Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I team del Centro operativo di sicurezza (SOC) possono mostrare facilmente i propri obiettivi di sicurezza e l'impatto dei Microsoft Defender usando il riepilogo della sicurezza unificata. La disponibilità immediata del riepilogo nel portale di Microsoft Defender semplifica il processo per i team SOC per generare report di sicurezza, risparmiando in genere tempo per la raccolta di dati da varie origini e la creazione di report personalizzati per i gruppi di destinatari. I team SOC possono comunicare facilmente prestazioni e risultati ai loro stakeholder tramite il riepilogo unificato della sicurezza.
Il riepilogo della sicurezza unificata evidenzia le informazioni seguenti:
-
Postura: il comportamento dell'organizzazione include i dati di Microsoft Secure Score, le informazioni sulla protezione dalle minacce correlate a ransomware e prevenzione del phishing, il punteggio di esposizione in base alle Gestione delle vulnerabilità di Microsoft Defender e il numero di dispositivi caricati in Microsoft Defender per endpoint
-
Rilevamento: Questa sezione contiene la panoramica del numero di incidenti e allerte, inclusi quanti avvisi sono stati consolidati in incidenti, il numero di allerti raggruppati in incidenti e informazioni sulle regole di rilevamento attivo e sulle corrispondenti azioni di risposta prodotte da tali
-
Protezione: Le schede sottoposte a questa sezione includono dati delle funzionalità di indagine e risposta automatiche di Microsoft, come il numero totale di interruzioni degli attacchi automatici, un elenco degli incidenti di interruzione, il numero di attività dannose bloccate da Microsoft Defender Antivirus e il numero di email e URL dannose bloccati
-
Indagine e risposta: Questa sezione contiene il numero di avvisi e incidenti attivi e risolti, i 10 principali incidenti critici con lo stato di ciascun incidente e il numero di asset interessati, il numero di indagini e risposte automatizzate nelle azioni di Microsoft Defender effettuate sugli asset colpiti e il numero di messaggi email in cui file dannosi sono stati identificati e estratti automaticamente tramite Microsoft Defender per Office 365 Zero-hour auto purge (ZAP)
-
Indagine e risposta basate su Copilot: Questa sezione contiene il numero di analisi dei file in Copilot in Defender e l'analisi degli script in Copilot in Defender operazioni dove Microsoft Copilot in Defender è stato usato.
I team SOC possono usare il riepilogo della sicurezza unificata per evidenziare l'impatto delle operazioni quotidiane. Possono anche sottolineare come le azioni automatizzate di Microsoft influenzino la protezione efficiente della loro organizzazione con funzionalità come la interruzione automatica degli attacchi, che ferma gli attacchi prima che diventino diffusi.
Prerequisiti
Importante
I dati per il riepilogo della sicurezza unificata si basano sui prodotti e i servizi di sicurezza Microsoft presenti nell'organizzazione. I dati sono limitati ai soli prodotti Microsoft a cui è stato concesso l'accesso all'utente. Ad esempio, se l'organizzazione ha Microsoft Defender per endpoint e Microsoft Defender per Office 365, il riepilogo mostrerà solo i dati di questi due prodotti.
Per visualizzare il riepilogo della sicurezza unificata, gli utenti devono disporre delle autorizzazioni seguenti:
- Nozioni di base dei dati di sicurezza (lettura)
- Gestione delle vulnerabilità (lettura)
Inoltre, gli utenti devono avere le autorizzazioni per visualizzare tutti i dispositivi nell'organizzazione.
Visualizzare il riepilogo della sicurezza unificata
Per accedere e condividere il riepilogo della sicurezza unificata, seguire questa procedura:
- Accedere al portale di Microsoft Defender.
- Nel riquadro di spostamento selezionare Report. In Generale selezionare Riepilogo sicurezza unificata.
- Per impostazione predefinita, la pagina del report genera automaticamente i dati degli ultimi 90 giorni. È possibile modificare i dati per visualizzare gli ultimi 30 giorni, se necessario.
- Dopo aver generato il riepilogo, è possibile controllare i dettagli di ogni scheda in ogni sezione.
Consiglio
Seleziona il titolo di una carta per saperne di più su quella carta. Selezionando il titolo si apre la pagina di documentazione Microsoft per la funzione o la metrica di quella carta.
- È possibile esportare il riepilogo come file PDF o CSV. Per esportare, selezionare il menu a discesa nell'angolo superiore destro della pagina e scegliere il formato.
- Se si sceglie di esportare il riepilogo come PDF, è disponibile un'opzione da personalizzare aggiungendo un logo di propria scelta. Selezionare Carica logo per aggiungere un logo al PDF. In caso contrario, è possibile selezionare Genera PDF per continuare l'esportazione del riepilogo in un file PDF.
- Quando si esporta il riepilogo come file CSV, il file viene salvato automaticamente nel dispositivo come summary_ di sicurezza unificata{data e ora esportate}.csv. Il file contiene tre colonne per il nome della scheda, il nome del campo nella scheda e il valore del campo. Ecco un esempio.