Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Purview Data Catalog, Microsofts Data-Governance-Dienst, bietet umfassende Einblicke in die Sensibilität Ihrer Daten. Mit automatisierter Datenermittlung, Klassifizierung sensibler Daten und durchgängiger Datenherkunftsnachverfolgung hilft Microsoft Purview Data Catalog Organisationen, Daten in Hybrid- und Multicloud-Umgebungen zu verwalten und zu steuern.
Microsoft Defender for Cloud Kunden, die Microsoft Purview Data Catalog verwenden, können von einer anderen wichtigen Metadatenebene in Warnungen und Empfehlungen profitieren: Informationen zu potenziell vertraulichen Daten. Dieses Wissen hilft bei der Lösung der Triage-Herausforderung und stellt sicher, dass Sicherheitsexperten ihre Aufmerksamkeit auf Bedrohungen auf vertrauliche Daten konzentrieren können.
Auf dieser Seite wird die Integration von Microsoft Purview Data Catalog in Defender for Cloud erläutert.
Sie können mehr erfahren, indem Sie sich dieses Video aus der Videoserie „Defender für Cloud im Einsatz“ ansehen:
Beachten Sie Folgendes:
- Microsoft Defender for Cloud bietet auch Datenempfindlichkeitskontext, indem die Ermittlung vertraulicher Daten (Vorschau) aktiviert wird. Microsoft Purview Data Catalog und Microsoft Defender for Cloud Integration bietet eine ergänzende Datenquelle für Ressourcen, die nicht von der Funktion für die Ermittlung vertraulicher Daten abgedeckt werden.
- Der Purview-Katalog bietet Datenkontext nur für Ressourcen in Abonnements, die nicht in vertrauliche Datenermittlungsfeatures oder Ressourcentypen integriert sind, die von diesem Feature nicht unterstützt werden.
- Der vom Purview-Katalog bereitgestellte Datenkontext wird wie angegeben bereitgestellt und berücksichtigt nicht die Datenschutzeinstellungen.
Weitere Informationen finden Sie in der Verwaltung des Datensicherheitsstatus.
Verfügbarkeit
| Aspect | Details |
|---|---|
| Versionsstatus: | Vorschau. Die Azure Preview-Ergänzungsbedingungen enthalten zusätzliche rechtliche Bestimmungen, die für Azure Features gelten, die sich in der Betaversion, der Vorschau oder auf andere Weise noch nicht in der allgemeinen Verfügbarkeit befinden. |
| Preise: | Sie benötigen ein Microsoft Purview Konto, um die Datenempfindlichkeitsklassifizierungen zu erstellen und die Scans auszuführen. Für die Integration zwischen Purview und Microsoft Defender for Cloud entstehen keine zusätzlichen Kosten, die Daten werden jedoch nur für aktivierte Pläne in Microsoft Defender for Cloud angezeigt. |
| Erforderliche Rollen und Berechtigungen: | Sicherheitsadministrator und Sicherheitsmitwirkender |
| Wolken: |
|
Das Problem der Triage und die Lösung von Defender for Cloud
Sicherheitsteams stehen regelmäßig vor der Herausforderung, eingehende Probleme zu triagen.
Defender for Cloud umfasst zwei Mechanismen zur Priorisierung von Empfehlungen und Sicherheitswarnungen:
Für Empfehlungen haben wir Sicherheitskontrollen bereitgestellt, die Ihnen helfen zu verstehen, wie wichtig jede Empfehlung für Ihren allgemeinen Sicherheitsstatus ist. Defender for Cloud enthält einen Wert für die Sicherheitsbewertung für jedes Steuerelement, damit Sie Ihre Sicherheitsaufgaben priorisieren können. Weitere Informationen finden Sie unter Sicherheitskontrollen und deren Empfehlungen.
Für Warnungen haben wir jeder Warnung Schweregradbezeichnungen zugewiesen, damit Sie die Reihenfolge priorisieren können, in der Sie sich um die einzelnen Warnungen kümmern. Weitere Informationen finden Sie unter Wie werden Warnungen klassifiziert?.
Wenn möglich, sollten Sie die Bemühungen des Sicherheitsteams jedoch auf die Risiken für die Daten der Organisation konzentrieren. Wenn zwei Empfehlungen die gleiche Auswirkung auf Ihre Sicherheitsbewertung haben, sich jedoch auf eine Ressource mit vertraulichen Daten bezieht, sollten Sie diese Kenntnisse idealerweise bei der Ermittlung der Priorisierung einbeziehen.
Microsoft Purview Datenempfindlichkeitsklassifizierungen und Datensensitivitätsbezeichnungen bieten diese Kenntnisse.
Ermitteln von Ressourcen mit vertraulichen Daten
Um Informationen zu ermittelten vertraulichen Daten bereitzustellen und sicherzustellen, dass Diese Informationen bei Bedarf vorhanden sind, zeigt Defender for Cloud Informationen aus Microsoft Purview an mehreren Speicherorten an.
Purview Catalog Scans erzeugen Einblicke in die Art der vertraulichen Informationen, damit Sie Maßnahmen ergreifen können, um diese Informationen zu schützen:
- Wenn eine Ressource von mehreren Microsoft Purview Konten gescannt wird, beziehen sich die in Defender for Cloud angezeigten Informationen auf die letzte Überprüfung.
- Klassifizierungen und Bezeichnungen werden für Ressourcen angezeigt, die innerhalb der letzten drei Monate gescannt wurden.
- Der Purview-Katalog fügt datensensitiven Kontext nurfür Ressourcen hinzu, die nicht von der Funktion vertraulicher Datenermittlung (Vorschau) in Defender for Cloud abgedeckt werden.
Benachrichtigungs- und Empfehlungenseiten
Wenn Sie eine Empfehlung überprüfen oder eine Warnung untersuchen, werden die Informationen zu potenziell vertraulichen Daten auf der Seite enthalten. Sie können auch die Liste der Warnungen nach Datenempfindlichkeitsklassifizierungen und Datenempfindlichkeitsbezeichnungen filtern, um sich auf die Warnungen zu konzentrieren, die sich auf vertrauliche Daten beziehen.
Diese wichtige Metadatenebene hilft bei der Lösung der Triage-Herausforderung und stellt sicher, dass Ihr Sicherheitsteam seine Aufmerksamkeit auf die Bedrohungen vertraulicher Daten konzentrieren kann.
Bestandsfilter
Die Bestandsseite verfügt über eine Sammlung leistungsstarker Filter, um Ihre Ressourcen mit ausstehenden Warnungen und Empfehlungen entsprechend den für jedes Szenario relevanten Kriterien zu gruppieren. Zu diesen Filtern gehören Datenempfindlichkeitsklassifizierungen und Datenempfindlichkeitsbezeichnungen. Verwenden Sie diese Filter, um den Sicherheitsstatus von Ressourcen auszuwerten, für die der Purview-Katalog vertrauliche Daten ermittelt hat.
Ressourcengesundheit
Wenn Sie eine einzelne Ressource auswählen – unabhängig von einer Warnung, Empfehlung oder der Bestandsseite – erreichen Sie eine detaillierte Integritätsseite mit einer ressourcenorientierten Ansicht mit den wichtigen Sicherheitsinformationen im Zusammenhang mit dieser Ressource.
Die Seite "Ressourcenintegrität" bietet eine Momentaufnahmeansicht der Gesamtintegrität einer einzelnen Ressource. Sie können ausführliche Informationen zur Ressource und sich alle Empfehlungen im Zusammenhang mit der Ressource ansehen. Wenn Sie eines der Microsoft Defender-Pläne verwenden, können Sie auch ausstehende Sicherheitswarnungen für diese bestimmte Ressource sehen.
Wenn Sie den Status einer bestimmten Ressource überprüfen, werden die Purview-Kataloginformationen auf dieser Seite angezeigt und können sie verwenden, um zu bestimmen, welche Daten für diese Ressource ermittelt wurden. Um weitere Details zu erfahren und die Liste der vertraulichen Dateien anzuzeigen, wählen Sie den Link aus, um Microsoft Purview Data Catalog zu starten.
Note
- Wenn die Daten in der Ressource aktualisiert werden und sich das Update auf die Ressourcenklassifizierungen und -bezeichnungen auswirkt, gibt Defender for Cloud diese Änderungen erst wieder, nachdem purview Catalog die Ressource erneut überprüft hat.
- Wenn Microsoft Purview Konto gelöscht wird, sind die Ressourcenklassifizierungen und Bezeichnungen weiterhin in Defender for Cloud verfügbar.
- Defender for Cloud aktualisiert die Ressourcenklassifizierungen und -bezeichnungen innerhalb von 24 Stunden nach dem Purview-Katalogscan.
Angriffspfad
Einige der Angriffspfade berücksichtigen Ressourcen, die vertrauliche Daten enthalten, z. B. "AWS S3 Bucket mit vertraulichen Daten ist öffentlich zugänglich", basierend auf den Suchergebnissen des Purview-Katalogs.
Sicherheits-Explorer
Die Cloudkarte zeigt Ressourcen an, die "vertrauliche Daten enthalten", basierend auf purview-Scanergebnissen. Sie können Ressourcen mit dieser Bezeichnung verwenden, um die Karte zu erkunden.
- Um die Klassifizierung und Bezeichnungen der Ressource anzuzeigen, wechseln Sie zum Bestand.
- Um die Liste der klassifizierten Dateien in der Ressource anzuzeigen, wechseln Sie zum Microsoft Purview-Complianceportal.
Weitere Informationen
Sie können den folgenden Blog auschecken:
Nächste Schritte
Verwandte Informationen finden Sie unter: