Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Panel de visión general en la nube en el portal de Defender
El panel Información general de la nube es la página de aterrizaje de Microsoft Defender para la nube en el portal de seguridad unificado (portal de Defender). Proporciona a los equipos de seguridad una vista clara del estado de seguridad en la nube antes y después de una infracción. Úselo para priorizar el trabajo, realizar un seguimiento del progreso a lo largo del tiempo y tomar medidas rápidamente. Puede revisar los datos en el nivel de inquilino o en el ámbito seleccionado.
Importante
Microsoft Defender para la nube se está expandiendo al portal de Defender para proporcionar una experiencia de seguridad unificada en entornos de nube y código. Como parte de esta expansión, algunas características ahora están disponibles en el portal de Microsoft Defender y se agregarán funcionalidades adicionales al portal de Defender a lo largo del tiempo.
Este cambio está diseñado para:
- Desbloquee nuevas experiencias de administración de la nube y la gestión de la postura.
- Proporcionar una integración profunda con otros servicios de seguridad de Microsoft.
- Capacite a los equipos de seguridad con flujos de trabajo optimizados al reunir todas las herramientas en un portal.
Para identificar la documentación específica del portal de Defender, busque el punto de entrada del portal en la parte superior del artículo. Este pivote indica si el contenido se aplica al portal de Defender o al portal de Azure.
Nuestra documentación se actualizará continuamente para reflejar estos cambios, así que compruebe periódicamente las instrucciones y la disponibilidad de características más recientes.
¿Para quién es esto?
- Administradores y arquitectos de seguridad en la nube: supervise la posición, las amenazas y las tendencias en todos los entornos.
- Propietarios de cargas de trabajo (DevOps, desarrolladores): sigan los problemas delimitados y tomen medidas para resolverlos.
Acceso al panel
Puede acceder al panel Información general de la nube desde la barra de navegación del portal de Microsoft Defender:
- Inicie sesión en el portal de Defender.
- Vaya a Introducción a la seguridad en la nube>.
Filtra el salpicadero con los controles superiores
En la parte superior del panel, encontrará filtros clave:
- Filtro de ámbito: restrinja la vista del panel a un ámbito específico al que está autorizado para acceder, en función de los ámbitos unificados.
- Filtro de entorno: dinamizar el panel por el entorno de nube que desea ver, como Azure, Amazon Web Services (AWS) o Google Cloud Platform (GCP).
- Intervalo de tiempo: seleccione 30 días, 3 meses o 6 meses para ver las tendencias a lo largo del tiempo. Esto se aplica a todos los gráficos históricos e indicadores de tendencia.
Descripción de las secciones del panel
El panel está organizado en las siguientes secciones, cada una destacando un aspecto diferente de tu postura de seguridad.
Seguridad de un vistazo
La sección de Seguridad en resumen te ofrece una rápida instantánea de tu estado actual de seguridad:
- Puntuación de seguridad en la nube (versión preliminar): puntuación general de riesgo de seguridad en la nube con un indicador de tendencia.
- Protección contra amenazas: número de alertas por gravedad.
-
Cobertura de recursos: número de recursos protegidos por planes de Defender for Cloud y su estado de cobertura.
- Completo: recursos cubiertos por planes de postura y protección
- Parcial: recursos protegidos por planes de postura o protección
- Ninguno : recursos desprotegidos
Además, se presentan todos los entornos de nube y código que están conectados actualmente a Defender for Cloud.
Acciones principales
La sección de Acciones Principales te ayuda a decidir por dónde empezar. La sección de Acciones Principales guía los siguientes pasos que reducen la superficie de ataque de forma eficiente. La sección de Acciones Principales destaca:
Recomendaciones críticas: ayuda a centrarse en las recomendaciones más críticas que se encuentran en su entorno. Incidentes de alta gravedad: Investigue las alertas activas. Rutas de ataque: comprenda el movimiento lateral potencial.
Tendencias a lo largo del tiempo
Realice un seguimiento de cómo evoluciona la posición de seguridad y la detección de amenazas.
Posición de seguridad: vista a lo largo del tiempo de la nueva puntuación de seguridad en la nube, además de las recomendaciones según la gravedad.
Detección de amenazas: vea las tendencias de alertas de seguridad por gravedad.
