Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud si integra con Endor Labs per identificare e attenuare le vulnerabilità nelle dipendenze dei partner. Questa integrazione consente di semplificare l'individuazione e la correzione.
Questo articolo illustra i vantaggi e i passaggi per connettere Endor Labs a Defender per il cloud. Dopo la configurazione, i team di sicurezza ottengono visibilità e controllo migliori sulle minacce dal codice al runtime.
Prerequisiti
È necessaria una sottoscrizione Microsoft Azure. Se non hai un abbonamento Azure, puoi iscriverti a un account gratuito Azure.
Devi abilitare Microsoft Defender per il cloud sul tuo abbonamento Azure.
È necessario abilitare Defender Cloud Security Posture Management (CSPM) nella sottoscrizione di Azure.
Connettere gli ambienti DevOps a Defender per il cloud:
Avere un account Endor Labs. Per ulteriori informazioni, consulta il sito prodotto Endor Labs.
Disporre di una chiave API (Application Programming Interface) di Endor Labs con autorizzazioni di sola lettura. Per istruzioni sull'installazione, vedere Creazione di chiavi API in Endor Labs. È consigliabile specificare una data di scadenza di 180 giorni.
È necessario avere il ruolo appropriato per:
- Creare connettori DevOps: Amministratore della sicurezza o Collaboratore assegnati a livello di sottoscrizione tramite il controllo degli accessi in base al ruolo di Azure (RBAC).
- Creare il connettore Endor Labs: Amministratore della sicurezza (o superiore) assegnato a livello di tenant tramite Microsoft Entra. Le autorizzazioni possono essere concesse tramite Privileged Identity Management (PIM). Per informazioni dettagliate, vedere Configurare PIM.
- Visualizzare i risultati dell'analisi della raggiungibilità: amministratore della sicurezza o lettore di sicurezza assegnato a livello di sottoscrizione tramite il controllo degli accessi in base al ruolo di Azure nella sottoscrizione che ospita il connettore DevOps.
È possibile avere un solo connettore per Endor Labs per tenant.
I risultati di Endor Labs vengono visualizzati solo se il repository corrispondente è connesso anche a Defender per il cloud.
Connettere Endor Labs a Defender per il cloud
Per connettere l'account Endor Labs a Defender per il cloud:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni ambiente.
Seleziona Integrazioni.
Seleziona Aggiungi integrazione>Endor Labs.
Note
L'opzione per aggiungere l'integrazione di Endor Labs non è disponibile se non si dispone delle autorizzazioni appropriate o se si dispone già di un connettore esistente in Endor Labs.
Inserisci il namespace di Endor Labs, l'ID della chiave API e il secret dell'API.
Fare clic su Crea.
Dopo la creazione dell'integrazione viene visualizzato un avviso. Defender per il cloud esegue la scansione dei repository collegati a Endor Labs e popola i rilevamenti di sicurezza con i risultati dopo sei ore.