Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В #REF! ресурсы и рабочие нагрузки оцениваются в соответствии со встроенными и пользовательскими политиками безопасности и платформами соответствия нормативным требованиям, которые применяются в облачных средах (#REF!, Amazon Web Services (AWS), Google Cloud Platform (GCP) и многое другое. На основе этих оценок рекомендации по безопасности предоставляют практические шаги по устранению проблем безопасности и улучшению состояния безопасности.
Подробные сведения о рекомендациях по безопасности, включая факторы риска, приоритет и классификацию, см. в рекомендациях по безопасности.
Замечание
На портале некоторые рекомендации, которые ранее отображались как один агрегированный элемент, теперь отображаются в виде нескольких отдельных рекомендаций. Это изменение отражает переход от группировки связанных выводов в рамках одной рекомендации к перечислению каждой рекомендации отдельно.
- Вы можете увидеть более длинный список рекомендаций по сравнению с ранее. Объединенные результаты (такие как уязвимости, открытые секреты или неправильные настройки) теперь отображаются как отдельные рекомендации, а не вложенные в родительскую рекомендацию.
- Старые сгруппированные рекомендации все ещё отображаются параллельно с новым форматом, но в конечном итоге их использование будет прекращено.
- Эти рекомендации помечены как предварительная версия. Этот тег указывает, что рекомендация находится в раннем состоянии и пока не влияет на оценку безопасности.
- Оценка безопасности в настоящее время применяется только к родительской рекомендации, а не к каждому отдельному элементу.
Если вы видите оба формата или рекомендации с тегом "Предварительная версия", то это явление ожидаемо во время переходного периода. Цель состоит в том, чтобы повысить ясность и позволить вам легче реагировать на конкретные рекомендации. Дополнительные сведения см. в разделе "Переход от группированных к отдельным рекомендациям".
Предпосылки
Рекомендации включены в Defender для облака, но вы не можете видеть приоритеты риска , если вы не включите CSPM Defender в вашей среде.
Просмотр страницы рекомендаций
Просмотрите рекомендации и убедитесь, что все сведения верны перед их разрешением.
Войдите на портал #REF!.
Перейдите в Defender для облакаРекомендации.
Примените такие фильтры, как:
- Уязвимый актив: фильтрация по активам, подверженным угрозам.
- Факторы риска активов: фильтрация по определенным условиям риска.
- Environment: фильтрация по #REF!, AWS или GCP.
- Рабочая нагрузка: фильтрация по определенным типам рабочих нагрузок.
- Зрелость рекомендаций. Фильтрация по уровню готовности рекомендаций.
В левой части страницы можно просмотреть рекомендации по категориям безопасности:
- Все рекомендации. Полный список рекомендаций по безопасности.
- Неправильно настроены: проблемы безопасности, связанные с конфигурацией.
- Уязвимости: уязвимости программного обеспечения, требующие исправлений.
- Открытые секреты: учетные данные и секреты, которые могут быть скомпрометированы.
Эти вкладки категорий помогут вам сосредоточиться на представлении по категориям безопасности, чтобы можно было просмотреть все сразу или детализировать определенные области.
Замечание
При выборе фильтра категории безопасности список рекомендаций и сводные карточки обновляются, чтобы отображать только рекомендации из этой категории.
- Выберите рекомендацию.
Представления рекомендаций
Портал #REF! предоставляет три различных способа просмотра и взаимодействия с рекомендациями:
Представление неструктурированного списка
В этом представлении отображается список всех рекомендаций, организованных отдельными активами, упорядоченными по уровню риска. Каждая строка представляет одну рекомендацию, влияющую на определенный ресурс.
