Общие сведения об аналитике экспозиции

Аналитика подверженности в Microsoft Security Exposure Management непрерывно агрегирует данные о состоянии безопасности и аналитическую информацию по всем рабочим нагрузкам и ресурсам в единый конвейер.

Аналитика экспозиции

Сведения об уязвимости дают полное представление о состоянии защищенности вашего инвентаря активов.

Старшие сотрудники по информационной безопасности (CISOs), лица, принимающие решения, владельцы рисков и группы безопасности могут использовать аналитические сведения и контекст безопасности для понимания рисков, связанных с рисками воздействия, и управления ими во всей организации, а также для определения приоритетов усилий по обеспечению безопасности и инвестиций.

Сведения об уязвимостях дают наглядное и детализированное представление о состоянии защищённости. Аналитика позволяет:

  • Разбейте состояние безопасности организации на управляемые проекты безопасности.
  • Управление проектами безопасности как инициативами по безопасности в системе управления рисками безопасности.
  • Проверка, измерение и отслеживание рисков для каждой инициативы по обеспечению безопасности.
  • Следуйте практическим рекомендациям и действиям по исправлению, чтобы улучшить состояние безопасности и снизить риск.
  • Отслеживайте состояние безопасности и улучшения с течением времени.

Инициативы по обеспечению безопасности

Инициативы по обеспечению безопасности предоставляют простой способ оценки готовности к безопасности для определенной области безопасности или рабочей нагрузки, а также для постоянного отслеживания и измерения рисков воздействия для этой области или рабочей нагрузки с течением времени.

Управление рисками предоставляет инициативы, которые в настоящее время включают:

  • Инициативы рабочей нагрузки. Оценка и управление рисками, связанными с определенными доменами рабочей нагрузки, такими как безопасность конечных точек, ресурсы удостоверений и облачные ресурсы.

  • Инициативы по горизонтальным угрозам. Оценка и управление рисками для определенных областей угроз, таких как защита от программ-шантажистов или компрометация электронной почты для бизнеса — финансовое мошенничество.

  • Инициативы по анализу угроз. Оцените риск угроз с помощью инициатив, основанных на актуальных исследованиях, полученных от аналитики угроз Майкрософт. Аналитика угроз Майкрософт — это набор отчетов от экспертных исследователей безопасности Майкрософт, которые предоставляют сведения о реальных и актуальных угрозах. Эти инициативы по угрозам сосредоточены на следующих направлениях:

    • Субъекты угроз и векторы угроз.
    • Отчеты об угрозах с тремя или более рекомендациями.
  • Инициатива "Никому не доверяй": оцените риск, связанный с соответствием требованиям "Никому не доверяй". Эта инициатива соответствует рекомендациям, предоставленным платформой внедрения "Никому не доверяй".

  • Инициатива по управлению внешними атаками. Оцените риск, связанный с внешней областью атак вашей организации или поставщика. Эта инициатива предоставляет аналитические сведения о выявленных воздействиях на выбранного поставщика. Используя эту инициативу, организации могут понять свою подверженность рискам, определить приоритеты усилий по обеспечению безопасности и заблаговременно управлять своим состоянием безопасности.

    Дополнительные сведения об инициативе по управлению внешними атаками см. в статье Инициатива по управлению внешними атаками.

Важно!

Инициативы, которые находятся в предварительной версии, помечаются соответствующим образом. Предварительные версии инициатив по-прежнему находятся в стадии разработки и могут быть изменены.

Элементы инициативы

Элемент Цель Сведения
Инициатива Инициативы помогают собирать проекты безопасности с аналогичными ресурсами и рабочими нагрузками, а также оценивать и исправлять состояние безопасности каждого проекта. Каждая инициатива по обеспечению безопасности предоставляет оценку всех аспектов, которая позволяет быстро определить, насколько сильна безопасность для этой инициативы на текущий момент времени.

Сводная оценка также включает индикатор целевой оценки, количество затронутых критически важных ресурсов и показывает, как оценка изменилась за последние 24 часа.
Метрика Метрики в инициативах по обеспечению безопасности помогают измерять риск воздействия для различных областей в рамках инициативы. Каждая метрика собирает одну или несколько рекомендаций для аналогичных ресурсов.

Метрики могут быть связаны с одной или несколькими инициативами.

Важно! Инициативы аналитики угроз не имеют метрик. У них есть только рекомендации.
Рекомендации Рекомендации по безопасности помогут вам понять состояние соответствия для конкретной инициативы по обеспечению безопасности. Все инициативы по обеспечению безопасности связаны с рекомендациями.

Рекомендации могут быть связаны с одной или несколькими инициативами.

В рамках инициатив рекомендациям назначается состояние соответствия.
События События помогают отслеживать изменения в инициативах. События уведомляют вас о снижении общей оценки инициативы или оценки метрики, что указывает на повышение риска подверженности.

Работа с инициативами

Просмотрите оценку инициативы и детализируйте инициативы, чтобы увидеть связанные метрики и понять, где находятся пробелы или риски. Пошаговые инструкции см. в статье "Обзор инициатив по обеспечению безопасности".

Работа с метриками

Метрики измеряют риск воздействия для определенных областей активов в рамках инициативы. Вы можете просматривать свойства метрик, фильтровать результаты, настраивать весы метрик и детализировать рекомендации. Дополнительные сведения см. в разделе "Изучение метрик инициативы безопасности".

Работа с рекомендациями

Управление воздействием безопасности объединяет рекомендации из нескольких источников — управление экспозицией, Оценка безопасности (Майкрософт) и Microsoft Defender для облака — в единый каталог рекомендаций на портале Defender. Рекомендации организованы по домену поверхности атак (устройства, облако, удостоверение, SaaS, данные) и типу проблемы (неправильно настроены, уязвимости, секреты). Дополнительные сведения см. в разделе "Просмотр рекомендаций по безопасности".

Мониторинг и улучшение оценок

Состояние уязвимости для инициативы по обеспечению безопасности отражается в оценке инициативы.

  • Инициативы с метриками. Для инициатив с метриками оценка вычисляется на основе значения и веса метрик в рамках инициативы.
  • Инициативы без метрик. Для инициатив по угрозам, не имеющих метрик, оценка инициативы вычисляется так же, как и оценка безопасности.

Для инициатив с метриками:

  • По мере того как метрики улучшаются, оценка инициативы растет в соответствии с улучшением положения инициативы по обеспечению безопасности.
  • Метрики в значительной степени улучшаются за счет применения рекомендаций, связанных с инициативой.
  • Изменения в метриках, включая устаревание или удаление, значение и свойства метрик, могут повлиять на оценку инициативы.

Просмотр истории инициатив

Отслеживайте изменения оценки с течением времени на вкладке "История" инициативы. Пошаговые инструкции см. в разделе "Журнал проверки".

Просмотр событий

События отслеживают снижение оценки и изменения состояния метрик. Дополнительные сведения и действия см. в разделе "Просмотр событий безопасности".

Дальнейшие действия