Cloudoverzichtsdashboard

Cloud overzichtsdashboard in het Defender-portaal

Het dashboard Cloudoverzicht is de landingspagina voor Microsoft Defender voor Cloud in de geïntegreerde beveiligingsportal (Defender-portal). Het geeft beveiligingsteams een duidelijk beeld van de cloudbeveiligingsstatus voor en na een schending. Gebruik het om prioriteit te geven aan werk, de voortgang in de loop van de tijd bij te houden en snel actie te ondernemen. U kunt gegevens controleren op tenantniveau of op geselecteerd bereik.

Belangrijk

Microsoft Defender voor Cloud breidt zich uit naar de Defender-portal om een uniforme beveiligingservaring te bieden in cloud- en codeomgevingen. Als onderdeel van deze uitbreiding zijn sommige functies nu beschikbaar in de Microsoft Defender-portal en worden er na verloop van tijd extra mogelijkheden toegevoegd aan de Defender-portal.

Deze wijziging is ontworpen voor:

  • Ontgrendel nieuwe cloud- en postuurbeheerervaringen.
  • Biedt uitgebreide integratie met andere Microsoft-beveiligingsservices.
  • Beveilig beveiligingsteams met gestroomlijnde werkstromen door alle hulpprogramma's samen te brengen in één portal.

Als u documentatie wilt identificeren die specifiek is voor de Defender-portal, zoekt u het portalinvoerpunt boven aan het artikel. Deze draai geeft aan of de inhoud van toepassing is op de Defender-portal of de Azure-portal.

Onze documentatie wordt continu bijgewerkt om deze wijzigingen weer te geven, dus kom regelmatig terug voor de nieuwste richtlijnen en beschikbaarheid van functies.

Voor wie is dit?

  • Cloud Security Admins & Architects: beveiligingshouding, bedreigingen en trends bewaken over verschillende omgevingen.
  • Eigenaren van werkbelastingen (DevOps, ontwikkelaars): volg gescope problemen op en los ze op.

Het dashboard openen

U kunt het dashboard Cloudoverzicht openen via de navigatiebalk in de Microsoft Defender-portal:

  1. Meld u aan bij de Defender-portal.
  2. Ga naar Het overzicht van cloudbeveiliging>

Filter het dashboard met top-bedieningselementen

Boven aan het dashboard vindt u sleutelfilters:

  • Bereikfilter: beperk de dashboardweergave tot een specifiek bereik dat u mag openen, op basis van geïntegreerde bereiken.
  • Omgevingsfilter: draai het dashboard op basis van de cloudomgeving die u wilt weergeven, zoals Azure, Amazon Web Services (AWS) of Google Cloud Platform (GCP).
  • Tijdsbereik: Selecteer 30 dagen, 3 maanden of 6 maanden om trends in de loop van de tijd weer te geven. Dit geldt voor alle historische grafieken en trendindicatoren.

Schermopname van filters op het dashboard van het cloudoverzicht.

Inzicht in de dashboardsecties

Het dashboard is georganiseerd in de volgende secties, elk met een ander aspect van je beveiligingshouding.

Beveiliging in één oogopslag

De sectie Beveiliging in een oogopslag geeft je een snelle momentopname van je huidige beveiligingsstatus:

  • Cloudbeveiligingsscore (preview): uw algehele beveiligingsrisicoscore voor de cloud met een trendindicator.
  • Bedreigingsbeveiliging: het aantal waarschuwingen per ernst.
  • Activa Dekking: Het aantal beveiligde activa door Defender voor Cloud-plannen en hun dekkingsstatus.
    • Volledig - activa die gedekt zijn door houdings- en beveiligingsplannen
    • Gedeeltelijk - middelen beschermd door houding- of beveiligingsplannen
    • Geen - niet-beveiligde assets

Daarnaast worden alle cloud- en codeomgevingen weergegeven die momenteel zijn verbonden met Defender voor Cloud.

Schermopname van overzichtsdashboards in de cloud.

Belangrijkste acties

De sectie Top Actions helpt je beslissen waar je moet beginnen. De Top Actions-sectie begeleidt de volgende stappen die het aanvalsoppervlak efficiënt verkleinen. De Top Acties-sectie benadrukt:

Kritieke aanbevelingen: u kunt zich richten op de meest kritieke aanbevelingen die in uw omgeving zijn gevonden. Hoge ernst Incidenten: onderzoekt actieve waarschuwingen. Aanvalspaden: krijg inzicht in mogelijke laterale bewegingen.

Schermopname van de belangrijkste acties in het cloudoverzichtsdashboard.

Houd bij hoe uw beveiligingspostuur en bedreigingsdetectie zich ontwikkelen.

Beveiligingspostuur: Weergave van de geschiedenis van de nieuwe cloudbeveiligingsscore naast aanbevelingen op basis van ernst.

Schermopname van trends in de beveiligingsstatus van het cloud-overzichtsdashboard.

Detectie van bedreigingen: bekijk trends in beveiligingswaarschuwingen op ernst.

