Gebruik inventaris van cloudassets

Op de pagina assetinventaris van Microsoft Defender voor Cloud ziet u de beveiligingspostuur van uw verbonden resources. Het biedt u één weergave van cloudinfrastructuur in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Assets worden gegroepeerd op workload, kritiek en dekkingsstatus. Het combineert ook statusgegevens, apparaatacties en risicosignalen op één plaats.

Defender voor Cloud analyseert periodiek de beveiligingsstatus van verbonden resources. Wanneer resources actieve beveiligingsaanmeldingen of beveiligingswaarschuwingen hebben, worden deze weergegeven in de inventaris.

Dit artikel legt uit hoe je de asset inventory-pagina gebruikt om verbonden resources te bekijken, inventarisgegevens te filteren en te exporteren, beveiligingsaanbevelingen en -waarschuwingen te onderzoeken, en softwareinventarisatie te bevragen met Azure Resource Graph.

Toegang tot assetinventaris in de Azure-portal

Navigeer in de Azure-portal naar Microsoft Defender voor Cloud>Inventory.

De pagina Inventaris bevat informatie over:

  • Verbonden bronnen. Bekijk snel welke resources zijn verbonden met Defender voor Cloud.
  • Overall-beveiligingsstatus: Krijg een duidelijk overzicht van de beveiligingsstatus van verbonden Azure-, AWS- en GCP-resources, inclusief de totale resources die zijn verbonden met Defender voor Cloud, resources per omgeving en een telling van beschadigde resources.
  • Aanbevelingen, waarschuwingen: zoom in op de status van specifieke resources om actieve beveiligingsaanaanveling en beveiligingswaarschuwingen voor een resource te bekijken.
  • Prioriteit aan risico's: aanbevelingen op basis van risico's wijzen risiconiveaus toe aan aanbevelingen, op basis van factoren zoals gegevensgevoeligheid, internetblootstelling, potentieel voor laterale verplaatsing en mogelijke aanvalspaden.
  • Prioriteitstelling van risico's is beschikbaar wanneer het Defender CSPM-abonnement is ingeschakeld.
  • Software. U kunt resources controleren door geïnstalleerde toepassingen. Als u wilt profiteren van de software-inventaris, moet het Defender CSPM-plan (Cloud Security Posture Management) of een Defender voor servers zijn ingeschakeld.

De inventaris maakt gebruik van Azure Resource Graph (ARG) om gegevens op schaal op te vragen en op te halen. Voor uitgebreide aangepaste inzichten kunt u KQL gebruiken om een query uit te voeren op de inventaris.

De inventaris controleren

  1. Selecteer in Defender voor Cloud in de Azure-portal Inventory. Standaard worden de resources gesorteerd op het aantal actieve beveiligingsaanbevelingen.
  2. Bekijk de beschikbare instellingen:
    • In Zoeken kunt u een zoekfunctie voor vrije tekst gebruiken om resources te vinden.
    • Totale resources geeft het aantal resources weer dat is verbonden met Defender voor Cloud.
    • Resources met een slechte status geeft het aantal resources weer met actieve beveiligingsaanaanvelingen en -waarschuwingen.
    • Resource count by environment: Aantal Azure-, AWS- en GCP-bronnen.
  3. Selecteer een resource om in te zoomen op details.
  4. Op de pagina Resource Health voor de resource, bekijk informatie daarover.
    • Op het tabblad Aanbevelingen worden actieve beveiligingsaanbevelingsaanbevelen weergegeven in volgorde van risico's. U kunt inzoomen op elke aanbeveling voor meer details en herstelopties.
    • Op het tabblad Waarschuwingen worden alle relevante beveiligingswaarschuwingen weergegeven.
    • Het tabblad Geïnstalleerde applicaties toont software die op de bron is gedetecteerd, wanneer de softwareinventaris beschikbaar is.

Software-inventaris controleren

Gebruik de softwareinventaris om geïnstalleerde applicaties te bekijken op je verbonden bronnen en om machines te identificeren die specifieke software draaien.

Schermafbeelding met de belangrijkste functies van de pagina activainventaris in Microsoft Defender voor Cloud.

Ga als volgende te werk om details van software-inventaris te controleren:

  1. Selecteer De geïnstalleerde toepassing.
  2. Selecteer in Waarde de apps waarop u wilt filteren.
    • Totale resources: het totale aantal resources dat is verbonden met Defender voor Cloud.
    • Ongezonde resources: resources met actieve beveiligingsaanbevelingen die u kunt implementeren. Zie Beveiligingsaanbevelingen bekijken voor richtlijnen voor herstel.
    • Aantal resources per omgeving: het aantal resources in elke omgeving.
    • Ongeregistreerde abonnementen: Elk abonnement in de geselecteerde scope dat nog niet is verbonden met Microsoft Defender voor Cloud.
  3. Resources die zijn verbonden met Defender voor Cloud waarop deze apps worden uitgevoerd, worden weergegeven. Lege opties geven machines weer waarin Defender voor Servers of Defender voor Eindpunt niet beschikbaar is.

Geïnstalleerde applicaties voor een resource bekijken

Op de pagina Resource Health voor een ondersteunde bron selecteert u Geïnstalleerde applicaties om software die op het asset is gedetecteerd te bekijken.

Het tabblad Geïnstalleerde applicaties geeft de volgende informatie:

Veld Beschrijving
Leverancier De leverancier of uitgever van de software.
Softwarenaam De naam van het softwareproduct.
Version De gedetecteerde softwareversie.
Voor het eerst gezien op De datum en tijd waarop de software voor het eerst op het asset werd gezien. Dit veld wordt alleen ingevuld voor software die wordt gedetecteerd via agent-gebaseerd scannen en is niet van toepassing op software die wordt gedetecteerd door agentloos scannen.
Bewijs De bestandspaden, registerpaden, of beide die aangeven waar de software is gedetecteerd, indien beschikbaar.
Aantal bekende kwetsbaarheden Het aantal bekende kwetsbaarheden dat verband houdt met de gedetecteerde softwareversie.
Einde van de ondersteuningsstatus De status van de ondersteuningslevenscyclus van de software of softwareversie, indien beschikbaar.

De inventaris filteren

Zodra je filters toepast, worden de samenvattingsstatistieken (zoals totale bronnen, ongezonde bronnen en aantal grondstoffen per omgeving) bijgewerkt om de zoekresultaten weer te geven.

Exporttools voor activa-inventaris

De pagina Defender voor Cloud Inventory biedt de volgende exportopties:

CSV-rapport downloaden : de resultaten van de geselecteerde filteropties exporteren naar een CSV-bestand.

Openquery - Exporteer de query zelf naar Azure Resource Graph (ARG) om de KQL-query (Kusto Query Language) verder te verfijnen, op te slaan of te wijzigen.

Hoe werkt de inventarisatie van activa?

Naast de vooraf gedefinieerde filters kunt u de software-inventarisgegevens van Resource Graph Explorer verkennen.

ARG is ontworpen om efficiënt resources te verkennen met de mogelijkheid om op schaal query's uit te voeren.

U kunt Kusto Query Language (KQL) in de assetinventaris gebruiken om snel uitgebreide inzichten te verkrijgen door Defender voor Cloud gegevens kruislings te verwijzen naar andere resource-eigenschappen.

Hoe de assetinventaris gebruiken

Als u met filters en queryopties wilt werken in de inventaris van bedrijfsmiddelen:

  1. Selecteer in de zijbalk van Defender voor Cloud Inventory.

  2. Gebruik het vak Filteren op naam om een specifieke resource weer te geven of gebruik de filters om u te richten op specifieke resources.

    Standaard worden de resources gesorteerd op het aantal actieve beveiligingsaanaanvelingen.

    Belangrijk

    De opties in elk filter zijn specifiek voor de resources in de momenteel geselecteerde abonnementen en uw selecties in de andere filters.

    Als u bijvoorbeeld slechts één abonnement hebt geselecteerd en het abonnement geen resources heeft met uitstaande beveiligingsaanbevelingen om te verhelpen (0 ongezonde resources), heeft het Aanbevelingen filter geen opties.

  3. Als u het filter Beveiligingsresultaten wilt gebruiken, voert u vrije tekst in van de id, beveiligingscontrole of CVE-naam van een beveiligingsprobleem om te filteren op de betrokken resources:

    Schermopname die laat zien hoe u het filter voor beveiligingsresultaten instelt.

    Tip

    De beveiligingsresultaten en tagsfilters accepteren slechts één waarde. Om op meer dan één criterium te filteren, gebruikt u Filters toevoegen.

  4. Als u de huidige geselecteerde filteropties wilt weergeven als een query in Resource Graph Explorer, selecteert u Query openen.

    Schermafbeelding van Azure Resource Graph Explorer met daarin de gegenereerde inventarisquery op basis van geselecteerde inventarisfilters in Defender voor Cloud.

  5. Als u bepaalde filters hebt gedefinieerd en de pagina open liet, worden de resultaten niet automatisch bijgewerkt Defender voor Cloud. Wijzigingen in resources hebben geen invloed op de weergegeven resultaten, tenzij u de pagina handmatig opnieuw laadt of Vernieuwen selecteert.

De inventaris exporteren

Gefilterde inventarisgegevens exporteren:

  1. Als u gefilterde inventaris in CSV-formulier wilt opslaan, selecteert u CSV-rapport downloaden.

  2. Als u een query wilt opslaan in Resource Graph Explorer, selecteert u Een query openen. Wanneer u klaar bent om een query op te slaan, selecteert u Opslaan als. Geef in De query Opslaan een querynaam, beschrijving op en geef aan of de query privé of gedeeld is.

    Schermafbeelding van Azure Resource Graph Explorer met daarin de gegenereerde inventarisquery op basis van geselecteerde inventarisfilters in Defender voor Cloud.

Wijzigingen in resources hebben geen invloed op de weergegeven resultaten, tenzij u de pagina handmatig opnieuw laadt of Vernieuwen selecteert.

Toegang tot een software-inventaris

Voor toegang tot de software-inventaris hebt u een van de volgende abonnementen nodig:

Voorbeelden met behulp van Azure Resource Graph Explorer om software-inventarisgegevens te openen en te verkennen

Software-inventarisgegevens opvragen in Azure Resource Graph Explorer:

  1. Open Azure Resource Graph Explorer.

    Schermafbeelding van de Azure-portal waarin wordt getoond hoe u Azure Resource Graph Explorer opent vanuit zoekresultaten.

  2. Selecteer het volgende abonnementsbereik: securityresources/softwareinventarissen

  3. Voer een van de volgende query's in (of pas deze aan of schrijf uw eigen query)) en selecteer Query uitvoeren.

Voorbeelden van softwareinventaris-querys voor Azure Resource Graph

Gebruik de volgende Kusto Query Language (KQL) queries in Azure Resource Graph Explorer om de inventarisgegevens van Defender voor Cloud software te verkennen.

De volgende query geeft alle ontdekte softwareinventarisrecords uit de securityresources tabel weer en geeft voor elk asset de leverancier, softwarenaam en versie terug:

securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=properties.version

Gebruik de volgende zoekopdracht om softwareinventarisrecords op te halen en te filteren op versienummer. Dit voorbeeld toont Windows Server 2019-machines die een versie draaien die op of onder een specifieke build staat:

securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=tostring(properties.    version)
| where Software=="windows_server_2019" and parse_version(Version)<=parse_version("10.0.17763.1999")

Gebruik de volgende query om Azure-virtuele machines te identificeren die meer dan één specifiek softwareproduct hebben geïnstalleerd. De query correleert softwareinventarisvermeldingen met Azure VM-identificaties en geeft alleen machines met meerdere matches terug:

securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = properties.azureVmId
| where properties.softwareName == "apache_http_server" or properties.softwareName == "mysql"
| summarize count() by tostring(vmId)
| where count_ > 1

Gebruik de volgende zoekopdracht om softwareinventarisgegevens te combineren met beveiligingsbeoordelingen en machines te vinden die een specifiek softwareproduct hebben geïnstalleerd naast een ongezonde beveiligingsaanbeveling. Dit voorbeeld zoekt machines waarop MySQL is geïnstalleerd en openstaande beheerpoorten aanwezig zijn door Azure VM-ID's om te zetten naar kleine letters voor nauwkeurige koppelingen:

securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = tolower(properties.azureVmId)
| where properties.softwareName == "mysql"
| join (
    securityresources
| where type == "microsoft.security/assessments"
| where properties.displayName == "Management ports should be closed on your virtual machines" and properties.status.code == "Unhealthy"
| extend vmId = tolower(properties.resourceDetails.Id)
) on vmId

Volgende stappen 

In dit artikel wordt beschreven hoe u de geïntegreerde inventaris van cloudassets in Microsoft Defender voor Cloud gebruikt in de Microsoft Defender XDR-portal voor het beheren en bewaken van uw infrastructuur voor meerdere clouds.

Overzicht

De inventaris van cloudassets biedt u één weergave van cloudinfrastructuur in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Assets worden gegroepeerd op workload, kritiek en dekkingsstatus. Het combineert ook statusgegevens, apparaatacties en risicosignalen in één interface.

Schermopname van inventaris van cloudassets in de Defender-portal.

Belangrijkste mogelijkheden

De unified cloud asset inventory biedt de volgende kernmogelijkheden voor het beheren en monitoren van uw multicloudinfrastructuur.

Geïntegreerde zichtbaarheid van meerdere clouds

De cloud asset inventory helpt u om assets consistent te monitoren en beheren bij cloudproviders.

  • Uitgebreide dekking: Bekijk assets op Azure, AWS, GCP en andere ondersteunde platforms.
  • Consistente interface: Gebruik één interface om assets met meerdere clouds te beheren.
  • Realtimesynchronisatie: huidige assetgegevens van verbonden cloudomgevingen bekijken.
  • Platformoverschrijdende relaties: Afhankelijkheden tussen cloudproviders controleren.

Workloadspecifieke inzichten

De inventaris wordt georganiseerd op basis van workloadtypen, die elk op maat gemaakte zichtbaarheid en gegevens bieden:

  • Virtual Machines: Rekeninstanties van cloudproviders met beveiligingsstatus en gegevens over kwetsbaarheden
  • Gegevensbronnen: Databases, opslagaccounts en gegevensservices met inzichten in naleving en blootstelling
  • Containers: Kubernetes-clusters, containerinstanties en containerregisters met beveiligingsscanresultaten
  • AI- en ML-services: AI-resources (Kunstmatige intelligentie) en machine learning-resources (ML) met governance- en beveiligingscontext.
  • API's: Representational State Transfer (REST) application programming interfaces (API's), serverloze functies en integratieservices met blootstellingsanalyse.
  • DevOps-resources: Pijplijnen voor continue integratie en continue implementatie (CI/CD), opslagplaatsen en ontwikkelhulpprogramma's met beveiligingsinzichten.
  • Identiteitsbronnen: serviceaccounts, beheerde identiteiten en toegangsbeheeronderdelen
  • Serverloos: Functies, logische apps en gebeurtenisgestuurde rekenresources

Geavanceerd filteren en bereik

Filter- en scopingfuncties helpen je de inventarisweergaven te beperken tot de assets die het belangrijkst zijn.

  • Persistente scoping: Gebruik cloudscopes voor consistente filtering in verschillende omgevingen.
  • Multidimensionaal filteren: Filteren op omgeving, workload, risiconiveau en nalevingsstatus.
  • Zoekmogelijkheden: snel assets zoeken met ingebouwde zoekopdrachten.
  • Opgeslagen weergaven: gefilterde weergaven opslaan voor herhaalde operationele taken.

Asset categorisatie en metagegevens

De asset inventory verrijkt elke bron met classificatie- en dekkingsmetadata om u te helpen beveiligingsinspanningen te prioriteren.

Classificatie van activakritiek

Assets worden automatisch geclassificeerd op basis van:

  • Bedrijfsimpact: bepaald door het assettype, afhankelijkheden en het belang van de organisatie
  • Beveiligingspostuur: Op basis van configuratie, beveiligingsproblemen en nalevingsstatus
  • Risicofactoren: inclusief blootstelling aan internet, vertrouwelijkheid van gegevens en toegangspatronen
  • Aangepaste classificaties: door de gebruiker gedefinieerde kritikaliteitsregels en handmatige overschrijvingen

Statusindicatoren voor dekking

Elke asset geeft dekkingsgegevens weer:

  • Beveiligd: Volledige Defender voor cloudbeveiliging ingeschakeld
  • Gedeeltelijk: Sommige beveiligingsfuncties zijn ingeschakeld, andere beschikbaar voor een upgrade
  • Onbeveiligd: Geen Defender voor Cloud-beveiliging, onboarding vereist
  • Uitgesloten: expliciet uitgesloten van bewaking of beveiliging

Gezondheids- en risicosignalen

Geïntegreerde risico-indicatoren bieden uitgebreide context van activa.

  • Beveiligingswaarschuwingen: Actieve beveiligingsincidenten en detectie van bedreigingen
  • Beveiligingsproblemen: bekende zwakke plekken in de beveiliging en vereiste patches
  • Nalevingsstatus: Evaluatie van naleving van regelgeving en beleid
  • Metrische gegevens over blootstelling: internettoegankelijkheid, bevoegde toegang en kwetsbaarheidsgegevens voor aanvallen

Gebruik de volgende navigatie- en filterfuncties om cloud-assets te vinden en te scopen in het Defender-portaal.

Toegang tot de cloudinventaris

De cloudinventaris openen in de Microsoft Defender-portal:

  1. Ga naar de Microsoft Defender-portal
  2. > AssetsCloud selecteren in de hoofdnavigatie
  3. Werkbelastingspecifieke tabbladen gebruiken voor gerichte weergaven:
    • Alle assets: uitgebreide weergave van alle workloadtypen
    • VM's: Inventaris en inzichten van virtuele machines
    • Gegevens: Gegevensbronnen, waaronder databases en opslag
    • Containers: Container- en Kubernetes-bronnen
    • AI: Kunstmatige intelligentie en machine learning-services
    • API: API's en integratiediensten
    • DevOps: Pijplijnbronnen voor ontwikkeling en implementatie
    • Identiteit: Onderdelen voor identiteits- en toegangsbeheer
    • Serverloos: Functie- en gebeurtenisgestuurde rekenresources

Filters effectief gebruiken

Gebruik filters om de voorraad te beperken tot de activa en risico's die je wilt onderzoeken.

  • Omgevingsfiltering: selecteer specifieke cloudproviders of bekijk alle omgevingen.
  • Filteren op bereik: Pas cloudbereiken toe die overeenkomen met organisatiegrenzen.
  • Filteren op basis van risico's: focus op hoog risico of blootgestelde assets.
  • Workloadfiltering: resultaten beperken tot specifieke typen cloudresources.
  • Statusfiltering: Filteren op beveiligingsstatus, nalevingsstatus of statusindicatoren.

Zoeken en ontdekken

Zoek- en ontdekkingstools helpen je snel relevante assets te vinden in grote omgevingen.

  • Zoeken in tekst: assets zoeken op naam, resource-id of metagegevens.
  • Zoeken op basis van tags: assets zoeken op tags en labels van cloudproviders.
  • Geavanceerde zoekopdrachten: Combineer filters om assets nauwkeurig te vinden.
  • Exportmogelijkheden: gefilterde resultaten exporteren voor rapportage en analyse.

Assetdetails en inzichten

Het selecteren van een asset in de inventaris onthult gedetailleerde informatie over configuratie, beveiliging en relaties.

Uitgebreide informatie over IT-assets

Elke asset biedt gedetailleerde informatie, waaronder:

  • Basismetagegevens: resourcenamen, id's, locaties en aanmaaktijden.
  • Configuratiedetails: Huidige instellingen, beleidsregels en toegepaste configuraties.
  • Beveiligingspostuur: nalevingsstatus, evaluaties van beveiligingsproblemen en aanbevelingen voor beveiliging.
  • Risicoanalyse: Blootstellingsanalyse, bedreigingsinformatie en risicoscores.
  • Relaties: afhankelijkheden, verbindingen en gerelateerde resources.

Integratie van beveiligingsaanveling

Assets zijn rechtstreeks gekoppeld aan relevante beveiligingsaanbevelingen.

  • Configuratieverbeteringen: onjuiste configuraties corrigeren en de beveiliging verbeteren.
  • Herstel van beveiligingsproblemen: prioriteit geven aan patches en beveiligingsupdates.
  • Toegangsbeheer: instellingen voor identiteit en machtigingen verbeteren.
  • Netwerkbeveiliging: verbeter firewallregels, segmentatie en blootstellingscontroles.

Werkstromen voor reactie op incidenten

De inventaris ondersteunt beveiligingsbewerkingen via:

  • Correlatie van waarschuwingen: koppel waarschuwingen aan specifieke assets voor sneller onderzoek.
  • Antwoordacties: Open herstelwerkstromen rechtstreeks vanuit de assetcontext.
  • Forensische ondersteuning: Gebruik gedetailleerde assetcontext tijdens incidentanalyse.
  • Automatiseringsintegratie: API-toegang gebruiken voor indeling en geautomatiseerde reacties.

Integratie met Blootstellingsbeheer

Visualisatie van aanvalspad

Assets in de inventaris zijn geïntegreerd met aanvalspadenanalyse.

  • Paddeelname: Bekijk welke aanvalspaden specifieke assets bevatten.
  • Identificatie van knelpunten: Markeer middelen die cruciale samenkomstpunten vormen.
  • Doelclassificatie: Algemene aanvalsdoelen identificeren.
  • Analyse van toegangspunten: assets identificeren die initiële toegangspaden kunnen bieden.

Kritisch beheer van bedrijfsmiddelen

De inventaris ondersteunt kritieke assetwerkstromen:

  • Automatische classificatie: Assets kunnen worden gemarkeerd als kritiek door vooraf gedefinieerde regels.
  • Handmatige aanduiding: Beveiligingsteams kunnen assets handmatig markeren als kritiek.
  • Overerving van criticaliteit: relaties tussen assets kunnen van invloed zijn op criticaliteitsclassificaties.
  • Prioriteitstelling van beveiliging: kritieke assets krijgen verbeterde bewaking en beveiliging.

Integratie van beveiligingsproblemenbeheer

Cloudassets maken naadloos verbinding met beheer van beveiligingsproblemen:

  • Geïntegreerde weergave voor beveiligingsproblemen: bekijk beveiligingsproblemen in de cloud en het eindpunt in één dashboard.
  • Prioriteitstelling op basis van risico's: prioriteit geven aan beveiligingsproblemen op basis van assetcontext en bedrijfsimpact.
  • Herstel bijhouden: de voortgang van herstel bijhouden in cloudomgevingen.
  • Nalevingsrapportage: rapporten genereren die cloud- en eindpuntgegevens bevatten.

Rapportage en gegevensanalyse

Ingebouwde rapportage

  • Coverage-rapporten: Evalueer Defender voor Cloud implementatie in uw cloudomgeving.
  • Risicobeoordelingen: Risico's beoordelen in omgevingen met meerdere clouds.
  • Nalevingsdashboards: nalevingsstatus van regelgeving bijhouden voor cloudassets.
  • Trendanalyse: Bewaak wijzigingen in de beveiligingspostuur in de loop van de tijd.

Aangepaste analyses

  • Geavanceerde opsporing: Query's uitvoeren op gegevens van cloudassets met behulp van Kusto Query Language (KQL).
  • API-toegang: toegang tot inventarisgegevens via een programma voor aangepaste rapporten en integraties.
  • Exportmogelijkheden: Assetgegevens exporteren in meerdere indelingen voor externe analyse.
  • Dashboardintegratie: aangepaste dashboards bouwen met behulp van inventarisgegevens voor cloudassets.

Beperkingen en overwegingen

Huidige beperkingen

  • Real-time-updates: Sommige wijzigingen in assets kunnen enige tijd duren voordat ze in de inventaris worden weergegeven.
  • Historische gegevens: historische gegevens van assets kunnen tijdens de eerste uitrol beperkt zijn.

Prestatie-overwegingen

  • Grote omgevingen: filteren en het bereik verbeteren de prestaties in omgevingen met veel assets.
  • Vernieuwingsfrequenties: assetgegevens worden periodiek vernieuwd. Voor realtime controles gebruikt u de console van de cloudprovider.
  • Netwerkafhankelijkheden: Inventarisfuncties vereisen betrouwbare connectiviteit met application programming interfaces (API's) van de cloudprovider.

Bereikbeperkingen

Sommige assets kunnen buiten de cloudscopes verschijnen die in Defender voor Cloud zijn geconfigureerd:

  • Bereikoverschrijdende afhankelijkheden: assets met relaties tussen meerdere bereiken.
  • Zwevende assets: sommige assettypen ondersteunen geen fijnmazige afbakening.
  • Overgeërfde machtigingen: assets die machtigingen overerven van bovenliggende bronnen buiten de scope.

Beste praktijken

Voorraadbeheer

  • Regelmatige beoordelingen: Inventaris regelmatig controleren op nauwkeurigheid en volledigheid.
  • Strategie voor taggen: gebruik consistente tags in cloudomgevingen voor een betere organisatie.
  • Bereikconfiguratie: Cloudbereiken configureren die overeenkomen met uw organisatie.
  • Filteroptimalisatie: Sla nuttige filtercombinaties op voor dagelijkse taken.

Beveiligingsbewerkingen

  • Focus op kritieke assets: prioriteit geven aan bewaking en beveiliging voor bedrijfskritieke assets.
  • Op risico's gebaseerde benadering: gebruik risicoindicatoren om de beveiligingsfocus en resourcetoewijzing te begeleiden.
  • Integratiewerkstromen: inventarisgegevens gebruiken in werkstromen voor reacties op incidenten en beveiligingsproblemen.
  • Automatiseringsmogelijkheden: identificeer terugkerende taken om te automatiseren met behulp van voorraad-API's.

De inventaris controleren

  1. Navigeer in de Microsoft Defender-portal naar Assets>Cloud.

  2. Bekijk het overzicht van verenigde cloudmiddelen.

    • Totaal aantal resources in alle verbonden cloudomgevingen
    • Samenvatting van beveiligingsstatus met resources die in orde zijn versus niet in orde
    • Dekkingsstatistieken die de beveiligingsstatus van Defender voor Cloud aangeven
    • Risicoverdeling met activa op risiconiveau
  3. Gebruik workloadspecifieke tabbladen om u te richten op bepaalde assettypen:

    • VM's selecteren voor virtuele machines en rekeninstanties
    • Gegevens voor databases en opslagbronnen selecteren
    • Selecteer Containers voor Kubernetes en containergerelateerde assets
    • AI selecteren voor AI- en machine learning-workloads
    • API selecteren voor API-beheer en eindpunten
    • DevOps selecteren voor ontwikkelingspijplijnbronnen
    • Identiteit selecteren voor identiteits- en toegangsbeheerassets
    • Serverloos selecteren voor functies en serverloze berekeningen
  4. Pas het globale bereikfilter toe om u te richten op specifieke cloudbereiken of organisatiegrenzen

  5. Selecteer een asset om gedetailleerde informatie weer te geven:

    • Beveiligingsaanbevelingen geprioriteerd op risiconiveau
    • Beveiligingswaarschuwingen met inzichten in bedreigingsdetectie
    • Betrokkenheid van aanvalspad bij deelname aan mogelijke aanvalsscenario's
    • Nalevingsstatus volgens beveiligingsstandaarden
    • Risicofactoren , waaronder internetblootstelling en laterale verplaatsingspotentieel

Volgende stappen