Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Управление рисками Microsoft Security консолидирует данные о безопасности из всех цифровых активов, позволяя сопоставить область атак и сосредоточить усилия по обеспечению безопасности в областях с наибольшим риском. Данные из продуктов Microsoft Security, таких как Microsoft Defender для конечных точек, Microsoft Defender для удостоверений, Microsoft Defender для облака, Microsoft Entra ID и других, автоматически принимаются и консолидируются в рамках Exposure Management. Вы можете дополнительно дополнить и расширить эти данные, подключив к ряду внешних источников данных.
Предварительные условия
Для интеграции внешних соединителей данных в Microsoft Security Exposure Management необходимы следующие предварительные условия.
Роли и права доступа
Для полного доступа к соединителям данных требуется одна из следующих ролей Microsoft Entra ID:
- Глобальный администратор (разрешения на чтение и запись)
- Администратор безопасности (разрешения на чтение и запись)
- Оператор безопасности (ограниченные разрешения на чтение и запись)
Чтобы просмотреть состояние соединителей, можно использовать одну из следующих ролей:
- Global Reader (разрешения на чтение)
- Читатель безопасности (разрешения на чтение)
Вы также можете использовать унифицированное управление доступом на основе ролей (RBAC) в Microsoft Defender со следующими разрешениями: - Exposure Management (чтение) для доступа только для чтения к возможностям Exposure Management - Exposure Management (управление) для полного доступа к возможностям Exposure Management и управления ими - Основные параметры безопасности (управление) для подключения или изменения конфигураций поставщиков решений (расположены в категории "Авторизация и параметры")
Дополнительные сведения об уровнях разрешений см. в Предварительные требования и поддержка, а полный список доступных разрешений — в Разрешения в унифицированной модели RBAC Microsoft Defender.
Установка подключения
Чтобы установить соединение с любым из поддерживаемых внешних продуктов, выполните следующие действия.
Примечание.
Соединители данных OT используют другой поток установки на портале Microsoft Defender. Сведения о настройке Armis, Dragos или Forescout см. в разделе соединителей данных OT.
Выполните необходимые действия для внешних соединителей данных. Каждый соединитель имеет следующие явные инструкции по настройке допустимых учетных данных и созданию подключения:
Перейдите в раздел Соединители данных в навигации "Управление экспозицией".
Выберите Подключить на выбранном соединителе данных из каталога внешних соединителей.
Откроется боковая панель с соответствующими сведениями о подключении. Заполните обязательные поля и нажмите кнопку Подключить.
Соединитель данных подключен и начинает принимать данные из внешнего источника.
Примечание.
После настройки коннектора данных может пройти несколько часов, прежде чем данные коннекторов станут доступны во всех средах взаимодействия.
Список разрешенных IP-адресов
Чтобы обеспечить успешные подключения между управлением экспозицией и внешними продуктами, может потребоваться список определенных IP-адресов Майкрософт.
Эти шаги по добавлению в список разрешённых применяются к внешним соединителям данных, включая соединители данных OT, если для внешнего продукта требуется добавить IP-адреса Microsoft в список разрешённых.
Выполните следующие действия, чтобы получить необходимые IP-адреса и настроить их с помощью внешних продуктов:
- Определите IP-адреса:
- Получите и скопируйте список IP-адресов для вашего списка разрешённых адресов из диапазонов IP-адресов в разделе "Scuba" в справочнике по диапазонам общедоступных IP-адресов: Скачайте диапазоны IP-адресов Azure и теги служб — общедоступное облако — из официального центра загрузки Майкрософт
- Получите доступ к параметрам конфигурации внешнего продукта:
- Войдите на портал администрирования или конфигурации внешнего продукта.
- Перейдите к разделу, где можно управлять параметрами сети или безопасностью.
- Добавьте IP-адреса в список разрешенных:
- Найдите список разрешенных.
- Введите IP-адреса, полученные на шаге 1.
- Сохраните изменения, чтобы обновить список разрешенных.
- Проверьте подключение:
- После обновления списка разрешений убедитесь, что подключение между внешним продуктом и нашей системой установлено успешно.
- Проверьте наличие сообщений об ошибках или проблем с подключением и убедитесь, что разрешенные IP-адреса настроены правильно.
- Устранение неполадок:
- Если у вас возникли проблемы, еще раз проверьте IP-адреса и убедитесь, что они введены правильно.
- Дополнительные действия по устранению неполадок см. в документации по внешнему продукту или обратитесь за помощью в службу поддержки.
Конкретные инструкции по списку разрешенных IP-адресов для каждого внешнего продукта см. в соответствующей документации или в ресурсах поддержки.
Дальнейшие действия
Выберите внешний соединитель данных, который требуется настроить, и выполните действия, чтобы подключить его к управлению экспозицией.