При выборе строки рекомендаций откроется боковая панель:
- Обзор. Общие сведения о рекомендации, включая его описание, сведения о предоставленном ресурсе и другие важные особенности рекомендаций
- Действия по исправлению. Рекомендации по устранению проблемы с безопасностью
- Предварительная версия карты: отображает все связанные пути атаки, проходящие через ресурс, агрегированные по типу целевого узла. Вы можете:
- Выберите агрегированный путь для отображения всех связанных атак и дополнительных путей
- Выберите конкретный путь для просмотра подробной визуализации
- Связанные инициативы: инициативы безопасности и платформы соответствия требованиям, связанные с рекомендацией
- Дополнительные вкладки могут отображаться для конкретных рекомендаций с соответствующими контекстными сведениями
Просмотры ресурсов
Помимо Группировки по названию, портал #REF! поддерживает Группировку по ресурсу. Это группирует все выводы для одного и того же ресурса в одном месте, что полезно, когда один владелец отвечает за актив и должен получать все свои выводы вместе.
Просмотр заголовка рекомендаций
Это представление объединяет рекомендации по заголовку, показывающее консолидированный список, упорядоченный по уровню риска. Каждая строка представляет все экземпляры конкретной рекомендации в вашей среде.
Войдите на портал #REF!.
Перейдите в Defender для облакаРекомендации.
Выберите группу по названию.
Снимок экрана страницы рекомендаций, показывающий расположение переключателя 'Группировать по заголовку'.
При выборе агрегированной строки рекомендаций откроется боковая панель:
- Обзор. Общие сведения, включая описание рекомендаций, распределение на уровне риска между затронутыми ресурсами, состоянием управления и другими соответствующими сведениями
- Действия по исправлению. Рекомендации по устранению проблемы с безопасностью
- Обнаруженные активы: список всех ресурсов, затронутых этой рекомендацией
- Связанные инициативы: инициативы безопасности и платформы соответствия требованиям, связанные с рекомендацией
- Дополнительные вкладки могут отображаться для конкретных рекомендаций с соответствующими контекстными сведениями
Замечание
Сейчас эта возможность доступна в предварительной версии. Дополнительные сведения о текущих пробелах и ограничениях см. в разделе "Известные ограничения".
Страница рекомендаций в службе "Управление экспозицией" предоставляет приоритетный список действий безопасности, предназначенных для улучшения состояния облачной безопасности путем устранения уязвимостей, неправильной настройки и предоставления секретов. Эти рекомендации ранжируются по эффективному риску, помогая группам безопасности сосредоточиться на наиболее критически важных угрозах.
Войдите на портал Microsoft Defender.
Перейдите на вкладку Управление экспозициейРекомендацииОблако.
Снимок экрана: страница рекомендаций на портале Defender.
Примените такие фильтры, как:
- Уязвимый актив: фильтрация по активам, подверженным угрозам.
- Факторы риска активов: фильтрация по определенным условиям риска.
- Environment: фильтрация по #REF!, AWS или GCP.
- Рабочая нагрузка: фильтрация по определенным типам рабочих нагрузок.
- Зрелость рекомендаций. Фильтрация по уровню готовности рекомендаций.
В левой части страницы можно просмотреть рекомендации по категориям безопасности:
- Все рекомендации. Полный список рекомендаций по безопасности.
- Неправильно настроены: проблемы безопасности, связанные с конфигурацией.
- Уязвимости: уязвимости программного обеспечения, требующие исправлений.
- Открытые секреты: учетные данные и секреты, которые могут быть скомпрометированы.
Замечание
При выборе фильтра категории безопасности список рекомендаций и сводные карточки обновляются, чтобы отображать только рекомендации из этой категории.
Сводные карточки рекомендаций
Для каждого представления на странице отображаются сводные карточки, предоставляющие краткий обзор состояния облачной безопасности:
- Оценка безопасности в облаке. Показывает общую работоспособность облачной безопасности на основе рекомендаций по безопасности в вашей среде.
- Журнал показателей: отслеживает изменения оценки безопасности за последние семь дней, помогая выявлять тенденции и улучшение мер.
- Рекомендации по уровню риска: суммирует количество активных рекомендаций по безопасности, классифицированных по серьезности (критические, высокие, средние, низкие).
