Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Sécurité Microsoft - Gestion de l’exposition vous permet de visualiser, d’analyser et de corriger les surfaces d’attaque inter-charges de travail couvrant les environnements locaux, cloud et hybrides. Avec l’intégration de Defender pour le cloud dans le portail Defender, la gestion des surfaces d’attaque comprend des chemins d’attaque hybrides qui permettent de relier les contextes locaux et cloud, ce qui offre une visibilité complète sur l’ensemble de votre patrimoine numérique.
Graphe d’exposition d’entreprise
Le graphe d’exposition d’entreprise est l’outil central pour explorer et gérer les surfaces d’attaque. Le graphique collecte des informations sur les ressources, les utilisateurs, les charges de travail et bien plus encore dans votre entreprise pour fournir une vue unifiée et complète de la posture de sécurité de votre organisation.
Schémas de graphe
Les schémas de graphe fournissent une infrastructure permettant d’organiser et d’analyser les ressources interconnectées à partir de plusieurs charges de travail dans l’organization.
- Les schémas sont constitués de tables qui fournissent des informations sur les événements ou des informations sur les appareils, les alertes, les identités et d’autres types d’entités.
- Vous exécutez des requêtes sur des schémas afin de rechercher de manière proactive les menaces dans les données et les événements. Vous pouvez créer des requêtes dans la chasse avancée.
- Pour comprendre les schémas et générer des requêtes efficaces, vous pouvez utiliser une référence de schéma intégrée qui fournit des informations de table.
Schémas de graphe d’exposition d’entreprise
Le graphe d'exposition d'entreprise et les schémas du graphe d'exposition étendent les schémas de recherche avancée existants de Defender XDR.
- Les schémas fournissent des informations sur la surface d’attaque pour vous aider à comprendre comment les menaces potentielles peuvent atteindre et compromettre des ressources précieuses.
- Vous utilisez les tables de schéma et les opérateurs pour interroger le graphique d’exposition d’entreprise. Les requêtes vous permettent d’inspecter et de rechercher des données de surface d’attaque, et de récupérer des informations d’exposition pour éviter les risques.
- Le graphe d’exposition d’entreprise inclut actuellement les ressources, les résultats et les relations d’entité à partir des éléments suivants :
- Microsoft Defender pour le cloud (y compris les ressources Azure, AWS et GCP)
- Microsoft Defender pour point de terminaison
- Gestion des vulnérabilités de Microsoft Defender
- Microsoft Defender pour Identity
- Microsoft Entra ID
- Sources de données externes via des connecteurs de gestion des expositions (ServiceNow CMDB, Tenable, Qualys, Rapid7)
En mettant en corrélation les requêtes d’exposition avec d’autres données de graphe, telles que les données d’incident, vous pouvez découvrir les risques dans une plus grande mesure.
Carte de surface d’attaque
La carte de surface d’attaque vous permet de visualiser les données d’exposition que vous interrogez à l’aide du schéma du graphique d’exposition, y compris les ressources cloud et leurs relations.
Sur la carte, vous pouvez explorer les données dans les environnements hybrides, vérifier quelles ressources sont à risque, les replacer dans un cadre réseau plus large couvrant les environnements sur site et dans le cloud, et définir les priorités en matière de sécurité.
Par exemple, vous pouvez vérifier si une ressource particulière présente des connexions indésirables entre les environnements cloud et locaux, voir si un appareil dispose d’un chemin vers Internet via des ressources cloud, identifier comment des mauvaises configurations du cloud peuvent exposer des ressources locales, et comprendre toute l’étendue des chemins d’attaque hybrides.