Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Защита критически важных активов позволяет администраторам безопасности автоматически помечать наиболее ценные ресурсы своей организации, чтобы Defender для облака мог обеспечивать для них наивысший уровень защиты и уделять первоочередное внимание проблемам безопасности, связанным с этими активами.
Defender для облака предлагает предварительно определенные правила классификации, разработанные нашей исследовательской группой для автоматического обнаружения критически важных ресурсов, и позволяет создавать пользовательские правила классификации на основе бизнес-соглашений и организационных соглашений.
Правила критически важных активов двусторонне синхронизируются с Microsoft Security Exposure Management: правила, созданные в Microsoft Security Exposure Management, синхронизируются с Microsoft Defender для облака, и наоборот. Дополнительные сведения о защите критически важных ресурсов в Microsoft Security Exposure Management.
Availability
| Аспект | Сведения |
|---|---|
| Состояние выпуска | Общая доступность |
| Prerequisites | Включен Defender Cloud Security Posture Management (CSPM) |
| Требуемые встроенные роли Microsoft Entra ID: | Чтобы создавать/изменять/просматривать правила классификации: Оператор безопасности или выше Для чтения правил классификации: глобальный читатель, читатель безопасности |
| Облака: | Все коммерческие облака |
Настройте правила для критически важных ресурсов
Войдите на портал Azure.
Перейдите в Microsoft Defender для облака>Параметры среды.
Выберите плитку Критичность ресурсов.
Откроется область управления критически важными ресурсами. Выберите "Открыть портал Microsoft Defender".
Затем вы переходите на страницу Управление критически важными активами на портале Microsoft Defender XDR.
Чтобы создать пользовательские правила критических активов, чтобы пометить ресурсы как критически важные ресурсы в Defender для облака, нажмите кнопку "Создать новую классификацию".
Добавьте имя и описание новой классификации и используйте в построителе запросов, выберите облачный ресурс , чтобы создать правило критически важных ресурсов. Затем нажмите кнопку "Далее".
На странице "Предварительный просмотр ресурсов " можно просмотреть список ресурсов, соответствующих созданному правилу. После просмотра страницы нажмите кнопку "Далее".
На странице "Назначение критическости" назначьте уровень критическости всем ресурсам, соответствующим правилу. Затем нажмите кнопку "Далее".
Затем вы увидите страницу Проверка и завершение. Просмотрите результаты и после утверждения нажмите кнопку "Отправить".
После нажатия кнопки "Отправить" можно закрыть портал XDR в Microsoft Defender. Вы должны ждать до двух часов, пока все ресурсы, соответствующие вашему правилу, помечены как критические.
Note
Правила критически важных активов применяются ко всем ресурсам в клиенте, которые соответствуют условию правила.
Просмотр и защита критически важных ресурсов в Defender для облака
После обновления ресурсов перейдите на страницу анализа пути атаки в Defender для облака. Вы можете просмотреть все пути атаки к критически важным ресурсам.
Если выбрать заголовок пути атаки, вы увидите его сведения. Выберите целевой объект и в разделе "Аналитика — критически важный ресурс", вы можете просмотреть критически важные сведения о тегах активов.
На странице рекомендаций Defender для облака выберите баннер "Предварительная версия", чтобы просмотреть все рекомендации, которые теперь определены в соответствии с критическим значением активов.
Выберите рекомендацию и перейдите на вкладку Graph. Затем выберите целевой объект и перейдите на вкладку "Аналитика". Вы можете просмотреть сведения о тегах критически важных активов.
На странице инвентаризации Defender для облака вы увидите критически важные ресурсы в вашей организации.
Чтобы выполнять пользовательские запросы для ваших критически важных ресурсов, перейдите на страницу Cloud Security Explorer в Microsoft Defender для облака.
Связанные материалы
Дополнительные сведения об улучшении состояния облачной безопасности см. в разделе "Управление безопасностью облака" (CSPM).