Protezione degli asset critici in Microsoft Defender per il cloud

La protezione degli asset critici consente agli amministratori della sicurezza di contrassegnare automaticamente le risorse "gioiello corona" più importanti per le proprie organizzazioni, consentendo Defender per il cloud di fornire loro il massimo livello di protezione e classificare in ordine di priorità i problemi di sicurezza su questi asset sopra qualsiasi altra cosa.

Defender per il cloud suggerisce regole di classificazione predefinite sviluppate dal team di ricerca per individuare automaticamente gli asset critici e consente di creare regole di classificazione personalizzate in base alle convenzioni aziendali e organizzative.

Le regole di asset critiche vengono sincronizzate in modo bidirezionale con Microsoft Security Exposure Management. Le regole create in Microsoft Security Exposure Management vengono sincronizzate con Defender per il cloud e viceversa. Altre informazioni sulla protezione degli asset critici in Microsoft Security Exposure Management.

Availability

Aspect dettagli
Stato di rilascio Disponibilità generale
Prerequisiti Defender Gestione del livello di sicurezza del cloud (CSPM) attivato
Ruoli predefiniti di Microsoft Entra ID obbligatori: Per creare/modificare/leggere regole di classificazione: Operatore di sicurezza o superiore
Per leggere le regole di classificazione: Lettore globale, Lettore per la sicurezza
Nuvole: Tutti i cloud commerciali

Configura le regole per gli asset critici

  1. Accedi al portale di Azure.

  2. Passare a Microsoft Defender per il cloud>Impostazioni ambiente.

  3. Selezionare il riquadro Criticità delle risorse.

    Schermata del riquadro della criticità delle risorse.

  4. Si apre il riquadro Gestione risorse critiche. Selezionare Apri il portale di Microsoft Defender.

    Screenshot del riquadro di gestione degli asset critici.

  5. Si arriva quindi alla pagina Gestione degli asset critici nel portale di Microsoft Defender XDR .

    Screenshot della pagina di gestione degli asset critici.

  6. Per creare regole di asset critiche personalizzate per contrassegnare le risorse come risorse critiche in Defender per il cloud, selezionare il pulsante Crea una nuova classificazione.

    Schermata del pulsante Crea una nuova classificazione.

  7. Aggiungi un nome e una descrizione per la nuova classificazione e, in Generatore di query, seleziona Risorsa cloud per creare la regola degli asset critici. Fare quindi clic su Avanti.

    Schermata che mostra come creare la classificazione degli asset critici.

  8. Nella pagina Anteprima asset è possibile visualizzare un elenco di asset che corrispondono alla regola creata. Dopo aver esaminato la pagina, selezionare Avanti.

    Screenshot della pagina di anteprima delle risorse, che mostra un elenco di tutte le risorse che corrispondono alla regola.

  9. Nella pagina Assegna criticità assegnare il livello di criticità a tutti gli asset corrispondenti alla regola. Fare quindi clic su Avanti.

    Una schermata della pagina Assegna criticità.

  10. È quindi possibile visualizzare la pagina Rivedi e termina . Esaminare i risultati e, dopo aver approvato, selezionare Invia.

    Screenshot della pagina di Revisione e fine.

  11. Dopo aver selezionato Invia, è possibile chiudere il portale di Microsoft Defender XDR . Potrebbe essere necessario attendere fino a due ore prima che tutti gli asset che corrispondono alla regola vengano contrassegnati come Critical.

Note

Le regole per gli asset critici si applicano a tutte le risorse nel tenant che corrispondono alla condizione della regola.

Visualizzare e proteggere gli asset critici in Defender per il cloud

  1. Dopo aver aggiornato gli asset, vai alla pagina Attack path analysis in Defender per il cloud. È possibile visualizzare tutti i percorsi di attacco per gli asset critici.

    Screenshot della pagina di analisi del percorso di attacco.

  2. Se si seleziona un titolo del percorso di attacco, è possibile visualizzarne i dettagli. Selezionare la destinazione e in Insights - Risorsa critica è possibile visualizzare le informazioni di assegnazione di tag agli asset critici.

    Schermata delle informazioni sulle risorse critiche.

  3. Nella pagina Raccomandazioni di Defender per il cloud selezionare il banner Anteprima disponibile per visualizzare tutte le raccomandazioni, ora classificate in ordine di priorità in base alla criticità degli asset.

    Screenshot della pagina raccomandazioni che mostra le risorse critiche.

  4. Selezionare una raccomandazione e quindi scegliere la scheda Grafico . Scegliere quindi la destinazione e selezionare la scheda Informazioni dettagliate . È possibile visualizzare le informazioni critiche sull'assegnazione di tag agli asset.

    Screenshot di informazioni dettagliate sugli asset critici per le raccomandazioni.

  5. Nella pagina Inventario di Defender per il cloud è possibile visualizzare gli asset critici nell'organizzazione.

    Schermata della pagina di inventario con le risorse critiche contrassegnate.

  6. Per eseguire query personalizzate sugli asset critici, passare alla pagina Cloud Security Explorer in Defender per il cloud.

    Schermata della pagina Cloud Security Explorer con una query per le risorse critiche.

Per altre informazioni sul miglioramento del comportamento di sicurezza cloud, vedere Cloud Security Posture Management (CSPM).