defender 外部受攻擊面管理。