Evidenziare l'impatto sulla sicurezza e gli obiettivi con il riepilogo della sicurezza unificata

I team del Centro operativo di sicurezza (SOC) possono mostrare facilmente i propri obiettivi di sicurezza e l'impatto dei Microsoft Defender usando il riepilogo della sicurezza unificata. La disponibilità immediata del riepilogo nel portale di Microsoft Defender semplifica il processo per i team SOC per generare report di sicurezza, risparmiando in genere tempo per la raccolta di dati da varie origini e la creazione di report personalizzati per i gruppi di destinatari. I team SOC possono comunicare facilmente prestazioni e risultati ai loro stakeholder tramite il riepilogo unificato della sicurezza.

Il riepilogo della sicurezza unificata evidenzia le informazioni seguenti:

  • Postura: il comportamento dell'organizzazione include i dati di Microsoft Secure Score, le informazioni sulla protezione dalle minacce correlate a ransomware e prevenzione del phishing, il punteggio di esposizione in base alle Gestione delle vulnerabilità di Microsoft Defender e il numero di dispositivi caricati in Microsoft Defender per endpoint Screenshot della sezione Postura nel report di riepilogo della sicurezza
  • Rilevamento: Questa sezione contiene la panoramica del numero di incidenti e allerte, inclusi quanti avvisi sono stati consolidati in incidenti, il numero di allerti raggruppati in incidenti e informazioni sulle regole di rilevamento attivo e sulle corrispondenti azioni di risposta prodotte da tali regole. Screenshot della sezione Rilevamento nel rapporto riepilogo di sicurezza
  • Protezione: Le schede sottoposte a questa sezione includono dati delle funzionalità di indagine e risposta automatiche di Microsoft, come il numero totale di interruzioni degli attacchi automatici, un elenco degli incidenti di interruzione, il numero di attività dannose bloccate da Microsoft Defender Antivirus e il numero di email e URL dannose bloccati Screenshot della sezione Protezione nel rapporto riepilogo sulla sicurezza
  • Indagine e risposta: Questa sezione contiene il numero di avvisi e incidenti attivi e risolti, i 10 principali incidenti critici con lo stato di ciascun incidente e il numero di asset interessati, il numero di indagini e risposte automatizzate nelle azioni di Microsoft Defender effettuate sugli asset colpiti e il numero di messaggi email in cui file dannosi sono stati identificati e estratti automaticamente tramite Microsoft Defender per Office 365 Zero-hour auto purge (ZAP)Screenshot della sezione Indagini e Risposta nel rapporto di riepilogo sulla sicurezza
  • Indagine e risposta basate su Copilot: Questa sezione contiene il numero di analisi dei file in Copilot in Defender e l'analisi degli script in Copilot in Defender operazioni dove Microsoft Copilot in Defender è stato usato. Schermata della sezione Copilot nel report di riepilogo sulla sicurezza

I team SOC possono usare il riepilogo della sicurezza unificata per evidenziare l'impatto delle operazioni quotidiane. Possono anche sottolineare come le azioni automatizzate di Microsoft influenzino la protezione efficiente della loro organizzazione con funzionalità come la interruzione automatica degli attacchi, che ferma gli attacchi prima che diventino diffusi.

Prerequisiti

Importante

I dati per il riepilogo della sicurezza unificata si basano sui prodotti e i servizi di sicurezza Microsoft presenti nell'organizzazione. I dati sono limitati ai soli prodotti Microsoft a cui è stato concesso l'accesso all'utente. Ad esempio, se l'organizzazione ha Microsoft Defender per endpoint e Microsoft Defender per Office 365, il riepilogo mostrerà solo i dati di questi due prodotti.

Per visualizzare il riepilogo della sicurezza unificata, gli utenti devono disporre delle autorizzazioni seguenti:

  • Nozioni di base dei dati di sicurezza (lettura)
  • Gestione delle vulnerabilità (lettura)

Inoltre, gli utenti devono avere le autorizzazioni per visualizzare tutti i dispositivi nell'organizzazione.

Visualizzare il riepilogo della sicurezza unificata

Per accedere e condividere il riepilogo della sicurezza unificata, seguire questa procedura:

  1. Accedere al portale di Microsoft Defender.
  2. Nel riquadro di spostamento selezionare Report. In Generale selezionare Riepilogo sicurezza unificata.
  3. Per impostazione predefinita, la pagina del report genera automaticamente i dati degli ultimi 90 giorni. È possibile modificare i dati per visualizzare gli ultimi 30 giorni, se necessario. Schermata che evidenzia le opzioni relative all'intervallo di tempo dei dati del report nel report di riepilogo della sicurezza
  4. Dopo aver generato il riepilogo, è possibile controllare i dettagli di ogni scheda in ogni sezione.

    Consiglio

    Seleziona il titolo di una carta per saperne di più su quella carta. Selezionando il titolo si apre la pagina di documentazione Microsoft per la funzione o la metrica di quella carta.

  5. È possibile esportare il riepilogo come file PDF o CSV. Per esportare, selezionare il menu a discesa nell'angolo superiore destro della pagina e scegliere il formato. Screenshot che evidenzia le opzioni di esportazione nel report di riepilogo della sicurezza
  6. Se si sceglie di esportare il riepilogo come PDF, è disponibile un'opzione da personalizzare aggiungendo un logo di propria scelta. Selezionare Carica logo per aggiungere un logo al PDF. In caso contrario, è possibile selezionare Genera PDF per continuare l'esportazione del riepilogo in un file PDF. Schermata della finestra di dialogo di esportazione in PDF
  7. Quando si esporta il riepilogo come file CSV, il file viene salvato automaticamente nel dispositivo come summary_ di sicurezza unificata{data e ora esportate}.csv. Il file contiene tre colonne per il nome della scheda, il nome del campo nella scheda e il valore del campo. Ecco un esempio. Schermata dell'output CSV del report di riepilogo sulla sicurezza