Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Одним из самых больших проблем для групп безопасности сегодня является число ежедневных проблем безопасности. Многочисленные проблемы безопасности нуждаются в разрешении, но ресурсы недостаточно.
Defender для облака контекстные возможности безопасности помогают командам безопасности оценить риск каждой проблемы безопасности и определить наиболее важные проблемы, требующие немедленного решения. Defender для облака помогает командам по обеспечению безопасности эффективно снизить риск нарушения безопасности.
Все эти возможности доступны в рамках плана Defender Cloud Security Posture Management (Defender CSPM. Для этого требуется включить либо безагентное сканирование виртуальных машин (VM), либо возможность оценки уязвимостей в плане Defender for Servers.
Доступ к путям атаки и обозревателе безопасности
На портале Azure вы можете получить доступ к следующим возможностям:
- Анализ пути атаки: перейдите к Microsoft Defender для облака>Анализ пути атаки
- Обозреватель безопасности в облаке: перейдите в Microsoft Defender для облака>Обозреватель безопасности в облаке
Что такое граф облачной безопасности?
Граф облачной безопасности — это подсистема контекста на основе графов в Defender для облака. Граф облачной безопасности собирает данные из среды multicloud и других источников. Например, он включает в себя инвентаризацию облачных ресурсов, подключения, возможности бокового перемещения, доступ в Интернет, разрешения, сетевые подключения, уязвимости и многое другое. Собранные данные создают граф, представляющий вашу среду с несколькими облаками.
Defender для облака использует созданный граф для анализа пути атаки и поиска проблем с высоким уровнем риска в вашей среде. Вы также можете запросить граф с помощью облачного обозревателя безопасности.
Узнайте больше о том, как Defender для облака собирает и защищает данные.
Что такое путь атаки?
Путь атаки — это ряд шагов, которые потенциальный злоумышленник использует для нарушения среды и доступа к ресурсам. Пути атаки сосредоточены на реальных, внешних и эксплуатируемых угрозах, которые злоумышленники могут использовать для компрометации вашей организации. Путь атаки начинается с внешней точки входа, например уязвимого к Интернету ресурса. Путь атаки следует доступному боковому перемещению в многооблачной среде, например использованию присоединенных удостоверений с разрешениями на другие ресурсы. Путь атаки продолжается до тех пор, пока злоумышленник не достигнет критического целевого объекта, например баз данных, содержащих конфиденциальные данные.
Функция анализа путей атак Defender для облака использует граф облачной безопасности и собственный алгоритм для поиска точек входа, которые начинаются за пределами вашей организации, и действия, которые злоумышленник может предпринять для достижения важных ресурсов. Это помогает сократить шум и действовать быстрее, подчеркивая только самые срочные, внешние и эксплуатируемые угрозы. Алгоритм предоставляет пути атаки и предлагает рекомендации по устранению проблем, нарушению пути атаки и предотвращению нарушения.
Анализ пути атаки расширяет обнаружение угроз в облаке, чтобы охватывать широкий спектр облачных ресурсов, включая учетные записи хранения, контейнеры, бессерверные среды, незащищенные репозитории, неуправляемые интерфейсы программирования приложений (API) и агенты искусственного интеллекта (ИИ). Каждый путь атаки строится на основе реальной эксплуатируемой уязвимости, такой как открытые конечные точки, неправильно настроенные параметры доступа или скомпрометированные учетные данные. Это помогает гарантировать, что выявленные угрозы отражают реальные сценарии риска. Анализируя данные конфигурации облака и выполняя активные проверки доступности, система проверяет, доступны ли экспозиции извне среды. Это уменьшает количество ложных срабатываний и акцентирует внимание на угрозах, которые реальны и требуют принятия мер.
Функция анализа путей атаки сканирует уникальный граф облачной безопасности каждого клиента для эксплойтируемых точек входа. Если точка входа найдена, алгоритм ищет потенциальные дальнейшие действия, которые злоумышленник может предпринять, чтобы достичь критически важных активов. Эти пути атаки представлены на странице анализа пути атаки в Defender для облака и в применимых рекомендациях.
Каждый клиент видит свои уникальные пути атаки на основе уникальной многооблачной среды. Используя функцию анализа путей атаки в Defender для облака, можно определить проблемы, которые могут привести к нарушению. Вы также можете устранить любую обнаруженную проблему, сначала устранив самую серьезную. Риск основан на таких факторах, как доступ к Интернету, разрешения и латеральное движение.
Узнайте, как использовать анализ пути атаки.
Что такое обозреватель облачной безопасности?
С помощью облачного обозревателя безопасности можно выполнять графовые запросы на графе облачной безопасности для упреждающего выявления рисков безопасности в средах с несколькими облаками. Ваша команда безопасности может использовать построитель запросов для поиска рисков в зависимости от конкретного контекста вашей организации.
Cloud Security Explorer обеспечивает упреждающее исследование. Вы можете искать риски безопасности в организации, выполняя запросы на основе графиков поиска путей к контекстуальным данным безопасности, предоставляемым Defender для облака, такие как неправильные настройки облака, уязвимости, контекст ресурсов, возможности бокового перемещения между ресурсами и многое другое.
Узнайте, как использовать обозреватель облачной безопасности или просмотреть список компонентов графа облачной безопасности.