Schermopname van trends voor bedreigingsdetectie in het cloudoverzicht.

De grafieken voor de Beveiligingshouding en Dreigingsdetectie worden dagelijks bijgewerkt en geven het geselecteerde tijdsbereik weer. Beweeg de muisaanwijzer over gegevenspunten om dagelijkse uitsplitsingen weer te geven.

Inzichten in workload

Elke tegel in de sectie Workload Insights toont inzichten van het Microsoft Cloud-native application protection platform (CNAPP).

Werkbelastingen zijn onder andere:

  • Compute (inclusief virtuele machines)
  • Gegevens
  • Containers
  • AI
  • APIs
  • DevOps
  • CIEM

Elke tegel fungeert als een minidashboard met de belangrijkste problemen, beschermingsdekking en koppelingen naar gedetailleerde weergaven. Dit helpt teams zich te concentreren op wat het belangrijkst is voor elke workload.

Schermopname van inzichten in workloadinzichten voor dashboards in de cloud.

Volgende stappen 

Gebruik de volgende bronnen om je cloudbeveiligingsomgeving verder te verkennen en te configureren:

Overzicht dashboard in de Azure portal

Microsoft Defender voor Cloud biedt een uniforme weergave van de beveiligingsstatus van hybride cloudworkloads met het interactieve dashboard Overzicht . Selecteer een element op het dashboard voor meer informatie.

Schermopname van de overzichtspagina van Defender voor Cloud.

Bekijk de statistieken op het dashboard

De bovenste menubalk biedt:

  • Abonnementen : de lijst met abonnementen weergeven en filteren door deze knop te selecteren. Defender voor Cloud past de weergave aan zodat de beveiligingspostuur van de geselecteerde abonnementen wordt weergegeven.
  • Wat is er nieuw : hiermee opent u de releaseopmerkingen om op de hoogte te blijven van nieuwe functies, oplossingen voor fouten en afgeschafte functionaliteit.
  • Getallen op hoog niveau voor de verbonden cloudaccounts, met de context van de informatie in de hoofdtegels en het aantal geëvalueerde resources, actieve aanbevelingen en beveiligingswaarschuwingen. Selecteer het nummer van de geëvalueerde bronnen om toegang te krijgen tot de asset inventaris. Raadpleeg voor onboarding-richtlijnen Amazon Web Services (AWS)-accounts verbinden en Google Cloud Platform (GCP)-projecten verbinden.

Schermopname van de bovenste balk van de overzichtspagina van Defender voor Cloud.

Verken de feature-tegels

In het midden van de pagina staan de feature-tegels. Elke tegel linkt naar een belangrijke functie of een speciaal dashboard:

  • Beveiligingspostuur : Defender voor Cloud beoordeelt voortdurend uw resources, abonnementen en organisatie op beveiligingsproblemen. Hiermee worden bevindingen samengevoegd tot één score, zodat u snel het huidige risico kunt evalueren: hoe hoger de score, hoe lager het geïdentificeerde risiconiveau. Zie Beveiligingsscore en beveiligingscontroles voor meer informatie.
  • Workloadbeveiliging: het CWPP (Cloud Workload Protection Platform) in Defender voor Cloud biedt geavanceerde beveiliging voor workloads op Azure, on-premises machines en andere cloudproviders. Elk resourcetype heeft een gerelateerd Microsoft Defender plan. De tegel toont de dekking voor verbonden resources in geselecteerde abonnementen en recente waarschuwingen, ingedeeld naar ernst. Zie Defender-abonnementen en CWPP-dekking voor meer informatie.
  • Naleving van regelgeving: Defender voor Cloud continu hybride en multicloud-resources beoordeelt en bevindingen toe wijst aan ondersteunde nalevingsstandaarden. Met deze toewijzing kunt u de nalevingsstatus bijhouden op basis van de standaarden die van belang zijn voor uw organisatie. Zie het dashboard Naleving van regelgeving voor richtlijnen.
  • Assetinventaris - Assetinventaris biedt u een uniform overzicht van de beveiligingsstatus van verbonden bronnen. Het bevat resources met onopgeloste aanbevelingen. Als u integratie met Microsoft Defender voor Eindpunt en Microsoft Defender voor servers inschakelt, krijgt u ook software-inventaris. De overzichtstegel toont het aantal gezonde en ongezonde resources van geselecteerde abonnementen. Als u deze weergave wilt verkennen, raadpleegt u Assetinventaris in Defender voor Cloud.

Inzicht in het dashboard beoordelen

Het deelvenster Inzichten biedt aangepaste items voor uw omgeving, waaronder:

  • Bruikbare items om uw beveiliging te verbeteren.
  • Tips voor het afhandelen van waarschuwingen en aanbevelingen.
  • Aanbevelingen voor het upgraden van uw service om de beveiliging van uw omgeving te verbeteren.
  • Recente blogberichten van Microsoft Defender voor Cloud-experts.

Volgende stappen 

Voor gerelateerde taken en vervolgadvies, zie de volgende artikelen: