Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Tableau de bord d’aperçu cloud dans le portail Defender
Le tableau de bord Vue d’ensemble du cloud est la page d’accueil de Microsoft Defender pour Cloud dans le portail de sécurité unifié (portail Defender). Elle donne aux équipes de sécurité une vue claire de l’état de sécurité cloud avant et après une violation. Utilisez-le pour hiérarchiser le travail, suivre la progression au fil du temps et prendre des mesures rapidement. Vous pouvez passer en revue les données au niveau du locataire ou par étendue sélectionnée.
Important
Microsoft Defender for Cloud s’étend sur le portail Defender pour offrir une expérience de sécurité unifiée dans les environnements cloud et de code. Dans le cadre de cette extension, certaines fonctionnalités sont désormais disponibles dans le portail Microsoft Defender et des fonctionnalités supplémentaires seront ajoutées au portail Defender au fil du temps.
Cette modification est conçue pour :
- Découvrez de nouvelles expériences de gestion du cloud et du management de la posture.
- Fournissez une intégration approfondie avec d’autres services de sécurité Microsoft.
- Donnez aux équipes de sécurité des flux de travail simplifiés en regroupant tous les outils dans un portail.
Pour identifier la documentation spécifique au portail Defender, recherchez le point d’entrée du portail en haut de l’article. Cet indicateur indique si le contenu s’applique au portail Defender ou au portail Azure.
Notre documentation sera mise à jour en permanence pour refléter ces modifications. Vérifiez donc régulièrement les dernières instructions et disponibilité des fonctionnalités.
Pour qui ?
- Administrateurs et architectes de sécurité cloud : surveillez la posture, les menaces et les tendances entre les environnements.
- Propriétaires de charge de travail (DevOps, Développeurs) : suivez les problèmes délimités et agissez pour les résoudre.
Accéder au tableau de bord
Vous pouvez accéder au tableau de bord Vue d’ensemble du cloud à partir de la barre de navigation dans le portail Microsoft Defender :
- Connectez-vous au portail Defender.
- Accédez à la sécurité du cloud>Vue d’ensemble
Filtrez le tableau de bord avec les commandes supérieures
En haut du tableau de bord, vous trouverez des filtres clés :
- Filtre d’étendue : limitez l’affichage du tableau de bord à une étendue spécifique que vous êtes autorisé à accéder, en fonction des étendues unifiées.
- Filtre d’environnement : pivotez le tableau de bord par l’environnement cloud que vous souhaitez afficher, par exemple Azure, Amazon Web Services (AWS) ou Google Cloud Platform (GCP).
- Intervalle de temps : sélectionnez 30 jours, 3 mois ou 6 mois pour afficher les tendances au fil du temps. Cela s’applique à tous les graphiques historiques et indicateurs de tendance.
Comprendre les sections du tableau de bord
Le tableau de bord est organisé en sections suivantes, chacune mettant en avant un aspect différent de votre posture de sécurité.
Sécurité en un clin d’œil
La section Sécurité en un coup d’œil vous donne un aperçu rapide de votre état actuel de sécurité :
- Score de sécurité cloud (préversion) : votre score global de risque de sécurité cloud avec un indicateur de tendance.
- Protection contre les menaces : nombre d’alertes par gravité.
-
Couverture des ressources : nombre de ressources protégées par les plans Defender pour cloud et leur état de couverture.
- Complet : actifs couverts par des plans de sécurité et de protection
- Partiel : ressources protégées par des plans de posture ou de protection
- Aucun - ressources non protégées
En outre, tous les environnements cloud et de code actuellement connectés à Defender pour Cloud sont présentés.
Actions principales
La section Actions principales vous aide à décider par où commencer. La section Principales actions guide les prochaines étapes pour réduire efficacement la surface d’attaque. La section Actions principales met en avant :
Recommandations critiques : vous aidez à vous concentrer sur les recommandations les plus critiques trouvées dans votre environnement. Incidents de gravité élevée : analysez les alertes actives. Chemins d’attaque : comprendre le mouvement latéral potentiel.
Tendances au fil du temps
Suivez la façon dont votre posture de sécurité et votre détection des menaces évoluent.
Posture de sécurité : affichez au fil du temps le nouveau score de sécurisation cloud en plus des recommandations par gravité.
Détection des menaces : affichez les tendances des alertes de sécurité par gravité.
Les graphiques de posture de sécurité et de détection des menaces se mettent à jour quotidiennement et reflètent la plage de temps sélectionnée. Pointez sur les points de données pour voir les répartitions quotidiennes.
