Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud integriert Endor Labs, um Schwachstellen in Abhängigkeiten von Partnern zu identifizieren und zu mindern. Diese Integration hilft bei der Optimierung der Ermittlung und Behebung.
In diesem Artikel werden die Vorteile und Schritte zum Verbinden von Endor Labs mit Defender for Cloud erläutert. Nach dem Setup erhalten Sicherheitsteams eine bessere Sichtbarkeit und Kontrolle über Bedrohungen von Code zu Laufzeit.
Voraussetzungen
Sie benötigen ein Microsoft Azure -Abonnement. Wenn Sie kein Azure-Abonnement haben, können Sie sich für ein kostenloses Azure-Konto anmelden.
Sie müssen Microsoft Defender for Cloud in Ihrem Azure-Abonnement aktivieren.
Sie müssen Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement aktivieren.
Verbinden Sie Ihre DevOps-Umgebungen mit Defender for Cloud:
Verfügen Sie über ein Endor Labs-Konto. Weitere Informationen finden Sie auf der Produktseite von Endor Labs.
Verfügen Sie über einen Endor Labs Application Programming Interface (API)-Schlüssel mit schreibgeschützten Berechtigungen. Anweisungen zum Einrichten finden Sie unter Erstellen von API-Schlüsseln in Endor Labs. Wir empfehlen ein Ablaufdatum von 180 Tagen.
Sie müssen über die entsprechende Rolle verfügen, um Folgendes tun zu können:
- Erstellen von DevOps-Konnektoren: Sicherheitsadministrator oder Mitwirkender, der auf Abonnementebene über die rollenbasierte Zugriffssteuerung (RBAC) von Azure zugewiesen wurde.
- Erstellen des Endor Labs-Connectors: Sicherheitsadministrator (oder höher), der auf Mandantenebene über Microsoft Entra zugewiesen ist. Berechtigungen können über Privileged Identity Management (PIM) erteilt werden. Ausführliche Informationen finden Sie unter Configure PIM.
- Ergebnisse der Erreichbarkeitsanalyse anzeigen: Sicherheitsadministrator oder Sicherheitsleser, zugewiesen auf Abonnementebene über die rollenbasierte Zugriffssteuerung in Azure (RBAC) für das Abonnement, das den DevOps-Connector hostet.
Sie können nur einen Connector für Endor Labs pro Mandant haben.
Ergebnisse von Endor Labs werden nur angezeigt, wenn das entsprechende Repository auch mit Defender for Cloud verbunden ist.
Verbinden von Endor Labs mit Defender for Cloud
So verbinden Sie Ihr Endor Labs-Konto mit Defender for Cloud:
Melden Sie sich im Azure-Portal an.
Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.
Wählen Sie "Integrationen" aus.
Wählen Sie Integration hinzufügen>Endor Labs aus.
Note
Die Option zum Hinzufügen der Endor Labs-Integration ist nicht verfügbar, wenn Sie nicht über die entsprechenden Berechtigungen verfügen oder wenn Sie bereits über einen Connector zu Endor Labs verfügen.
Geben Sie den Endor Labs-Namespace, die API-Schlüssel-ID und den GEHEIMen API-Schlüssel ein.
Wählen Sie "Erstellen" aus.
Nach der erfolgreichen Erstellung der Integration wird ein Hinweis angezeigt. Defender for Cloud überprüft Repositorys, die mit Endor Labs verbunden sind, und füllt Sicherheitsergebnisse nach sechs Stunden mit Ergebnissen auf.