Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Op de pagina assetinventaris van Microsoft Defender voor Cloud ziet u de beveiligingspostuur van uw verbonden resources. Het biedt u één weergave van cloudinfrastructuur in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Assets worden gegroepeerd op workload, kritiek en dekkingsstatus. Het combineert ook statusgegevens, apparaatacties en risicosignalen op één plaats.
Defender voor Cloud analyseert periodiek de beveiligingsstatus van verbonden resources. Wanneer resources actieve beveiligingsaanmeldingen of beveiligingswaarschuwingen hebben, worden deze weergegeven in de inventaris.
Dit artikel legt uit hoe je de asset inventory-pagina gebruikt om verbonden resources te bekijken, inventarisgegevens te filteren en te exporteren, beveiligingsaanbevelingen en -waarschuwingen te onderzoeken, en softwareinventarisatie te bevragen met Azure Resource Graph.
Toegang tot assetinventaris in de Azure-portal
Navigeer in de Azure-portal naar Microsoft Defender voor Cloud>Inventory.
De pagina Inventaris bevat informatie over:
- Verbonden bronnen. Bekijk snel welke resources zijn verbonden met Defender voor Cloud.
- Overall-beveiligingsstatus: Krijg een duidelijk overzicht van de beveiligingsstatus van verbonden Azure-, AWS- en GCP-resources, inclusief de totale resources die zijn verbonden met Defender voor Cloud, resources per omgeving en een telling van beschadigde resources.
- Aanbevelingen, waarschuwingen: zoom in op de status van specifieke resources om actieve beveiligingsaanaanveling en beveiligingswaarschuwingen voor een resource te bekijken.
- Prioriteit aan risico's: aanbevelingen op basis van risico's wijzen risiconiveaus toe aan aanbevelingen, op basis van factoren zoals gegevensgevoeligheid, internetblootstelling, potentieel voor laterale verplaatsing en mogelijke aanvalspaden.
- Prioriteitstelling van risico's is beschikbaar wanneer het Defender CSPM-abonnement is ingeschakeld.
- Software. U kunt resources controleren door geïnstalleerde toepassingen. Als u wilt profiteren van de software-inventaris, moet het Defender CSPM-plan (Cloud Security Posture Management) of een Defender voor servers zijn ingeschakeld.
De inventaris maakt gebruik van Azure Resource Graph (ARG) om gegevens op schaal op te vragen en op te halen. Voor uitgebreide aangepaste inzichten kunt u KQL gebruiken om een query uit te voeren op de inventaris.
De inventaris controleren
- Selecteer in Defender voor Cloud in de Azure-portal Inventory. Standaard worden de resources gesorteerd op het aantal actieve beveiligingsaanbevelingen.
- Bekijk de beschikbare instellingen:
- In Zoeken kunt u een zoekfunctie voor vrije tekst gebruiken om resources te vinden.
- Totale resources geeft het aantal resources weer dat is verbonden met Defender voor Cloud.
- Resources met een slechte status geeft het aantal resources weer met actieve beveiligingsaanaanvelingen en -waarschuwingen.
- Resource count by environment: Aantal Azure-, AWS- en GCP-bronnen.
- Selecteer een resource om in te zoomen op details.
- Op de pagina Resource Health voor de resource, bekijk informatie daarover.
- Op het tabblad Aanbevelingen worden actieve beveiligingsaanbevelingsaanbevelen weergegeven in volgorde van risico's. U kunt inzoomen op elke aanbeveling voor meer details en herstelopties.
- Op het tabblad Waarschuwingen worden alle relevante beveiligingswaarschuwingen weergegeven.
- Het tabblad Geïnstalleerde applicaties toont software die op de bron is gedetecteerd, wanneer de softwareinventaris beschikbaar is.
Software-inventaris controleren
Gebruik de softwareinventaris om geïnstalleerde applicaties te bekijken op je verbonden bronnen en om machines te identificeren die specifieke software draaien.
Ga als volgende te werk om details van software-inventaris te controleren:
- Selecteer De geïnstalleerde toepassing.
