Mend.io を Defender for Cloud に接続する (プレビュー)

Microsoft Defender for Cloudは Mend.io と統合され、パートナーの依存関係の脆弱性を特定して軽減するのに役立ちます。 この統合により、検出と修復が合理化されます。

この記事では、Mend.io をDefender for Cloudに接続する利点と手順について説明します。 セットアップ後、セキュリティ チームはコード開発から実行時までの脅威の可視性と制御を強化します。

前提条件

  • Microsoft Azure サブスクリプションが必要です。 Azure サブスクリプションをお持ちでない場合は、無料サブスクリプションにサインアップすることができます。

  • Azure サブスクリプションで Microsoft Defender for Cloud を有効にしている必要があります。

  • Azure サブスクリプションで Defender クラウド セキュリティ態勢管理 (CSPM) を有効にする必要があります。

  • DevOps 環境を Defender for Cloud に接続します。

  • Mend.io のウェブサイトにアカウントを作ってください。

  • Mend.io からアクティブ化キーを取得します。 手順については、 統合アクティブ化トークンアプリケーション プログラミング インターフェイス (API) Mend.io 参照してください。

  • 次を行う適切なロールを持っている必要があります:

    Task 役割
    DevOps コネクタを作成する Azure ロールベースのアクセス制御によってサブスクリプション レベルで割り当てられたセキュリティ管理者または共同作成者。
    Mend.io コネクタを作成する Microsoft Entra を通じてテナント レベルで割り当てられたセキュリティ管理者またはグローバル管理者。 権限は、Privileged Identity Management を通じて付与できます。
    到達可能性分析の結果を表示する DevOps コネクタをホストするサブスクリプションに対する Azure ロールベースのアクセス制御によって、サブスクリプション レベルで割り当てられたセキュリティ管理者またはセキュリティ閲覧者。
  • テナントごとに 1 つの Mend.io コネクタのみを接続します。

  • Mend.io によって監視されているリポジトリもDefender for Cloudに接続されていることを確認します。 これらのリポジトリが接続されていない場合、結果は表示されません。

Mend.io を Defender for Cloud に接続する

Mend.io アカウントを Defender for Cloud に接続するには:

  1. Azure portal にサインインする

  2. [Microsoft Defender for Cloud]>[Environment settings](環境設定) に移動します。

  3. 統合を選択します。

    [統合] が選択されている Microsoft Defender for Cloud の [環境設定] ページ

  4. [統合の追加]<Mend.io を選択します。

    Mend.io を選択可能な統合として表示する統合メニューを追加します。

    Mend.io 統合を追加するオプションは、適切なアクセス許可がない場合、または既に Mend.io する既存のコネクタがある場合は使用できません。

  5. Mend.io アクティブ化キーを入力します。

    Mend.io アクティブ化キー フィールドが強調表示された統合フォームです。

  6. を選択してを作成します。

統合が正常に作成されると、通知が表示されます。 Defender for Cloud は、Mend.io に接続されているリポジトリをスキャンし、6 時間後に結果を設定します。

パートナー統合の詳細については、「 パートナー統合」を参照してください。