Perspectives sur la charge de travail
Chaque tuile de la section Workload Insights fait apparaître des insights provenant de la plateforme de protection d’applications native de Microsoft Cloud (CNAPP).
Les charges de travail sont les suivantes :
- Calcul (y compris les machines virtuelles)
- Données
- Conteneurs
- AI
- APIs
- DevOps
- CIEM
Chaque vignette agit en tant que mini-tableau de bord, affichant les principaux problèmes, la couverture de la protection et les liens vers des vues détaillées. Cela aide les équipes à se concentrer sur ce qui importe le plus pour chaque charge de travail.
Étapes suivantes
Utilisez les ressources suivantes pour continuer à explorer et configurer votre environnement de sécurité cloud :
Tableau de bord d’aperçu dans le portail Azure
Microsoft Defender pour Cloud offre une vue unifiée de la posture de sécurité des charges de travail cloud hybrides avec le tableau de bord vue d’ensemble interactif. Sélectionnez n’importe quel élément du tableau de bord pour obtenir plus d’informations.
Consultez les métriques sur le tableau de bord
La barre de menus supérieure offre :
- Abonnements : affichez et filtrez la liste des abonnements en sélectionnant ce bouton. Defender pour Cloud ajuste l’affichage pour refléter la posture de sécurité des abonnements sélectionnés.
- Nouveautés : ouvre les notes de publication pour rester à jour avec les nouvelles fonctionnalités, les correctifs de bogues et les fonctionnalités déconseillées.
- Nombres élevés pour les comptes cloud connectés, montrant le contexte des informations dans les vignettes principales et le nombre de ressources évaluées, de recommandations actives et d’alertes de sécurité. Sélectionnez le numéro de ressources évaluées pour accéder à l’inventaire des ressources. Pour obtenir des conseils d’intégration, consultez Connecter des comptes Amazon Web Services (AWS) et connecter des projets Google Cloud Platform (GCP).
Explorez les tuiles de caractéristiques
Le centre de la page affiche les tuiles principales. Chaque tuile est liée à une fonctionnalité clé ou à un tableau de bord dédié :
- Posture de sécurité : Defender pour Cloud évalue continuellement vos ressources, abonnements et organisation pour les problèmes de sécurité. Il agrège les résultats en un seul score pour vous permettre d’évaluer rapidement le risque actuel : plus le score est élevé, plus le niveau de risque identifié est faible. Pour plus d’informations, consultez Le degré de sécurité et les contrôles de sécurité.
- Protections des charges de travail : la plateforme de protection des charges de travail cloud (CWPP) dans Defender for Cloud fournit une protection avancée pour les charges de travail sur des Azure, des machines locales et d’autres fournisseurs de cloud. Chaque type de ressource a un plan Microsoft Defender associé. La vignette affiche la couverture des ressources connectées dans les abonnements sélectionnés et les alertes récentes par gravité. Pour plus de détails sur les plans, consultez les offres Defender et la couverture CWPP.
- Conformité réglementaire : Defender for Cloud évalue en permanence les ressources hybrides et multiclouds et mappe les résultats aux normes de conformité prises en charge. Ce mappage vous permet de suivre l’état de conformité par rapport aux normes qui importent pour votre organisation. Pour obtenir des conseils, consultez le tableau de bord conformité réglementaire.
- Inventaire : l’inventaire des ressources vous donne une vue unifiée de la posture de sécurité pour les ressources connectées. Il inclut les ressources pour lesquelles des recommandations n'ont pas encore été résolues. Si vous activez l’intégration avec Microsoft Defender for Endpoint et Microsoft Defender pour les serveurs, vous obtenez également l’inventaire logiciel. La vignette vue d’ensemble affiche les nombres de ressources saines et non saines pour les abonnements sélectionnés. Pour explorer cette vue, consultez l’inventaire des ressources dans Defender for Cloud.
Examiner les informations sur les tableaux de bord
Le volet Insights propose des éléments personnalisés pour votre environnement, notamment :
- Éléments actionnables pour améliorer votre sécurité.
- Conseils pour gérer les alertes et les recommandations.
- Recommandations sur la mise à niveau de votre service pour améliorer les protections de votre environnement.
- Derniers billets de blog des experts Microsoft Defender pour le cloud.
Étapes suivantes
Pour les tâches connexes et les conseils de suivi, voir les articles suivants :