-
Selecteer in Waarde de apps waarop u wilt filteren.
- Totale resources: het totale aantal resources dat is verbonden met Defender voor Cloud.
- Ongezonde resources: resources met actieve beveiligingsaanbevelingen die u kunt implementeren. Zie Beveiligingsaanbevelingen bekijken voor richtlijnen voor herstel.
- Aantal resources per omgeving: het aantal resources in elke omgeving.
- Ongeregistreerde abonnementen: Elk abonnement in de geselecteerde scope dat nog niet is verbonden met Microsoft Defender voor Cloud.
- Resources die zijn verbonden met Defender voor Cloud waarop deze apps worden uitgevoerd, worden weergegeven. Lege opties geven machines weer waarin Defender voor Servers of Defender voor Eindpunt niet beschikbaar is.
Geïnstalleerde applicaties voor een resource bekijken
Op de pagina Resource Health voor een ondersteunde bron selecteert u Geïnstalleerde applicaties om software die op het asset is gedetecteerd te bekijken.
Het tabblad Geïnstalleerde applicaties geeft de volgende informatie:
| Veld | Beschrijving |
|---|---|
| Leverancier | De leverancier of uitgever van de software. |
| Softwarenaam | De naam van het softwareproduct. |
| Version | De gedetecteerde softwareversie. |
| Voor het eerst gezien op | De datum en tijd waarop de software voor het eerst op het asset werd gezien. Dit veld wordt alleen ingevuld voor software die wordt gedetecteerd via agent-gebaseerd scannen en is niet van toepassing op software die wordt gedetecteerd door agentloos scannen. |
| Bewijs | De bestandspaden, registerpaden, of beide die aangeven waar de software is gedetecteerd, indien beschikbaar. |
| Aantal bekende kwetsbaarheden | Het aantal bekende kwetsbaarheden dat verband houdt met de gedetecteerde softwareversie. |
| Einde van de ondersteuningsstatus | De status van de ondersteuningslevenscyclus van de software of softwareversie, indien beschikbaar. |
De inventaris filteren
Zodra je filters toepast, worden de samenvattingsstatistieken (zoals totale bronnen, ongezonde bronnen en aantal grondstoffen per omgeving) bijgewerkt om de zoekresultaten weer te geven.
Exporttools voor activa-inventaris
De pagina Defender voor Cloud Inventory biedt de volgende exportopties:
CSV-rapport downloaden : de resultaten van de geselecteerde filteropties exporteren naar een CSV-bestand.
Openquery - Exporteer de query zelf naar Azure Resource Graph (ARG) om de KQL-query (Kusto Query Language) verder te verfijnen, op te slaan of te wijzigen.
Hoe werkt de inventarisatie van activa?
Naast de vooraf gedefinieerde filters kunt u de software-inventarisgegevens van Resource Graph Explorer verkennen.
ARG is ontworpen om efficiënt resources te verkennen met de mogelijkheid om op schaal query's uit te voeren.
U kunt Kusto Query Language (KQL) in de assetinventaris gebruiken om snel uitgebreide inzichten te verkrijgen door Defender voor Cloud gegevens kruislings te verwijzen naar andere resource-eigenschappen.
Hoe de assetinventaris gebruiken
Als u met filters en queryopties wilt werken in de inventaris van bedrijfsmiddelen:
Selecteer in de zijbalk van Defender voor Cloud Inventory.
Gebruik het vak Filteren op naam om een specifieke resource weer te geven of gebruik de filters om u te richten op specifieke resources.
Standaard worden de resources gesorteerd op het aantal actieve beveiligingsaanaanvelingen.
Belangrijk
De opties in elk filter zijn specifiek voor de resources in de momenteel geselecteerde abonnementen en uw selecties in de andere filters.
Als u bijvoorbeeld slechts één abonnement hebt geselecteerd en het abonnement geen resources heeft met uitstaande beveiligingsaanbevelingen om te verhelpen (0 ongezonde resources), heeft het Aanbevelingen filter geen opties.
Als u het filter Beveiligingsresultaten wilt gebruiken, voert u vrije tekst in van de id, beveiligingscontrole of CVE-naam van een beveiligingsprobleem om te filteren op de betrokken resources:
Tip
De beveiligingsresultaten en tagsfilters accepteren slechts één waarde. Om op meer dan één criterium te filteren, gebruikt u Filters toevoegen.
Als u de huidige geselecteerde filteropties wilt weergeven als een query in Resource Graph Explorer, selecteert u Query openen.
Als u bepaalde filters hebt gedefinieerd en de pagina open liet, worden de resultaten niet automatisch bijgewerkt Defender voor Cloud. Wijzigingen in resources hebben geen invloed op de weergegeven resultaten, tenzij u de pagina handmatig opnieuw laadt of Vernieuwen selecteert.
De inventaris exporteren
Gefilterde inventarisgegevens exporteren:
Als u gefilterde inventaris in CSV-formulier wilt opslaan, selecteert u CSV-rapport downloaden.
Als u een query wilt opslaan in Resource Graph Explorer, selecteert u Een query openen. Wanneer u klaar bent om een query op te slaan, selecteert u Opslaan als. Geef in De query Opslaan een querynaam, beschrijving op en geef aan of de query privé of gedeeld is.
Wijzigingen in resources hebben geen invloed op de weergegeven resultaten, tenzij u de pagina handmatig opnieuw laadt of Vernieuwen selecteert.
Toegang tot een software-inventaris
Voor toegang tot de software-inventaris hebt u een van de volgende abonnementen nodig:
- Agentloze-machinescanning van Defender Cloud Security Posture Management (CSPM).
- Agentloze machinedetectie van Defender voor Servers P2.
- Microsoft Defender voor Eindpunt-integratie van Defender voor Servers.
Voorbeelden met behulp van Azure Resource Graph Explorer om software-inventarisgegevens te openen en te verkennen
Software-inventarisgegevens opvragen in Azure Resource Graph Explorer:
Open Azure Resource Graph Explorer.
Selecteer het volgende abonnementsbereik: securityresources/softwareinventarissen
Voer een van de volgende query's in (of pas deze aan of schrijf uw eigen query)) en selecteer Query uitvoeren.
Voorbeelden van softwareinventaris-querys voor Azure Resource Graph
Gebruik de volgende Kusto Query Language (KQL) queries in Azure Resource Graph Explorer om de inventarisgegevens van Defender voor Cloud software te verkennen.
De volgende query geeft alle ontdekte softwareinventarisrecords uit de securityresources tabel weer en geeft voor elk asset de leverancier, softwarenaam en versie terug:
securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=properties.version
Gebruik de volgende zoekopdracht om softwareinventarisrecords op te halen en te filteren op versienummer. Dit voorbeeld toont Windows Server 2019-machines die een versie draaien die op of onder een specifieke build staat:
securityresources
| where type == "microsoft.security/softwareinventories"
| project id, Vendor=properties.vendor, Software=properties.softwareName, Version=tostring(properties. version)
| where Software=="windows_server_2019" and parse_version(Version)<=parse_version("10.0.17763.1999")
Gebruik de volgende query om Azure-virtuele machines te identificeren die meer dan één specifiek softwareproduct hebben geïnstalleerd. De query correleert softwareinventarisvermeldingen met Azure VM-identificaties en geeft alleen machines met meerdere matches terug:
securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = properties.azureVmId
| where properties.softwareName == "apache_http_server" or properties.softwareName == "mysql"
| summarize count() by tostring(vmId)
| where count_ > 1
Gebruik de volgende zoekopdracht om softwareinventarisgegevens te combineren met beveiligingsbeoordelingen en machines te vinden die een specifiek softwareproduct hebben geïnstalleerd naast een ongezonde beveiligingsaanbeveling. Dit voorbeeld zoekt machines waarop MySQL is geïnstalleerd en openstaande beheerpoorten aanwezig zijn door Azure VM-ID's om te zetten naar kleine letters voor nauwkeurige koppelingen:
securityresources
| where type == "microsoft.security/softwareinventories"
| extend vmId = tolower(properties.azureVmId)
| where properties.softwareName == "mysql"
| join (
securityresources
| where type == "microsoft.security/assessments"
| where properties.displayName == "Management ports should be closed on your virtual machines" and properties.status.code == "Unhealthy"
| extend vmId = tolower(properties.resourceDetails.Id)
) on vmId
Volgende stappen
- Beveiligingsaanbevelingen bekijken
- Beveiligingswaarschuwingen beheren en erop reageren
- Continue export : beveiligingsgegevens exporteren naar SIEM, SOAR of andere hulpprogramma's
- Aangepaste beveiligingsdashboards maken met Azure Workbooks
- Defender voor Cloud-abonnementen inschakelen
- AWS-accounts verbinden
- GCP-projecten verbinden
In dit artikel wordt beschreven hoe u de geïntegreerde inventaris van cloudassets in Microsoft Defender voor Cloud gebruikt in de Microsoft Defender XDR-portal voor het beheren en bewaken van uw infrastructuur voor meerdere clouds.