- Как вычисляется уровень риска: объясняет, как объединяются оценки серьезности и факторы риска для конкретных активов, чтобы определить общий уровень риска для каждой рекомендации.
Представления рекомендаций
Портал Defender предоставляет два различных способа просмотра и взаимодействия с рекомендациями:
Рекомендация по виду отображения активов
В этом представлении отображается список всех рекомендаций, организованных отдельными активами, упорядоченными по уровню риска. Каждая строка представляет одну рекомендацию, влияющую на определенный ресурс.
При выборе строки рекомендаций откроется боковая панель:
- Обзор. Общие сведения о рекомендации, включая его описание, сведения о предоставленном ресурсе и другие важные особенности рекомендаций
- Действия по исправлению. Рекомендации по устранению проблемы с безопасностью
- Предварительная версия карты: отображает все связанные пути атаки, проходящие через ресурс, агрегированные по типу целевого узла. Вы можете:
- Выберите агрегированный путь для отображения всех связанных атак и дополнительных путей
- Выберите конкретный путь для просмотра подробной визуализации
- Связанные инициативы: инициативы безопасности и платформы соответствия требованиям, связанные с рекомендацией
- Дополнительные вкладки могут отображаться для конкретных рекомендаций с соответствующими контекстными сведениями
Просмотр заголовка рекомендаций
Это представление объединяет рекомендации по заголовку, показывающее консолидированный список, упорядоченный по уровню риска. Каждая строка представляет все экземпляры конкретной рекомендации в вашей среде.
При выборе агрегированной строки рекомендаций откроется боковая панель:
- Обзор. Общие сведения, включая описание рекомендаций, распределение на уровне риска между затронутыми ресурсами, состоянием управления и другими соответствующими сведениями
- Действия по исправлению. Рекомендации по устранению проблемы с безопасностью
- Обнаруженные активы: список всех ресурсов, затронутых этой рекомендацией
- Связанные инициативы: инициативы безопасности и платформы соответствия требованиям, связанные с рекомендацией
- Дополнительные вкладки могут отображаться для конкретных рекомендаций с соответствующими контекстными сведениями
Рекомендация по каждому представлению ресурсов
В дополнение к группе по названию портал поддерживает группу по ресурсу. Это группирует все выводы для одного и того же ресурса в одном месте, что полезно, когда один владелец отвечает за актив и должен получать все свои выводы вместе.
Снимок экрана: боковая область рекомендаций.
Альтернативные пути доступа к рекомендациям:
- Облачная инфраструктураОбзорСостояние безопасностиРекомендации по безопасностиПросмотр рекомендаций
- Управление экспозициейИнициативыCloud SecurityСтраница "Открыть инициативу"Вкладка "Рекомендации по безопасности"
Замечание
Почему ресурсы могут различаться между порталом #REF! и порталом Defender:
- Deleted resources: вы можете заметить, что удаленные ресурсы по-прежнему отображаются на портале #REF!. Это условие происходит, так как на портале #REF! в настоящее время отображается последнее известное состояние ресурсов. Группа разработчиков работает над устранением этого условия, чтобы удаленные ресурсы больше не отображались.
- Ресурсы Политика Azure: Некоторые ресурсы, поступающие из Политика Azure, могут не отображаться на портале Defender. Во время предварительной версии на портале отображаются только ресурсы, имеющие контекст безопасности, а также полезные аналитические сведения о безопасности.
- Ресурсы, привязанные к бесплатным подпискам, в настоящее время не отображаются на портале Defender.
Исследовать рекомендацию
Вы можете взаимодействовать с рекомендациями несколькими способами. Если параметр недоступен, этот параметр не относится к рекомендации.
Войдите на портал #REF!.
Перейдите в Defender для облакаРекомендации.
Выберите рекомендацию.
В Предпримите действия:
- Исправление. Описание действий вручную, необходимых для устранения проблемы безопасности в затронутых ресурсах. Для рекомендаций с параметром «Исправление» вы можете выбрать Просмотр логики исправления перед применением предлагаемого исправления к вашим ресурсам.
