Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erfahren Sie, wie Sie Microsoft Defender External Attack Surface Management (MDEASM) mit Microsoft Security Exposure Management (MSEM) integrieren, um den Einblick in und die Kontrolle über die externen Gefährdungen Ihres Unternehmens zu verbessern. Indem Sie MDEASM-Einblicke mit MSEM verbinden, indem Sie die Initiative "Externe Angriffsfläche-Management" in Microsoft Security Exposure Management verwenden, können Sie das Risiko bewerten, das mit der externen Angriffsfläche Ihrer Organisation oder ihrem Lieferanten verbunden ist, und Ihren Sicherheitsstatus im Exposure Management-Portal effektiver verwalten.
Es gibt zwei Möglichkeiten, die External Attack Surface Management-Initiative zu nutzen:
- Vordefinierter Footprint: Bietet Einblicke auf hoher Ebene mithilfe eines vordefinierten Satzes externer Assets, ohne dass ein vollständiges MDEASM-Abonnement erforderlich ist.
- Vollständige Integration mit MDEASM: Stellt eine direkte Verbindung mit Ihrem MDEASM-Abonnement her, um eine umfassende Risikoanalyse und Details auf Ressourcenebene zu erhalten.
Verwenden der EASM-Initiative mit vorkonfiguriertem Speicherbedarf
Die vorgefertigte Footprint-Option für die External Attack Surface Management-Initiative bietet hochrangige Einblicke ohne vollständige Verbindung zu einem MDEASM-Abonnement und erfordert kein aktives MDEASM-Abonnement.
Voraussetzungen: Zum Konfigurieren Ihrer Externen Angriffsfläche-Initiative müssen Sie über die Rolle "Globaler Administrator " oder " Kernsicherheitseinstellungen" (Verwalten) verfügen.
Wechseln Sie zur Seite Initiativen , wählen Sie den Schutz vor der Oberfläche für externe Angriffe aus, und wählen Sie dann Die Seite Initiative öffnen aus.
Wechseln Sie zur Datenquelle verbinden , um die Registerkarte Einstellungen zu öffnen.
Hinweis
Wenn Sie die Initiative zum Schutz vor externen Angriffsflächen zuvor konfiguriert haben, können Sie Datenquelle wechseln auswählen, um sie mit neuen Daten erneut zu konfigurieren.
Wählen Sie Nach dem vorkonfigurierten Speicherbedarf Ihrer Organisation suchen aus.
Wählen Sie den Footprint aus, den Sie verwenden möchten, aus der Liste der verfügbaren vorgefertigten Footprints und wählen Sie Verbinden.
Innerhalb von bis zu einer Stunde wird die Initiative mit übergeordneten Metriken und Bewertungswerten aus dem ausgewählten Footprint befüllt.
Hinweis
Der Ansatz mit vorgefertigten Footprints liefert keine Informationen auf Asset-Ebene oder detaillierten Expositionsdaten.
Verwendung der EASM-Initiative mit vollständiger Integration von MDEASM
Voraussetzungen
Die vollständige Integration mit MDEASM erfordert ein vollständiges MDEASM-Abonnement (Test- oder Kostenabonnement) und bietet umfassende Expositionsanalysen sowie Details auf Asset-Ebene.
Um Ihre External Attack Surface-Initiative zu konfigurieren, benötigen Sie Berechtigungen zur Rolle des globalen Administrators oder Core-Sicherheitseinstellungen (verwalten).
Hinweis
Externe Angriffsflächenressourcen unterstützen keine Bereichsdefinition, sodass alle Benutzer mit Zugriff alle gesammelten Daten sehen können.
Einrichten der Umgebung für die vollständige MDEASM-Integration
Führen Sie die folgenden Schritte aus, um eine MDEASM-Ressource bereitzustellen:
- Melden Sie sich beim Azure-Portal an.
- Erstellen Sie eine Ressourcengruppe mit dem entsprechenden Abonnement und der entsprechenden Region.
- Stellen Sie in dieser Gruppe eine MDEASM-Ressource bereit; siehe Erstellen einer Defender EASM-Azure-Ressource. Jede neue Ressource erhält automatisch eine kostenlose 30-tägige Testversion.
Entdecken Sie die Angriffsfläche
Sie können Ihre Angriffsfläche auf zwei Arten entdecken:
Wählen Sie die Option Erste Schritte, um nach Ihrer Organisation zu suchen und eine vorkonfigurierte Angriffsfläche zu erstellen.
Sie können alternativ eine benutzerdefinierte Entdeckungsgruppe erstellen, indem Sie Folgendes angeben:
- Domänen
- IP-Blöcke oder Adressen (verwenden Sie bei Bedarf Beispiel-IP-Adressen wie 203.0.113.0)
- Hosts
- ASNs
- E-Mails
- WHOIS-Organisationsdaten
Weitere Informationen finden Sie unter Entdecken Sie Ihre Angriffsfläche
Tipp
Der einfachste Pfad besteht darin, einen Host, eine Domäne und alle bekannten externen IP-Adressen anzugeben.
Konfigurieren der Initiative
Führen Sie die folgenden Schritte aus, um die Initiative mit Ihrer MDEASM-Datenquelle zu verbinden:
Wechseln Sie zur Seite Initiativen , wählen Sie den Schutz vor der Oberfläche für externe Angriffe aus, und wählen Sie dann Die Seite Initiative öffnen aus.
Wechseln Sie zur Datenquelle verbinden , um die Registerkarte Einstellungen zu öffnen.
Hinweis
Wenn Sie zuvor die Initiative „External Attack Surface Protection“ konfiguriert haben, können Sie Datenquelle wechseln auswählen, um sie mit neuen Daten erneut zu konfigurieren.
Wählen Sie Ihren MDEASM-Arbeitsbereich verbinden aus.
Um die Initiative zum Pullen von Daten aus Ihrer Defender EASM-Ressource zu aktivieren, geben Sie die Werte aus dem Abschnitt Essentials Ihrer Ressource im Bereich Übersicht in Azure ein.
- Ressourcenname
- Abonnement-ID
- Ressourcengruppenname
- Region
Wählen Sie Verbinden aus. Nach der Validierung fließen die Daten in das Diagramm ein, und die Metriken werden innerhalb von 32 Stunden berechnet.
Sie können die Daten zu Ihren Sicherheitsinitiativen anhand von Sicherheitsmetriken einsehen, die verschiedene Arten der Gefährdung abbilden, wie sie von der Bewertungs-Engine für die externe Angriffsfläche bewertet werden. Wählen Sie eine Metrik aus, um zusätzliche Informationen wie die verfügbar gemachten Ressourcen und deren Typen anzuzeigen.
Sie können auch die aus EASM integrierten Daten mithilfe der Angriffsflächenkarte erkunden, um Einblicke zu Ihrer Angriffsfläche zu gewinnen. Sie können nach verschiedenen Ressourcen wie IP-Adressen, Domänen, Hosts und mehr suchen und die Ergebnisse zu diesen Ressourcen überprüfen.