Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Beveiliging Exposure Management is een beveiligingsoplossing die een uniforme weergave biedt van de beveiligingspostuur voor bedrijfsmiddelen en werkbelastingen die eindpunten, cloudresources en externe aanvalsoppervlakken omvatten. Security Exposure Management verrijkt assetinformatie met beveiligingscontext waarmee u aanvallen proactief kunt beheren, kritieke assets kunt beveiligen en blootstellingsrisico's in uw hele digitale activa kunt verkennen en beperken.
Met de integratie van Defender voor Cloud in de Defender-portal biedt MSEM nu uitgebreid blootstellingsbeheer voor eindpunten en cloudomgevingen, waarbij signalen van Azure, AWS en GCP (via Defender voor Cloud-integratie) worden samengevoegd naast traditionele on-premises signalen. Deze uniforme blootstellingsgrafiek omvat apparaten, identiteiten, cloudactiva en externe kwetsbaarheid voor aanvallen, afgestemd op de CTEM-benadering (Continuous Threat Exposure Management) van Gartner om end-to-end zichtbaarheid en risicobeheer te bieden.
Opmerking
Microsoft Beveiliging Exposure Management is alleen beschikbaar in de openbare cloud. Het is niet beschikbaar in nationale/onafhankelijke clouds (US Gov, China Gov of andere onafhankelijke clouds).
Wie gebruikt Security Exposure Management?
Beheer van beveiligingsblootstelling is bedoeld voor:
- Beveiligings- en nalevingsbeheerders die verantwoordelijk zijn voor het onderhouden en verbeteren van de beveiligingspostuur van de organisatie.
- Beveiligingsactiviteiten (SecOps) en partnerteams die zicht nodig hebben op gegevens en workloads in organisatorische silo's om beveiligingsbedreigingen effectief te detecteren, onderzoeken en beperken.
- Beveiligingsarchitecten die verantwoordelijk zijn voor het oplossen van systematische problemen in de algehele beveiligingspostuur.
- Chief Information Security Officers (CISO's) en beslissers op het gebied van beveiliging die inzicht nodig hebben in de kwetsbaarheid en blootstelling van organisaties om inzicht te krijgen in beveiligingsrisico's binnen organisatierisicokaders.
Wat kan ik doen met Security Exposure Management?
Met Security Exposure Management kunt u het volgende doen:
Krijg een uniforme weergave in de hele organisatie: Security Exposure Management detecteert voortdurend assets en workloads in eindpunten, cloudomgevingen en externe aanvalsoppervlakken, en verzamelt gedetecteerde gegevens in een uniforme en up-to-date weergave van uw inventaris en kwetsbaarheid voor aanvallen.
Aanvalsoppervlakken beheren en analyseren: Visualiseer, analyseer en beheer werkbelastingoverschrijdende aanvalsoppervlakken in on-premises-, cloud- en hybride omgevingen.
- De blootstellingsgrafiek van het bedrijf verzamelt informatie uit meerdere bronnen, waaronder onjuiste cloudconfiguraties, assets in meerdere clouds en externe kwetsbaarheid voor aanvallen, om een uitgebreid overzicht te bieden van de beveiligingspostuur en blootstelling in het hele bedrijf.
- Grafiekschema's bieden contextuele informatie over specifieke organisatie-entiteiten, zoals apparaten, identiteiten, machines, cloudresources en opslag in alle omgevingen.
- Voer een query uit in de blootstellingsgrafiek van de onderneming om assets te verkennen, risico's te beoordelen en bedreigingen op te sporen in on-premises omgevingen, hybride omgevingen en omgevingen met meerdere clouds, waaronder Azure, AWS en GCP.
- Visualiseer uw omgeving en grafiekquery’s met de aanvalsoppervlaktekaart, die nu ook cloudresources en hun onderlinge relaties omvat.
Kritieke assets detecteren en beveiligen: Security Exposure Management vooraf gedefinieerde assets en assets die u aanpast als kritiek markeert in alle domeinen, inclusief apparaten, identiteiten en cloudresources. Hierdoor kunt u zich richten op en prioriteit geven aan deze kritieke assets om beveiliging en bedrijfscontinuïteit te garanderen.
Blootstelling beheren: Security Exposure Management biedt hulpprogramma's om blootstelling aan beveiliging te beheren en blootstellingsrisico's te beperken.
- Het dashboard Overzicht organiseert werkzaamheden rond twee kernacties:
- Nu oplossen — Geprioriteerde, direct uitvoerbare acties binnen de categorieën Patch, Mitigeren en Oplossen, gericht op aan internet blootgestelde en bedrijfskritieke assets.
- Blootstelling monitoren — Een realtime weergave van aan internet blootgestelde resources (cloudresources, apparaten, shadowresources) en domeinscores voor initiatieven in Code, Endpoint, Cloud, Identity en SaaS.
- Inzichten in blootstelling bundelen gegevens over de beveiligingsstatus en bieden uitgebreide context over de staat van de beveiligingsstatus van de inventaris van uw assets.
- Gebruik deze inzichten om prioriteit te geven aan beveiligingsinspanningen en investeringen.
- Inzichten omvatten beveiligingsevenementen, aanbevelingen, metrische gegevens en beveiligingsinitiatieven.
- Terwijl u blootstellingsrisico's beheert, laten aanvalspaden zien hoe een aanvaller uw aanvalsoppervlak kan schenden, inclusief hybride aanvalspaden die on-premises en cloudcontexten omvatten.
- Security Exposure Management genereert aanvalspaden op basis van gegevens die zijn verzameld over assets en workloads uit meerdere omgevingen. Het simuleert aanvalsscenario's en identificeert zwakke punten die een aanvaller kan misbruiken op eindpunten en cloudresources.
- U kunt de blootstellingsgrafiek en de kwetsbaarheidskaart voor aanvallen gebruiken om potentiële bedreigingen in uw hybride infrastructuur te visualiseren en te begrijpen.
- U kunt zich ook richten op knelpunten waarlangs veel aanvalspaden lopen, waaronder ook de paden die on-premises- en cloudomgevingen met elkaar verbinden.
- Aanbevelingen waarvoor actie kan worden ondernomen, helpen u geïdentificeerde aanvalspaden in alle domeinen te beperken.
- U kunt kwetsbaarheden op apparaten en cloudresources beoordelen, prioriteren en verhelpen via de integratie van Microsoft Defender Vulnerability Management in Security Exposure Management.
- Het dashboard Overzicht organiseert werkzaamheden rond twee kernacties:
Verbinding maken met uw gegevens: Security Exposure Management ondersteunt verschillende gegevensconnectors voor integratie met verschillende beveiligingsoplossingen en gegevensbronnen, waaronder externe leveranciers en cloudplatforms.
- Voeg beveiligingsgegevens van meerdere bronnen samen, waaronder hulpprogramma's van derden (ServiceNow CMDB, Tenable, Qualys, Rapid7) in één uniforme weergave binnen het Exposure Management-platform.
- Krijg meer inzicht in uw beveiligingspostuur door gegevens uit verschillende omgevingen en externe bronnen te integreren.
- Vereenvoudig het beheer van beveiligingsgegevens op verschillende platforms en oplossingen via geïntegreerde connectors voor blootstellingsbeheer.
Volgende stappen
Bekijk integratie en licenties voor Microsoft Beveiliging Exposure Management om te begrijpen hoe u de service kunt openen en gebruiken.