- Владелец рекомендаций и дата выполнения. Если включить правило управления для рекомендации, можно назначить владельца и дату выполнения.
- Исключение. Вы можете исключить ресурсы из рекомендации или отключить определенные результаты с помощью правил отключения.
- Автоматизация рабочих процессов: настройте приложение логики для активации с помощью рекомендации.
Замечание
С новым форматом отдельных рекомендаций управление работает на уровне поиска. Вы можете назначить владельцев и сроки выполнения конкретным выводам, и вы можете использовать правила управления с тегами ресурсов (например, Team: DataPlatform) для автоматического направления рекомендаций к нужному владельцу или в нужную очередь.
Снимок экрана: вкладка "Предпринять действие" с параметрами исправления, назначения владельца и даты выполнения, исключения и автоматизации рабочих процессов.
В Graph просмотрите и изучите весь контекст, используемый для приоритизации рисков, включая пути атаки. Узел можно выбрать в пути атаки, чтобы просмотреть сведения о выбранном узле.
Снимок экрана: вкладка Graph в рекомендации, включая все пути атаки для этой рекомендации.
Чтобы просмотреть дополнительные сведения, выберите узел.
Снимок экрана: вкладка Graph с выбранным узлом, отображающая дополнительные сведения.
Выберите Insights.
Чтобы просмотреть сведения, выберите уязвимость в раскрывающемся меню.
Снимок экрана: вкладка "Аналитика" для узла.
(Необязательно) Чтобы просмотреть связанную страницу рекомендаций, нажмите кнопку "Открыть страницу уязвимости".
Исправьте рекомендацию.
Замечание
В процессе перехода вы можете увидеть индикаторы Предварительная версия и Новая версия на определенных рекомендациях. Эти теги отличают новые отдельные элементы от группированных, отображаемых параллельно. При необходимости используйте фильтры, чтобы ограничить представление одним форматом. Снимок экрана: интерфейс тегов рекомендаций с параметрами "Новая версия" и "Установка для отмены" для фильтрации рекомендаций.
На портале Defender можно взаимодействовать с рекомендациями несколькими способами с помощью интерфейса управления экспозицией. Выбрав рекомендацию на вкладке"Рекомендации экспозицией", вы можете ознакомиться с подробными и принять меры.
Применение фильтров и наборов фильтров, таких как предоставленный ресурс, факторы риска активов, среда, рабочая нагрузка, зрелость рекомендаций и другие.
В области навигации слева можно просмотреть все рекомендации или просмотреть по определенной категории.
Отдельные представления существуют для типов проблем:
- Неправильные конфигурации
- Уязвимые места
- Открытые секреты
Для каждого представления вы увидите Оценку безопасности облака, Историю оценки, Рекомендации по уровню риска и как вычисляется риск.
Интегрируя Defender для облака на портале Defender, вы также можете получить доступ к расширенным облачным рекомендациям через единый интерфейс.
Основные улучшения в опыте облачных рекомендаций включают:
- Факторы риска для каждого ресурса: оцените более широкий контекст воздействия каждой рекомендации для обоснованных решений.
- Оценка на основе рисков: новая оценка, которая взвешивает рекомендации на основе серьезности, контекста активов и потенциального влияния.
- Enhanced data: основные данные рекомендаций из #REF! Recommendations, дополненные дополнительными полями и возможностями управления экспозицией.
- Приоритеты по важности: большее внимание уделяется критическим проблемам, которые представляют наибольший риск для вашей организации.
Унифицированный интерфейс гарантирует контекстуализацию рекомендаций по безопасности облака в более широком ландшафте безопасности, что обеспечивает более информированное принятие решений и эффективные рабочие процессы исправления.
Дополнительные сведения о уровнях риска, классификации рекомендаций и подробных объяснениях полей панели мониторинга рекомендаций см. в рекомендациях по безопасности.
