Erstellen von Abfragen mit Cloud Security Explorer

Defender for Cloud kontextbezogene Sicherheitsfunktionen helfen Sicherheitsteams, das Risiko erheblicher Sicherheitsverletzungen zu verringern. Defender for Cloud verwendet den Umgebungskontext, um Sicherheitsprobleme zu bewerten, die größten Risiken zu identifizieren und von weniger riskanten Problemen zu unterscheiden. Der Cloud-Sicherheits-Explorer verwendet die Snapshot-Veröffentlichung, eine Methode zum Veröffentlichen von Daten in regelmäßigen Intervallen, die als Momentaufnahmen bezeichnet werden. Momentaufnahmen stellen sicher, dass die Arbeitsauslastungskonfigurationsdaten täglich aktualisiert werden, sodass sie aktuell und präzise bleiben.

Verwenden Sie den Cloudsicherheits-Explorer, um Sicherheitsrisiken in Ihrer Cloudumgebung zu identifizieren. Führen Sie graphbasierte Abfragen auf dem "Cloud-Sicherheitsdiagramm", der Kontext-Engine von "Defender for Cloud", aus. Priorisieren Sie die Bedenken Ihres Sicherheitsteams, während Sie den spezifischen Kontext und die Konventionen Ihrer Organisation berücksichtigen.

Nutzen Sie den Cloud Security Explorer, um Sicherheitsfragen und den Kontext der Umgebung abzufragen, einschließlich Asset-Inventar, Internet-Exposition, Berechtigungen und seitlicher Bewegung zwischen Ressourcen über Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP).

Voraussetzungen

Bevor Sie den Cloud Security Explorer verwenden, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

Überprüfen Sie die Cloudverfügbarkeitstabellen , um festzustellen, welche Behörden- und Cloudumgebungen unterstützt werden.

Erstellen einer Abfrage

Mit dem CloudSicherheits-Explorer können Sie Abfragen erstellen, um proaktiv nach Sicherheitsrisiken in Ihren Umgebungen mit dynamischen und effizienten Features wie den folgenden zu suchen:

  • Multi-Cloud- und Multiressourcenabfragen – Die Filter für die Entitätsauswahl werden gruppiert und in logische Steuerelementkategorien kombiniert, um Abfragen in Cloudumgebungen und Ressourcen gleichzeitig zu erstellen.

  • Benutzerdefinierte Suche – Verwenden Sie die Dropdownmenüs, um Filter anzuwenden und Ihre Abfrage zu erstellen.

  • Abfragevorlagen – Verwenden Sie eine der verfügbaren vordefinierten Abfragevorlagen, um Ihre Abfrage effizienter zu erstellen.

  • Link "Abfrage freigeben" – Kopieren und Freigeben eines Links zu Ihrer Abfrage für andere Personen.

So erstellen Sie eine Abfrage:

  1. Melden Sie sich im Azure-Portal an.

  2. Navigieren Sie zu Microsoft Defender for Cloud>Cloud Security Explorer.

    Screenshot der Seite

  3. Suchen und Auswählen einer Ressource aus dem Dropdownmenü

    Screenshot des Dropdownmenüs

  4. Wählen Sie diese Option + aus, um Ihrer Abfrage weitere Filter hinzuzufügen.

    Screenshot, das eine vollständige Abfrage zeigt und wo auf dem Bildschirm ausgewählt werden muss, um die Suche auszuführen.

  5. Fügen Sie bei Bedarf Unterfilter hinzu.

  6. Nachdem Sie Die Abfrage erstellt haben, wählen Sie "Suchen" aus, um sie auszuführen.

    Screenshot, der zeigt, wo die Suche zum Ausführen der Abfrage und der aufgefüllten Ergebnisse ausgewählt werden soll.

  7. Wenn Sie eine Kopie Ihrer Ergebnisse lokal speichern möchten, wählen Sie die Schaltfläche "CSV-Bericht herunterladen " aus, um Die Suchergebnisse als CSV-Datei zu speichern.

    Screenshot, der zeigt, wo sich die Schaltfläche

Abfragevorlagen verwenden

Abfragevorlagen sind fertige Suchanfragen, die gängige Filter verwenden. Um eine Vorlage zu verwenden, scrollen Sie nach unten auf der Seite und wählen Sie Anfrage öffnen.

Screenshot, der den Speicherort der Abfragevorlagen zeigt.

Du kannst jede Vorlage an deine Bedürfnisse anpassen. Aktualisieren Sie die Abfrage und wählen Sie dann Suchen , um Ihre Ergebnisse zu sehen.

Teilen einer Abfrage

Du kannst jede Anfrage mit anderen teilen. Nachdem Sie eine Abfrage erstellt haben, wählen Sie den Link "Anfrage teilen ", um sie auf Ihre Zwischenablage zu kopieren.

Screenshot des Symbols

Nächster Schritt