適用於雲端的 Defender 中的外部攻擊面管理

適用於雲端的 Microsoft Defender 具備在多雲環境中執行外部攻擊面管理(外部向內)掃描的能力。 適用於雲端的 Defender 透過與 Microsoft Defender 外部受攻擊面管理 的整合來達成此目標。 此整合讓組織能透過探索外部攻擊面,提升安全態勢,同時降低潛在遭受攻擊的風險。 此整合預設包含在 Defender 雲端安全態勢管理(CSPM)計畫中,且不需 Defender 外部受攻擊面管理 授權或任何特殊配置。

Defender 外部受攻擊面管理 採用 Microsoft 的爬蟲技術,發現與你已知線上基礎設施相關的資產,並持續掃描這些資產以發現新的連線。 攻擊面洞察是藉由套用漏洞與基礎設施資料產生,用以呈現貴組織需要重點關注的關鍵領域,例如:

  • 探索數位資產與隨時可用的庫存。
  • 分析並優先排序風險與威脅。
  • 精準定位攻擊者暴露的弱點,隨時隨地都能即時掌握。
  • 掌握第三方攻擊面的可視性。

有了這些資訊,資安與 IT 團隊能夠識別未知因素、優先處理風險、消除威脅,並將漏洞與暴露控制擴展至防火牆之外。 攻擊面是由所有未經授權者可能用來存取該系統的進入點所構成。 攻擊面越大,越難被保護。

外部攻擊面管理(External Attack Surface Management)會收集對外公開之資產的資料(「由外而內」),而 適用於雲端的 Defender 的雲端安全態勢管理(CSPM)(「由內而外」)方案則會使用這些資料,協助進行網際網路暴露驗證與探索。

了解更多關於 Defender 外部受攻擊面管理 的資訊。

Defender CSPM 中的外部攻擊面管理功能

Defender CSPM 計畫利用透過 Defender 外部受攻擊面管理 整合所收集的資料,提供 適用於雲端的 Defender 入口網站內的以下功能:

  • 透過由外而內掃描,探索所有面向網際網路的雲端資源。
  • 攻擊路徑分析,找出所有可利用的路徑,從網路暴露的 IP 開始。
  • 自訂查詢,將所有暴露於網際網路的 IP 與雲端安全總管中 適用於雲端的 Defender 其他資料關聯起來。

適用於雲端的 Defender 入口網站中雲端安全檔案總覽頁面的截圖。