Управляйте назначенными рекомендациями
Defender for Cloud поддерживает правила управления рекомендациями. Вы можете назначить ответственного за выполнение рекомендации или указать срок выполнения. Вы можете обеспечить подотчетность с помощью правил управления, которые также поддерживают соглашение об уровне обслуживания (SLA) для рекомендаций.
- Рекомендации отображаются как «Вовремя» до истечения их срока действия. Затем они меняются на Просрочено.
- Если рекомендация не классифицируется как Overdue, это не влияет на Оценка безопасности (Майкрософт).
- Вы также можете применить льготный период, чтобы просроченные рекомендации не влияли на оценку безопасности.
Замечание
В течение периода предварительной версии новые отдельные рекомендации помечены как предварительная версия и не влияют на оценку безопасности на основе рисков до тех пор, пока формат не достигнет общедоступной версии. Устаревшие элементы GA продолжают влиять на оценку, как и раньше.
Узнайте больше о настройке правил управления.
Чтобы просмотреть все назначенные рекомендации, выполните следующее:
Войдите на портал #REF!.
Перейдите в Defender для облакаРекомендации.
Выберите Добавить фильтрВладелец.
Выберите запись пользователя.
Выберите Применить.
В результатах рекомендаций просмотрите рекомендации, включая затронутые ресурсы, факторы риска, пути атаки, даты выполнения и состояние.
Выберите рекомендацию для дальнейшего просмотра.
Чтобы внести изменения в назначение, выполните следующие действия.
Перейдите к Take actionИзменить владельца и дату выполнения.
Выберите "Изменить назначение" , чтобы изменить владельца рекомендации или дату выполнения.
Если выбрать новую дату исправления, укажите, почему исправление должно быть завершено по этой дате в обоснование.
Выберите Сохранить.
Замечание
При изменении ожидаемой даты завершения срок выполнения рекомендации не изменяется, но партнеры по безопасности могут видеть, что планируется обновить ресурсы по указанной дате.
По умолчанию владелец ресурса получает еженедельное сообщение электронной почты, отображающее все рекомендации, назначенные им.
Используйте параметр "Задать уведомления электронной почты ", чтобы:
- Переопределите установленную по умолчанию еженедельную электронную почту владельца.
- Уведомляйте владельцев еженедельно со списком открытых или просроченных задач.
- Уведомите прямого руководителя владельца об открытом списке задач.
Просмотр рекомендаций в Azure Resource Graph
Вы можете использовать Azure Resource Graph для написания запроса на языке Kusto Query Language (KQL) для получения данных о состоянии безопасности в рамках Defender for Cloud по нескольким подпискам. Используя Azure Resource Graph, вы можете эффективно запрашивать данные в разных облачных средах, просматривая, фильтруя, группирование и сортировку данных.
Войдите на портал #REF!.
Перейдите в Defender для облакаРекомендации.
Выберите рекомендацию.
Выберите Открыть запрос.
Запрос можно открыть одним из двух способов:
- Запрос, возвращающий затронутый ресурс: возвращает список всех ресурсов, влияющих на рекомендацию.
- Запрос, возвращающий результаты безопасности: возвращает список всех проблем безопасности, обнаруженных рекомендацией.
Выберите выполнить запрос.
Проверка результатов.
Замечание
Если ваши панели мониторинга или автоматизации в настоящее время полагаются на API-интерфейсы субоценки или запросы, запланируйте переход на API-интерфейсы оценки или эквиваленты securityFindings для использования в формате индивидуальных рекомендаций. В течение параллельного периода могут отображаться дублированные данные (устаревшие сгруппированные данные и новые отдельные данные). Используйте теги пользовательского интерфейса предварительной/новой версии или фильтры API, чтобы сосредоточиться на одном формате и избежать двойного подсчета. Точка входа с открытым запросом помогает создавать обновленные запросы на портале.
Связанный контент
- Переход от группированных к отдельным рекомендациям
- Исправление рекомендаций по безопасности