Защита критически важных ресурсов в Microsoft Defender для облака

Защита критически важных активов позволяет администраторам безопасности автоматически помечать наиболее ценные ресурсы своей организации, чтобы Defender для облака мог обеспечивать для них наивысший уровень защиты и уделять первоочередное внимание проблемам безопасности, связанным с этими активами.

Defender для облака предлагает предварительно определенные правила классификации, разработанные нашей исследовательской группой для автоматического обнаружения критически важных ресурсов, и позволяет создавать пользовательские правила классификации на основе бизнес-соглашений и организационных соглашений.

Правила критически важных активов двусторонне синхронизируются с Microsoft Security Exposure Management: правила, созданные в Microsoft Security Exposure Management, синхронизируются с Microsoft Defender для облака, и наоборот. Дополнительные сведения о защите критически важных ресурсов в Microsoft Security Exposure Management.

Availability

Аспект Сведения
Состояние выпуска Общая доступность
Prerequisites Включен Defender Cloud Security Posture Management (CSPM)
Требуемые встроенные роли Microsoft Entra ID: Чтобы создавать/изменять/просматривать правила классификации: Оператор безопасности или выше
Для чтения правил классификации: глобальный читатель, читатель безопасности
Облака: Все коммерческие облака

Настройте правила для критически важных ресурсов

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Параметры среды.

  3. Выберите плитку Критичность ресурсов.

    Снимок экрана: плитка

  4. Откроется область управления критически важными ресурсами. Выберите "Открыть портал Microsoft Defender".

    Снимок экрана: область управления критически важными ресурсами.

  5. Затем вы переходите на страницу Управление критически важными активами на портале Microsoft Defender XDR.

    Снимок экрана: страница управления критическими ресурсами.

  6. Чтобы создать пользовательские правила критических активов, чтобы пометить ресурсы как критически важные ресурсы в Defender для облака, нажмите кнопку "Создать новую классификацию".

    Снимок экрана: кнопка

  7. Добавьте имя и описание новой классификации и используйте в построителе запросов, выберите облачный ресурс , чтобы создать правило критически важных ресурсов. Затем нажмите кнопку "Далее".

    Снимок экрана: создание критической классификации активов.

  8. На странице "Предварительный просмотр ресурсов " можно просмотреть список ресурсов, соответствующих созданному правилу. После просмотра страницы нажмите кнопку "Далее".

    Снимок экрана: страница

  9. На странице "Назначение критическости" назначьте уровень критическости всем ресурсам, соответствующим правилу. Затем нажмите кнопку "Далее".

    Снимок экрана страницы «Назначение уровня критичности».

  10. Затем вы увидите страницу Проверка и завершение. Просмотрите результаты и после утверждения нажмите кнопку "Отправить".

    Снимок экрана страницы «Проверка и завершение».

  11. После нажатия кнопки "Отправить" можно закрыть портал XDR в Microsoft Defender. Вы должны ждать до двух часов, пока все ресурсы, соответствующие вашему правилу, помечены как критические.

Note

Правила критически важных активов применяются ко всем ресурсам в клиенте, которые соответствуют условию правила.

Просмотр и защита критически важных ресурсов в Defender для облака

  1. После обновления ресурсов перейдите на страницу анализа пути атаки в Defender для облака. Вы можете просмотреть все пути атаки к критически важным ресурсам.

    Снимок экрана: страница анализа путей атаки.

  2. Если выбрать заголовок пути атаки, вы увидите его сведения. Выберите целевой объект и в разделе "Аналитика — критически важный ресурс", вы можете просмотреть критически важные сведения о тегах активов.

    Снимок экрана: критически важные аналитические сведения о ресурсах.

  3. На странице рекомендаций Defender для облака выберите баннер "Предварительная версия", чтобы просмотреть все рекомендации, которые теперь определены в соответствии с критическим значением активов.

    Снимок экрана: страница рекомендаций с критически важными ресурсами.

  4. Выберите рекомендацию и перейдите на вкладку Graph. Затем выберите целевой объект и перейдите на вкладку "Аналитика". Вы можете просмотреть сведения о тегах критически важных активов.

    Снимок экрана: критически важные аналитические сведения о ресурсах для рекомендаций.

  5. На странице инвентаризации Defender для облака вы увидите критически важные ресурсы в вашей организации.

    Снимок экрана страницы перечня ресурсов с помеченными критически важными ресурсами.

  6. Чтобы выполнять пользовательские запросы для ваших критически важных ресурсов, перейдите на страницу Cloud Security Explorer в Microsoft Defender для облака.

    Снимок экрана: страница Cloud Security Explorer с запросом на критически важные ресурсы.

Дополнительные сведения об улучшении состояния облачной безопасности см. в разделе "Управление безопасностью облака" (CSPM).