Endor Labs を Defender for Cloud に接続する

Microsoft Defender for Cloudは Endor Labs と統合され、パートナーの依存関係の脆弱性を特定して軽減するのに役立ちます。 この統合は、検出と修復を効率化するのに役立ちます。

この記事では、Endor Labs をDefender for Cloudに接続する利点と手順について説明します。 セットアップ後、セキュリティ チームはコードからランタイムへの脅威をより適切に可視化し、制御します。

前提条件

  • Microsoft Azure サブスクリプションが必要です。 Azureのサブスクリプションをお持ちでない場合は、Azure無料アカウントに登録できます。

  • AzureサブスクリプションでMicrosoft Defender for Cloudを有効にしてください。

  • AzureサブスクリプションでDefender Cloud Security Posture Management(CSPM)を有効にしてください。

  • DevOps 環境を Defender for Cloud に接続します。

  • エンドール研究所のアカウント。 詳細は エンドール・ラボの製品サイトをご覧ください。

  • Endor Labsのアプリケーションプログラミングインターフェース(API)キーで、読み取り専用権限を持つ。 セットアップ手順については、「 Endor Labs での API キーの作成」を参照してください。 有効期限は 180 日にすることをお勧めします。

  • 以下のタスクに適した役割:

    • DevOps コネクタの作成: Azure ロールベースのアクセス制御 (RBAC) を通じてサブスクリプション レベルで割り当てられたセキュリティ管理者または共同作成者。
    • Endor Labs コネクタの作成: Microsoft Entra を通じてテナント レベルで割り当てられたセキュリティ管理者 (以上)。 アクセス許可は、Privileged Identity Management (PIM) を介して付与できます。 詳細については、「 PIM の構成」を参照してください。
    • 到達可能性分析結果の表示: DevOps コネクタをホストするサブスクリプションで、Azure ロールベースのアクセス制御 (RBAC) を通じてサブスクリプション レベルで割り当てられたセキュリティ管理者またはセキュリティ閲覧者。
  • Endor Labs へのコネクタは、テナントごとに 1 つだけ持つことができます。

  • Endor Labs からの結果は、対応するリポジトリが Defender for Cloud にも接続されている場合にのみ表示されます。

Endor Labs を Defender for Cloud に接続する

Endor Labs アカウントを Defender for Cloud に接続するには:

  1. Azure portal にサインインする

  2. Microsoft Defender for Cloud>Environment settings に移動します。

  3. 統合を選択します。

    Microsoft Defender for Cloud 統合が選択された [環境設定] ページ

  4. [統合の追加]>[Endor Labs] を選択します。

    選択可能な統合として Endor Labs を示す統合メニューを追加します。

    注

    適切なアクセス許可がない場合、または Endor Labs への既存のコネクタが既にある場合、Endor Labs 統合を追加するオプションは使用できません。

  5. Endor Labs 名前空間、 API キー ID、 API シークレットを入力します。

    名前空間、API キー ID、API シークレット フィールドを含む Endor Labs 統合フォーム。

  6. を選択してを作成します。

統合が正常に作成されると、通知が表示されます。 Defender for Cloud は、Endor Labs に接続されているリポジトリをスキャンし、6 時間後にその結果をセキュリティ検出結果に反映します。