Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud si integra con Mend.io per identificare e attenuare le vulnerabilità nelle dipendenze dei partner. L'integrazione semplifica l'individuazione e la correzione.
Questo articolo illustra i vantaggi e i passaggi per connettersi Mend.io a Defender per il cloud. Dopo la configurazione, i team di sicurezza ottengono una maggiore visibilità e controllo sulle minacce dallo sviluppo di codice al runtime.
Prerequisiti
È necessaria una sottoscrizione Microsoft Azure. Se non si ha una sottoscrizione di Azure, è possibile iscriversi per ottenere una sottoscrizione gratuita.
È necessario abilitare Microsoft Defender per il cloud nella tua sottoscrizione Azure.
È necessario abilitare Defender Cloud Security Posture Management (CSPM) nella sottoscrizione di Azure.
Connettere gli ambienti DevOps a Defender per il cloud:
Crea un account sul sito Mend.io.
Ottenere una chiave di attivazione da Mend.io. Per le istruzioni, vedere API (Application Programming Interface) del token di attivazione dell'integrazione di Mend.io.
È necessario avere il ruolo appropriato per:
Task Ruolo Crea connettori DevOps Amministratore della sicurezza o Collaboratore assegnato a livello di sottoscrizione tramite il controllo degli accessi in base al ruolo di Azure. Creare il connettore Mend.io Amministratore della sicurezza o Amministratore globale assegnato a livello di tenant tramite Microsoft Entra. Le autorizzazioni possono essere concesse tramite Privileged Identity Management. Visualizzare i risultati dell'analisi della raggiungibilità Amministratore della sicurezza o Lettore della sicurezza assegnati a livello di sottoscrizione tramite il controllo degli accessi in base al ruolo di Azure nella sottoscrizione che ospita il connettore DevOps. Connettere un solo connettore Mend.io per tenant.
Assicurarsi che anche i repository monitorati da Mend.io siano connessi a Defender per il cloud. I risultati non verranno visualizzati se tali repository non sono connessi.
Collegare Mend.io a Defender per il cloud
Per connettere l'account Mend.io a Defender per il cloud:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni ambiente.
Seleziona Integrazioni.
Seleziona Aggiungi integrazione>Mend.io.
Note
L'opzione per aggiungere l'integrazione Mend.io non è disponibile se non si dispone delle autorizzazioni appropriate o se si dispone già di un connettore esistente per Mend.io.
Immettere una chiave di attivazione Mend.io.
Fare clic su Crea.
Dopo la creazione dell'integrazione, viene visualizzato un avviso. Defender per il cloud analizza i repository connessi a Mend.io e popola i risultati dopo sei ore.
Contenuti correlati
Per informazioni sulle integrazioni dei partner, vedere Integrazioni dei partner.