Verbinden Mend.io mit Defender for Cloud (Vorschau)

Microsoft Defender for Cloud ist in Mend.io integriert und hilft dabei, Schwachstellen in Abhängigkeiten von Partnern zu identifizieren und zu beheben. Die Integration optimiert die Ermittlung und Behebung.

In diesem Artikel werden die Vorteile und Schritte zum Herstellen einer Verbindung mit Mend.io mit Defender for Cloud erläutert. Nach dem Setup erhalten Sicherheitsteams eine verbesserte Sichtbarkeit und Kontrolle über Bedrohungen von der Codeentwicklung bis zur Laufzeit.

Voraussetzungen

  • Sie benötigen ein Microsoft Azure -Abonnement. Sollten Sie über kein Azure-Abonnement verfügen, können Sie sich für ein kostenloses Abonnement registrieren.

  • Sie müssen Microsoft Defender for Cloud in Ihrem Azure-Abonnement aktivieren.

  • Sie müssen Defender Cloud Security Posture Management (CSPM) in Ihrem Azure-Abonnement aktivieren.

  • Verbinden Sie Ihre DevOps-Umgebungen mit Defender for Cloud:

  • Haben Sie ein Konto auf der Mend.io Website.

  • Beziehen Sie einen Aktivierungsschlüssel bei Mend.io. Anweisungen finden Sie unter Mend.io Integrationsaktivierungstoken Application Programming Interface (API).

  • Sie müssen über die entsprechende Rolle verfügen, um Folgendes tun zu können:

    Aufgabe Role
    Erstellen von DevOps-Connectors Sicherheitsadministrator oder Mitwirkender, der auf Abonnementebene über die Rollenbasierte Zugriffssteuerung von Azure zugewiesen wurde.
    Erstellen des Mend.io Connectors Sicherheitsadministrator oder globaler Administrator, der über Microsoft Entra auf Mandantenebene zugewiesen wurde. Berechtigungen können über Privileged Identity Management erteilt werden.
    Anzeigen der Ergebnisse der Reichweitenanalyse Sicherheitsadministrator oder Sicherheitsleseberechtigter, der auf Abonnementebene über die Azure-rollenbasierte Zugriffssteuerung für das Abonnement zugewiesen wird, das den DevOps-Connector hosten soll.
  • Verbinden Sie nur einen Mend.io Connector pro Mandant.

  • Stellen Sie sicher, dass von Mend.io überwachte Repositorys auch mit Defender for Cloud verbunden sind. Ergebnisse werden nicht angezeigt, wenn diese Repositorys nicht verbunden sind.

Verbinden von Mend.io mit Defender for Cloud

So verbinden Sie Ihr Mend.io Konto mit Defender for Cloud:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender für Cloud>Umgebungseinstellungen.

  3. Wählen Sie "Integrationen" aus.

    Microsoft Defender for Cloud Seite „Umgebungseinstellungen“ mit ausgewählter Option „Integrationen“.

  4. Wählen Sie "Integration hinzufügen">Mend.io aus.

    Fügen Sie ein Integrationsmenü hinzu, das Mend.io als auswählbare Integration anzeigt.

    Note

    Die Option zum Hinzufügen der Mend.io Integration ist nicht verfügbar, wenn Sie nicht über die entsprechenden Berechtigungen verfügen oder wenn Sie bereits über einen Connector zum Mend.io verfügen.

  5. Geben Sie einen Mend.io Aktivierungsschlüssel ein.

    Mend.io-Integrationsformular mit hervorgehobenem Feld für den Aktivierungsschlüssel.

  6. Wählen Sie "Erstellen" aus.

Nachdem die Integration erfolgreich erstellt wurde, wird ein Hinweis angezeigt. Defender für Cloud überprüft Repositorys, die mit Mend.io verbunden sind, und füllt die Ergebnisse nach sechs Stunden auf.

Informationen zu Partnerintegrationen finden Sie unter Partnerintegrationen.