Overzicht
De inventaris van cloudassets biedt u één weergave van cloudinfrastructuur in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Assets worden gegroepeerd op workload, kritiek en dekkingsstatus. Het combineert ook statusgegevens, apparaatacties en risicosignalen in één interface.
Belangrijkste mogelijkheden
De unified cloud asset inventory biedt de volgende kernmogelijkheden voor het beheren en monitoren van uw multicloudinfrastructuur.
Geïntegreerde zichtbaarheid van meerdere clouds
De cloud asset inventory helpt u om assets consistent te monitoren en beheren bij cloudproviders.
- Uitgebreide dekking: Bekijk assets op Azure, AWS, GCP en andere ondersteunde platforms.
- Consistente interface: Gebruik één interface om assets met meerdere clouds te beheren.
- Realtimesynchronisatie: huidige assetgegevens van verbonden cloudomgevingen bekijken.
- Platformoverschrijdende relaties: Afhankelijkheden tussen cloudproviders controleren.
Workloadspecifieke inzichten
De inventaris wordt georganiseerd op basis van workloadtypen, die elk op maat gemaakte zichtbaarheid en gegevens bieden:
- Virtual Machines: Rekeninstanties van cloudproviders met beveiligingsstatus en gegevens over kwetsbaarheden
- Gegevensbronnen: Databases, opslagaccounts en gegevensservices met inzichten in naleving en blootstelling
- Containers: Kubernetes-clusters, containerinstanties en containerregisters met beveiligingsscanresultaten
- AI- en ML-services: AI-resources (Kunstmatige intelligentie) en machine learning-resources (ML) met governance- en beveiligingscontext.
- API's: Representational State Transfer (REST) application programming interfaces (API's), serverloze functies en integratieservices met blootstellingsanalyse.
- DevOps-resources: Pijplijnen voor continue integratie en continue implementatie (CI/CD), opslagplaatsen en ontwikkelhulpprogramma's met beveiligingsinzichten.
- Identiteitsbronnen: serviceaccounts, beheerde identiteiten en toegangsbeheeronderdelen
- Serverloos: Functies, logische apps en gebeurtenisgestuurde rekenresources
Geavanceerd filteren en bereik
Filter- en scopingfuncties helpen je de inventarisweergaven te beperken tot de assets die het belangrijkst zijn.
- Persistente scoping: Gebruik cloudscopes voor consistente filtering in verschillende omgevingen.
- Multidimensionaal filteren: Filteren op omgeving, workload, risiconiveau en nalevingsstatus.
- Zoekmogelijkheden: snel assets zoeken met ingebouwde zoekopdrachten.
- Opgeslagen weergaven: gefilterde weergaven opslaan voor herhaalde operationele taken.
Asset categorisatie en metagegevens
De asset inventory verrijkt elke bron met classificatie- en dekkingsmetadata om u te helpen beveiligingsinspanningen te prioriteren.
Classificatie van activakritiek
Assets worden automatisch geclassificeerd op basis van:
- Bedrijfsimpact: bepaald door het assettype, afhankelijkheden en het belang van de organisatie
- Beveiligingspostuur: Op basis van configuratie, beveiligingsproblemen en nalevingsstatus
- Risicofactoren: inclusief blootstelling aan internet, vertrouwelijkheid van gegevens en toegangspatronen
- Aangepaste classificaties: door de gebruiker gedefinieerde kritikaliteitsregels en handmatige overschrijvingen
Statusindicatoren voor dekking
Elke asset geeft dekkingsgegevens weer:
- Beveiligd: Volledige Defender voor cloudbeveiliging ingeschakeld
- Gedeeltelijk: Sommige beveiligingsfuncties zijn ingeschakeld, andere beschikbaar voor een upgrade
- Onbeveiligd: Geen Defender voor Cloud-beveiliging, onboarding vereist
- Uitgesloten: expliciet uitgesloten van bewaking of beveiliging
Gezondheids- en risicosignalen
Geïntegreerde risico-indicatoren bieden uitgebreide context van activa.
- Beveiligingswaarschuwingen: Actieve beveiligingsincidenten en detectie van bedreigingen
- Beveiligingsproblemen: bekende zwakke plekken in de beveiliging en vereiste patches
- Nalevingsstatus: Evaluatie van naleving van regelgeving en beleid
- Metrische gegevens over blootstelling: internettoegankelijkheid, bevoegde toegang en kwetsbaarheidsgegevens voor aanvallen
Navigatie en filteren
Gebruik de volgende navigatie- en filterfuncties om cloud-assets te vinden en te scopen in het Defender-portaal.
Toegang tot de cloudinventaris
De cloudinventaris openen in de Microsoft Defender-portal:
- Ga naar de Microsoft Defender-portal
- > AssetsCloud selecteren in de hoofdnavigatie
- Werkbelastingspecifieke tabbladen gebruiken voor gerichte weergaven:
- Alle assets: uitgebreide weergave van alle workloadtypen
- VM's: Inventaris en inzichten van virtuele machines
- Gegevens: Gegevensbronnen, waaronder databases en opslag
- Containers: Container- en Kubernetes-bronnen
- AI: Kunstmatige intelligentie en machine learning-services
- API: API's en integratiediensten
- DevOps: Pijplijnbronnen voor ontwikkeling en implementatie
- Identiteit: Onderdelen voor identiteits- en toegangsbeheer
- Serverloos: Functie- en gebeurtenisgestuurde rekenresources
Filters effectief gebruiken
Gebruik filters om de voorraad te beperken tot de activa en risico's die je wilt onderzoeken.
- Omgevingsfiltering: selecteer specifieke cloudproviders of bekijk alle omgevingen.
- Filteren op bereik: Pas cloudbereiken toe die overeenkomen met organisatiegrenzen.
- Filteren op basis van risico's: focus op hoog risico of blootgestelde assets.
- Workloadfiltering: resultaten beperken tot specifieke typen cloudresources.
- Statusfiltering: Filteren op beveiligingsstatus, nalevingsstatus of statusindicatoren.
Zoeken en ontdekken
Zoek- en ontdekkingstools helpen je snel relevante assets te vinden in grote omgevingen.
- Zoeken in tekst: assets zoeken op naam, resource-id of metagegevens.
- Zoeken op basis van tags: assets zoeken op tags en labels van cloudproviders.
- Geavanceerde zoekopdrachten: Combineer filters om assets nauwkeurig te vinden.
- Exportmogelijkheden: gefilterde resultaten exporteren voor rapportage en analyse.
Assetdetails en inzichten
Het selecteren van een asset in de inventaris onthult gedetailleerde informatie over configuratie, beveiliging en relaties.
Uitgebreide informatie over IT-assets
Elke asset biedt gedetailleerde informatie, waaronder:
- Basismetagegevens: resourcenamen, id's, locaties en aanmaaktijden.
- Configuratiedetails: Huidige instellingen, beleidsregels en toegepaste configuraties.
- Beveiligingspostuur: nalevingsstatus, evaluaties van beveiligingsproblemen en aanbevelingen voor beveiliging.
- Risicoanalyse: Blootstellingsanalyse, bedreigingsinformatie en risicoscores.
- Relaties: afhankelijkheden, verbindingen en gerelateerde resources.
Integratie van beveiligingsaanveling
Assets zijn rechtstreeks gekoppeld aan relevante beveiligingsaanbevelingen.
- Configuratieverbeteringen: onjuiste configuraties corrigeren en de beveiliging verbeteren.
- Herstel van beveiligingsproblemen: prioriteit geven aan patches en beveiligingsupdates.
- Toegangsbeheer: instellingen voor identiteit en machtigingen verbeteren.
- Netwerkbeveiliging: verbeter firewallregels, segmentatie en blootstellingscontroles.
Werkstromen voor reactie op incidenten
De inventaris ondersteunt beveiligingsbewerkingen via:
- Correlatie van waarschuwingen: koppel waarschuwingen aan specifieke assets voor sneller onderzoek.
- Antwoordacties: Open herstelwerkstromen rechtstreeks vanuit de assetcontext.
- Forensische ondersteuning: Gebruik gedetailleerde assetcontext tijdens incidentanalyse.
- Automatiseringsintegratie: API-toegang gebruiken voor indeling en geautomatiseerde reacties.
Integratie met Blootstellingsbeheer
Visualisatie van aanvalspad
Assets in de inventaris zijn geïntegreerd met aanvalspadenanalyse.
- Paddeelname: Bekijk welke aanvalspaden specifieke assets bevatten.
- Identificatie van knelpunten: Markeer middelen die cruciale samenkomstpunten vormen.
- Doelclassificatie: Algemene aanvalsdoelen identificeren.
- Analyse van toegangspunten: assets identificeren die initiële toegangspaden kunnen bieden.
Kritisch beheer van bedrijfsmiddelen
De inventaris ondersteunt kritieke assetwerkstromen:
- Automatische classificatie: Assets kunnen worden gemarkeerd als kritiek door vooraf gedefinieerde regels.
- Handmatige aanduiding: Beveiligingsteams kunnen assets handmatig markeren als kritiek.
- Overerving van criticaliteit: relaties tussen assets kunnen van invloed zijn op criticaliteitsclassificaties.
- Prioriteitstelling van beveiliging: kritieke assets krijgen verbeterde bewaking en beveiliging.
Integratie van beveiligingsproblemenbeheer
Cloudassets maken naadloos verbinding met beheer van beveiligingsproblemen:
- Geïntegreerde weergave voor beveiligingsproblemen: bekijk beveiligingsproblemen in de cloud en het eindpunt in één dashboard.
- Prioriteitstelling op basis van risico's: prioriteit geven aan beveiligingsproblemen op basis van assetcontext en bedrijfsimpact.
- Herstel bijhouden: de voortgang van herstel bijhouden in cloudomgevingen.
- Nalevingsrapportage: rapporten genereren die cloud- en eindpuntgegevens bevatten.
Rapportage en gegevensanalyse
Ingebouwde rapportage
- Coverage-rapporten: Evalueer Defender voor Cloud implementatie in uw cloudomgeving.
- Risicobeoordelingen: Risico's beoordelen in omgevingen met meerdere clouds.
- Nalevingsdashboards: nalevingsstatus van regelgeving bijhouden voor cloudassets.
- Trendanalyse: Bewaak wijzigingen in de beveiligingspostuur in de loop van de tijd.
Aangepaste analyses
- Geavanceerde opsporing: Query's uitvoeren op gegevens van cloudassets met behulp van Kusto Query Language (KQL).
- API-toegang: toegang tot inventarisgegevens via een programma voor aangepaste rapporten en integraties.
- Exportmogelijkheden: Assetgegevens exporteren in meerdere indelingen voor externe analyse.
- Dashboardintegratie: aangepaste dashboards bouwen met behulp van inventarisgegevens voor cloudassets.
Beperkingen en overwegingen
Huidige beperkingen
- Real-time-updates: Sommige wijzigingen in assets kunnen enige tijd duren voordat ze in de inventaris worden weergegeven.
- Historische gegevens: historische gegevens van assets kunnen tijdens de eerste uitrol beperkt zijn.
Prestatie-overwegingen
- Grote omgevingen: filteren en het bereik verbeteren de prestaties in omgevingen met veel assets.
- Vernieuwingsfrequenties: assetgegevens worden periodiek vernieuwd. Voor realtime controles gebruikt u de console van de cloudprovider.
- Netwerkafhankelijkheden: Inventarisfuncties vereisen betrouwbare connectiviteit met application programming interfaces (API's) van de cloudprovider.
Bereikbeperkingen
Sommige assets kunnen buiten de cloudscopes verschijnen die in Defender voor Cloud zijn geconfigureerd:
- Bereikoverschrijdende afhankelijkheden: assets met relaties tussen meerdere bereiken.
- Zwevende assets: sommige assettypen ondersteunen geen fijnmazige afbakening.
- Overgeërfde machtigingen: assets die machtigingen overerven van bovenliggende bronnen buiten de scope.
Beste praktijken
Voorraadbeheer
- Regelmatige beoordelingen: Inventaris regelmatig controleren op nauwkeurigheid en volledigheid.
- Strategie voor taggen: gebruik consistente tags in cloudomgevingen voor een betere organisatie.
- Bereikconfiguratie: Cloudbereiken configureren die overeenkomen met uw organisatie.
- Filteroptimalisatie: Sla nuttige filtercombinaties op voor dagelijkse taken.
Beveiligingsbewerkingen
- Focus op kritieke assets: prioriteit geven aan bewaking en beveiliging voor bedrijfskritieke assets.
- Op risico's gebaseerde benadering: gebruik risicoindicatoren om de beveiligingsfocus en resourcetoewijzing te begeleiden.
- Integratiewerkstromen: inventarisgegevens gebruiken in werkstromen voor reacties op incidenten en beveiligingsproblemen.
- Automatiseringsmogelijkheden: identificeer terugkerende taken om te automatiseren met behulp van voorraad-API's.
De inventaris controleren
Navigeer in de Microsoft Defender-portal naar Assets>Cloud.
Bekijk het overzicht van verenigde cloudmiddelen.
- Totaal aantal resources in alle verbonden cloudomgevingen
- Samenvatting van beveiligingsstatus met resources die in orde zijn versus niet in orde
- Dekkingsstatistieken die de beveiligingsstatus van Defender voor Cloud aangeven
- Risicoverdeling met activa op risiconiveau
Gebruik workloadspecifieke tabbladen om u te richten op bepaalde assettypen:
- VM's selecteren voor virtuele machines en rekeninstanties
- Gegevens voor databases en opslagbronnen selecteren
- Selecteer Containers voor Kubernetes en containergerelateerde assets
- AI selecteren voor AI- en machine learning-workloads
- API selecteren voor API-beheer en eindpunten
- DevOps selecteren voor ontwikkelingspijplijnbronnen
- Identiteit selecteren voor identiteits- en toegangsbeheerassets
- Serverloos selecteren voor functies en serverloze berekeningen
Pas het globale bereikfilter toe om u te richten op specifieke cloudbereiken of organisatiegrenzen
Selecteer een asset om gedetailleerde informatie weer te geven:
- Beveiligingsaanbevelingen geprioriteerd op risiconiveau
- Beveiligingswaarschuwingen met inzichten in bedreigingsdetectie
- Betrokkenheid van aanvalspad bij deelname aan mogelijke aanvalsscenario's
- Nalevingsstatus volgens beveiligingsstandaarden
- Risicofactoren , waaronder internetblootstelling en laterale verplaatsingspotentieel