Los gráficos de Postura de Seguridad y Detección de Amenazas se actualizan diariamente y reflejan el rango de tiempo seleccionado. Mantenga el puntero sobre los puntos de datos para ver los desgloses diarios.
Perspectivas de carga de trabajo
Cada mosaico en la sección Insights de Carga de Trabajo revela información de la plataforma de protección de aplicaciones nativa de Microsoft Cloud (CNAPP).
Las cargas de trabajo incluyen:
- Cómputo (incluidas las máquinas virtuales)
- Data
- Contenedores
- AI
- APIs
- DevOps
- CIEM
Cada icono actúa como un mini panel, que muestra los principales problemas, la cobertura de protección y los vínculos a vistas detalladas. Esto ayuda a los equipos a centrarse en lo que más importa para cada carga de trabajo.
Pasos siguientes
Utiliza los siguientes recursos para seguir explorando y configurando tu entorno de seguridad en la nube:
Panel de visión general en el portal de Azure
Microsoft Defender para la nube ofrece una vista unificada de la posición de seguridad de las cargas de trabajo de nube híbrida con el panel de información general interactivo. Seleccione cualquier elemento del panel para obtener más información.
Ver métricas en el panel de control
La barra de menús superior ofrece:
- Suscripciones : vea y filtre la lista de suscripciones seleccionando este botón. Defender for Cloud ajusta la pantalla para reflejar la posición de seguridad de las suscripciones seleccionadas.
- Novedades : abre las notas de la versión para mantenerse actualizadas con nuevas características, correcciones de errores y funcionalidad en desuso.
- Números de alto nivel para las cuentas de nube conectadas, que muestran el contexto de la información en los iconos principales y el número de recursos evaluados, recomendaciones activas y alertas de seguridad. Seleccione el número de recursos evaluado para acceder al inventario de recursos. Para obtener instrucciones de incorporación, consulte Conexión de cuentas de Amazon Web Services (AWS) y Conexión de proyectos de Google Cloud Platform (GCP).
Explora las losetas de características
El centro de la página muestra las losetas de características. Cada mosaico enlaza con una función clave o a un panel de control dedicado:
- Posición de seguridad: Defender for Cloud evalúa continuamente los recursos, las suscripciones y la organización en busca de problemas de seguridad. Agrega resultados en una puntuación para que pueda evaluar rápidamente el riesgo actual: cuanto mayor sea la puntuación, menor será el nivel de riesgo identificado. Para obtener más información, consulte Puntuación de seguridad y controles de seguridad.
- Protecciones de cargas de trabajo: la plataforma de protección de cargas de trabajo en la nube (CWPP) en Defender for Cloud proporciona protección avanzada para cargas de trabajo en Azure, máquinas locales y otros proveedores de nube. Cada tipo de recurso tiene un plan de Microsoft Defender relacionado. El icono muestra la cobertura de los recursos conectados en las suscripciones seleccionadas y las alertas recientes por gravedad. Para obtener información detallada sobre los planes, consulte planes de Defender y cobertura de CWPP.
- Cumplimiento normativo: Defender for Cloud evalúa continuamente los recursos híbridos y multinube y asigna los resultados a los estándares de cumplimiento admitidos. Esta correspondencia le ayuda a hacer un seguimiento del estado de cumplimiento frente a los estándares que importan a su organización. Para obtener instrucciones, consulte Panel de cumplimiento normativo.
- Inventario: inventario de recursos proporciona una vista unificada de la posición de seguridad de los recursos conectados. Incluye recursos con recomendaciones sin resolver. Si habilita la integración con Microsoft Defender para punto de conexión y Microsoft Defender para servidores, también obtendrá inventario de software. En el mosaico de información general se muestran los recuentos de recursos en buen estado y en mal estado de las suscripciones seleccionadas. Para explorar esta vista, consulte Inventario de recursos en Defender for Cloud.
Revisar información sobre el panel de control
El panel Insights ofrece elementos personalizados para su entorno, entre los que se incluyen:
- Elementos accionables para mejorar la seguridad.
- Sugerencias para controlar alertas y recomendaciones.
- Recomendaciones sobre cómo actualizar el servicio para mejorar las protecciones del entorno.
- Entradas de blog recientes de expertos de Microsoft Defender para la nube.
Pasos siguientes
Para tareas relacionadas y orientación de seguimiento, consulte los siguientes artículos: