Co to jest Microsoft Defender dla Chmury?

Ważna

Microsoft Defender dla Chmury rozszerza się do portalu Defender, aby zapewnić ujednolicone środowisko zabezpieczeń w środowiskach chmury i kodu. W ramach tego rozszerzenia niektóre funkcje są teraz dostępne w portalu Microsoft Defender, a dodatkowe funkcje zostaną dodane do portalu Defender w miarę upływu czasu.

Ta zmiana została zaprojektowana w następujący sposób:

  • Odblokuj nowe doświadczenia w zarządzaniu chmurą i posturą.
  • Zapewnij głęboką integrację z innymi usługami zabezpieczeń firmy Microsoft.
  • Umożliwianie zespołom ds. zabezpieczeń usprawnionych przepływów pracy dzięki połączeniu wszystkich narzędzi w jednym portalu.

Aby zidentyfikować dokumentację specyficzną dla portalu Defender, poszukaj punktu wejścia portalu w górnej części artykułu. Ten pivot wskazuje, czy zawartość dotyczy portalu Defender lub portalu Azure.

Nasza dokumentacja będzie stale aktualizowana w celu odzwierciedlenia tych zmian, dlatego regularnie zapoznaj się z najnowszymi wskazówkami i dostępnością funkcji.

Microsoft Defender dla Chmury to natywna platforma ochrony aplikacji w chmurze (CNAPP), która jest ujednoliconym rozwiązaniem, które łączy wiele narzędzi zabezpieczeń w chmurze w celu ochrony aplikacji w całym cyklu życia. Rozwiązanie zapewnia kompleksowy widok stanu zabezpieczeń w chmurze i zasobach lokalnych. Ułatwia również zabezpieczanie środowisk wielochmurowych i hybrydowych oraz integrowanie zabezpieczeń z przepływami pracy DevOps. Ma trzy podstawowe składniki:

Defender dla Chmury używa szerszych funkcji platformy ochrony aplikacji natywnych dla chmury (CNAPP) w celu ujednolicenia ochrony w jednym środowisku. Defender dla Chmury osadza zabezpieczenia na wczesnym etapie cyklu projektowania. Pomaga zespołom DevOps znaleźć błędy konfiguracji, zastosować zasady i wcześnie naprawić zagrożenia. Usługa Defender dla Chmury integruje się z portalem XDR usługi Defender i ekosystemem zabezpieczeń firmy Microsoft, oferując ujednolicone zarządzanie postawą bezpieczeństwa i doświadczeniami SOC.

Oprócz podstawowych funkcji CNAPP Defender dla Chmury dostarcza zabezpieczenia AI oraz ochronę przed zagrożeniami AI w celu ochrony obciążeń generacyjnych sztucznej inteligencji w całym cyklu życia. Te funkcje ułatwiają odnajdywanie aplikacji sztucznej inteligencji, identyfikowanie luk w zabezpieczeniach, zmniejszanie ryzyka i wykrywanie zagrożeń przeznaczonych dla generowanych obciążeń sztucznej inteligencji.

Diagram przedstawiający podstawowe funkcje usługi Defender dla Chmury.

Natywna platforma ochrony aplikacji w chmurze (CNAPP)

Konceptualny obraz CNAPP oraz sposób, w jaki plany Defender dla Chmury chronią wszystkie zasoby we wszystkich środowiskach.

Po włączeniu rozwiązania Defender dla Chmury w ramach subskrypcji Azure system zbiera dane zabezpieczeń ze środowisk wielochmurowych i DevOps. Usługa Defender dla Chmury używa danych do udostępniania szczegółowych informacji, zaleceń i akcji, które ułatwiają ochronę obciążeń i zasobów w chmurze. Ochronę i pokrycie obciążeń w chmurze można zwiększyć, włączając dodatkowe plany wymienione w poniższej sekcji.

Plany dostępne w Defender dla Chmury oraz ich zalety w ramach CNAPP obejmują:

Plan usługi Defender dla usług chmurowych Korzyści z aplikacji CNAPP Odpowiednie linki
CSPM w usłudze Defender / Fundamentalny CSPM Udostępnia zaawansowane funkcje stanu zabezpieczeń, w tym skanowanie bez agentów, stan zabezpieczeń uwzględniający dane, wykres zabezpieczeń w chmurze i zaawansowane wyszukiwanie zagrożeń. Zapoznaj się z różnicami między planami CSPM.

Włączenie planu CSPM w usłudze Defender.
Defender dla serwerów Zapewnia wykrywanie zagrożeń i zaawansowane zabezpieczenia maszyn z systemami Windows i Linux, które działają na platformie Azure, AWS, GCP i środowiskach lokalnych. Planowanie wdrożenia usługi Defender for Servers

Zapoznaj się z różnicami między planami usługi Defender for Servers

Wdrażanie usługi Defender dla serwerów
Defender for Containers (Ochrona dla Kontenerów) Zapewnia wzmacnianie środowiska, ocenę podatności, ochronę podczas działania węzłów i klastrów Kubernetes. Omówienie zabezpieczeń kontenerów w usłudze Microsoft Defender for Containers

Architektura usługi Defender dla kontenerów

Ochrona kontenerów platformy Azure, IaaS, AWS i GCP za pomocą usługi Defender for Containers
Defender dla Menedżera Zasobów Wykrywa nietypowe i potencjalnie szkodliwe działania, automatycznie monitorując operacje zarządzania zasobami. Omówienie usługi Microsoft Defender dla usługi Resource Manager

Chroń swoje zasoby za pomocą Defender for Resource Manager
Microsoft Defender dla Storage Chroni przed złośliwym oprogramowaniem, zagrożeniami specyficznymi dla magazynu, wyciekiem poufnych danych i nieprawidłowym użyciem tokenu sygnatury dostępu współdzielonego (SAS). Przegląd Microsoft Defender dla usługi Storage

Skanowanie złośliwego oprogramowania

Wykrywanie zagrożeń dla poufnych danych

Wdrażanie usługi Microsoft Defender for Storage
Microsoft Defender dla usługi App Service Identyfikuje ataki przeznaczone dla aplikacji działających w usłudze App Service. Omówienie usługi Defender for App Service do ochrony aplikacji internetowych i interfejsów API usługi Azure App Service

Ochrona aplikacji za pomocą usługi Defender for App Service
Usługa Defender dla baz danych Chroni całą infrastrukturę bazy danych za pomocą wykrywania ataków i reagowania na zagrożenia dla różnych typów baz danych na platformie Azure. Przegląd Microsoft Defender dla Azure SQL

Ochrona baz danych za pomocą usługi Defender for Databases

Co to jest usługa Microsoft Defender dla relacyjnych baz danych typu open source

Przegląd Microsoft Defender dla Azure Cosmos DB
Defender dla Key Vault Wykrywa nietypowe i potencjalnie szkodliwe próby uzyskania dostępu do kont Key Vault lub wykorzystania ich. Omówienie usługi Microsoft Defender for Key Vault

Chroń swoje sejfy kluczy za pomocą Defender for Key Vault
Defender dla interfejsów API Zapewnia wgląd w krytyczne dla działania firmy interfejsy API, poprawia stan zabezpieczeń interfejsu API, priorytetyzację poprawek luk w zabezpieczeniach i szybko wykrywa aktywne zagrożenia w czasie rzeczywistym. Informacje o usłudze Microsoft Defender dla interfejsów API

Chroń swoje interfejsy API za pomocą usługi Microsoft Defender for APIs
Usługi sztucznej inteligencji Identyfikuje zagrożenia dla generowania aplikacji sztucznej inteligencji w czasie rzeczywistym i pomaga w reagowaniu na problemy z zabezpieczeniami. Ochrona przed zagrożeniami w sztucznej inteligencji

Włączanie ochrony przed zagrożeniami dla usług sztucznej inteligencji

Możesz również zapoznać się z książką elektroniczną "Od planu do wdrożenia: implementowanie strategii platformy CNAPP (Cloud Native Application Protection Platform) ", aby dowiedzieć się więcej na temat implementowania aplikacji CNAPP w Defender dla Chmury.

Zarządzanie stanem zabezpieczeń chmury (CSPM)

Bezpieczeństwo zasobów w chmurze i lokalnych zależy od odpowiedniej konfiguracji i wdrożenia. Defender dla Chmury rekomendacje ułatwiają zabezpieczanie środowiska.

Usługa Defender dla Chmury oferuje bezpłatne podstawowe funkcje CSPM. Włącz zaawansowane możliwości CSPM przy użyciu planu CSPM w usłudze Defender.

Note

Usługa CSPM w usłudze Defender zapewnia szeroki zakres rekomendacji w usłudze Defender dla Chmury. Niektóre zalecenia są specyficzne dla planu i wymagają włączenia określonych planów CWPP w celu uzyskania do nich dostępu.

Capability Jaki problem rozwiązuje? Wprowadzenie Plan usługi Defender
Centralne zarządzanie politykami Zdefiniuj warunki zabezpieczeń, które mają być utrzymywane w całym środowisku. Zasady przekładają się na zalecenia identyfikujące konfiguracje zasobów naruszające zasady zabezpieczeń. Test porównawczy zabezpieczeń w chmurze firmy Microsoft to wbudowany standard, który stosuje zasady zabezpieczeń ze szczegółowymi wskazówkami dotyczącymi implementacji technicznej dla platformy Azure i innych dostawców usług w chmurze (takich jak Amazon Web Services (AWS) i Google Cloud Platform (GCP). Dostosowywanie zasad zabezpieczeń Podstawowy CSPM (bezpłatny)
Wskaźnik bezpieczeństwa Podsumuj stan zabezpieczeń na podstawie zaleceń dotyczących zabezpieczeń. W miarę korygowania rekomendacji wskaźnik bezpieczeństwa poprawia się. Śledzenie wskaźnika bezpieczeństwa Podstawowy CSPM (bezpłatny)
Pokrycie wielochmurowe Nawiąż połączenie ze środowiskami wielochmurowymi, używając metod nie wymagających agenta do uzyskania informacji o CSPM i ochrony CWPP. Połącz swoje zasoby chmury Amazon AWS i Google GCP z Defender dla Chmury Podstawowy CSPM (bezpłatny)
Zarządzanie stanem zabezpieczeń chmury (CSPM) Użyj pulpitu nawigacyjnego, aby zobaczyć słabe punkty w poziomie zabezpieczeń. Włączanie narzędzi CSPM Podstawowy CSPM (bezpłatny)
Zaawansowane zarządzanie stanem zabezpieczeń w chmurze Uzyskaj zaawansowane narzędzia do identyfikowania słabych stron poziomu zabezpieczeń, w tym:
— Zarządzanie, które kieruje działaniami poprawiającymi stan zabezpieczeń
— Zgodność z regulacjami w celu weryfikacji zgodności ze standardami zabezpieczeń
— Badanie zabezpieczeń w chmurze, aby stworzyć kompleksowy obraz środowiska
Włączanie narzędzi CSPM Obrońca CSPM
Zarządzanie stanem zabezpieczeń danych Zarządzanie stanem zabezpieczeń danych automatycznie odnajduje magazyny danych zawierające poufne dane i pomaga zmniejszyć ryzyko naruszeń danych. Włączanie zarządzania stanem zabezpieczeń danych CSPM w usłudze Defender lub Defender for Storage
Analiza ścieżki ataku Modelowanie ruchu w sieci w celu zidentyfikowania potencjalnych zagrożeń przed wdrożeniem zmian w środowisku. Tworzenie zapytań w celu analizowania ścieżek Obrońca CSPM
Eksplorator bezpieczeństwa w chmurze Mapa środowiska chmury, która umożliwia tworzenie zapytań w celu znalezienia zagrożeń bezpieczeństwa. Tworzenie zapytań w celu znalezienia zagrożeń bezpieczeństwa Obrońca CSPM
Nadzór nad zabezpieczeniami Usprawniaj zabezpieczenia w organizacji, przypisując zadania właścicielom zasobów i śledząc postęp w dopasowywaniu stanu zabezpieczeń do zasad zabezpieczeń. Definiowanie reguł ładu Obrońca CSPM
AI SPM Zapewnia kompleksowy widok projektu AI Bill of Materials (AI BOM) organizacji, który ocenia stan zabezpieczeń skanowanych obciążeń sztucznej inteligencji. Poznaj obciążenia związane z generatywną sztuczną inteligencją Obrońca CSPM

Operacje zabezpieczeń programowania (DevSecOps)

Usługa Defender dla Chmury zwiększa bezpieczeństwo na początku programowania. Pomaga zabezpieczyć potoki kodu i środowiska oraz monitorować poziom zabezpieczeń z jednego miejsca. Defender dla Chmury umożliwia zespołom ds. zabezpieczeń zarządzanie zabezpieczeniami DevOps w środowiskach obejmujących wiele potoków.

Aplikacje wymagają świadomości zabezpieczeń na poziomie kodu, infrastruktury i środowiska uruchomieniowego w celu zapewnienia, że wdrożone aplikacje są wzmacniane przed atakami.

Capability Jaki problem rozwiązuje? Wprowadzenie Plan usługi Defender
Szczegółowe informacje dotyczące potoku kodu Umożliwia zespołom ds. bezpieczeństwa chronienie aplikacji i zasobów na wszystkich etapach, od kodu po chmurę, w środowiskach z wieloma potokami, takich jak GitHub, Azure DevOps i GitLab. Wyniki zabezpieczeń metodyki DevOps, takie jak błędna konfiguracja infrastruktury jako kodu (IaC) i uwidocznione wpisy tajne, mogą być następnie skorelowane z innymi kontekstowymi szczegółowymi informacjami dotyczącymi zabezpieczeń w chmurze, aby określić priorytety korygowania w kodzie. Łączenie repozytoriów Azure DevOps, GitHub i GitLab z usługą Defender dla Chmury Podstawowy CSPM (bezpłatny) i CSPM w usłudze Defender

Platforma ochrony obciążeń w chmurze (CWPP)

Proaktywne zasady zabezpieczeń wymagają zaimplementowania praktyk zabezpieczeń w celu ochrony obciążeń przed zagrożeniami. Platformy ochrony obciążeń w chmurze (CWPP) udostępniają zalecenia specyficzne dla obciążenia, które umożliwiają przeprowadzenie odpowiednich mechanizmów kontroli zabezpieczeń w celu ochrony obciążeń.

Aby porównać ochronę obciążenia dla Azure, AWS i GCP w jednym miejscu, zobacz macierz wsparcia ochrony obciążenia w chmurze.

Gdy środowisko jest zagrożone, alerty zabezpieczeń natychmiast wskazują charakter i ważność zagrożenia, aby można było zaplanować odpowiedź. Po zidentyfikowaniu zagrożenia w środowisku szybko zareaguj, aby ograniczyć ryzyko dla twoich zasobów.

Capability Jaki problem rozwiązuje? Wprowadzenie Plan usługi Defender
Ochrona serwerów w chmurze Zapewnianie ochrony serwera za pomocą Ochrona punktu końcowego w usłudze Microsoft Defender lub rozszerzonej ochrony przy użyciu dostępu do sieci just-in-time, monitorowania integralności plików, analizy luk w zabezpieczeniach i nie tylko. Zabezpieczanie serwerów wielochmurowych i lokalnych Defender dla Serwerów
Identyfikowanie zagrożeń dla zasobów magazynu Wykrywanie nietypowych i potencjalnie szkodliwych prób uzyskania dostępu do kont przechowywania lub ich wykorzystania przy użyciu zaawansowanych funkcji wykrywania zagrożeń oraz danych Microsoft Threat Intelligence w celu dostarczania kontekstowych alertów bezpieczeństwa. Ochrona zasobów magazynu w chmurze Defender dla magazynowania
Ochrona baz danych w chmurze Protekcja całego zasobu baz danych za pomocą wykrywania ataków i reagowania na zagrożenia dla najpopularniejszych typów baz danych na platformie Azure, w celu ochrony silników baz danych i typów danych zgodnie z ich powierzchnią ataków i zagrożeniami bezpieczeństwa. Wdrażanie wyspecjalizowanych zabezpieczeń dla baz danych w chmurze i lokalnych - Defender dla baz danych Azure SQL
- Defender dla serwerów SQL na maszynach
- Defender dla relacyjnych baz danych typu open source
- Defender dla Azure Cosmos DB
Ochrona kontenerów Zabezpiecz swoje kontenery, aby można było ulepszać, monitorować i obsługiwać zabezpieczenia klastrów, kontenerów i ich aplikacji za pomocą utwardzania środowiska, ocen luk w zabezpieczeniach i ochrony w czasie działania. Znajdowanie zagrożeń bezpieczeństwa w kontenerach Defender dla Kontenerów
Szczegółowe informacje o usłudze infrastruktury Diagnozowanie słabych stron w infrastrukturze aplikacji, które mogą pozostawić środowisko podatne na ataki. - Zidentyfikuj ataki ukierunkowane na aplikacje działające w usłudze App Service
- Wykrywanie prób wykorzystania kont Key Vault
- Otrzymaj powiadomienie o podejrzanych operacjach Resource Manager
- Ujawnij nietypowe działania systemu nazw domen (DNS)
- Defender dla usługi App Service
- Defender dla Key Vault
- Defender dla Resource Manager
- Defender dla systemu DNS
Alerty zabezpieczeń Uzyskaj informacje o zdarzeniach w czasie rzeczywistym, które zagrażają bezpieczeństwu środowiska. Alerty są podzielone na kategorie i przypisane poziomy ważności, aby wskazać odpowiednie odpowiedzi. Zarządzanie alertami zabezpieczeń Dowolny plan ochrony obciążenia Defender
Zdarzenia dotyczące zabezpieczeń Identyfikowanie wzorców ataków przez korelowanie alertów. Integracja z rozwiązaniami zarządzania informacją o bezpieczeństwie i zdarzeniami (SIEM), orkiestracją zabezpieczeń, automatyzacją i reagowaniem (SOAR) oraz tradycyjnymi rozwiązaniami wdrażania IT, które reagują na zagrożenia i zmniejszają ryzyko. Eksportowanie alertów do systemów SIEM, SOAR lub ITSM Dowolny plan ochrony obciążenia Defender

Ważna

  • Od 1 sierpnia 2023 r. klienci z istniejącą subskrypcją usługi Defender for DNS mogą nadal korzystać z usługi jako planu autonomicznego.
  • W przypadku nowych subskrypcji alerty dotyczące podejrzanych działań DNS są uwzględniane w ramach planu 2 (P2) usługi Defender for Servers.
  • Nie ma żadnych zmian w zakresie ochrony: Defender dla DNS nadal chroni wszystkie zasoby Azure podłączone do domyślnych serwerów DNS Azure. Zmiana wpływa na sposób ustalania cen i pakietowania ochrony DNS, a nie na zakres objętych zasobów.

Zabezpieczenia sztucznej inteligencji i ochrona przed zagrożeniami

Usługa Microsoft Defender dla Chmury zapewnia zarządzanie stanem zabezpieczeń sztucznej inteligencji i ochronę przed zagrożeniami sztucznej inteligencji, aby ułatwić zabezpieczanie obciążeń generowania sztucznej inteligencji w całym cyklu życia.

Typ zabezpieczeń sztucznej inteligencji Opis Odpowiednie linki
Zarządzanie stanem zabezpieczeń sztucznej inteligencji (SPM) Ułatwia odnajdywanie generowanych aplikacji sztucznej inteligencji, identyfikowanie luk w zabezpieczeniach i zmniejszanie ryzyka przy użyciu wbudowanych zaleceń i analizy ścieżki ataków. Dowiedz się więcej o zarządzaniu stanem zabezpieczeń sztucznej inteligencji
Ochrona przed zagrożeniami w sztucznej inteligencji Używa zaawansowanych technik wykrywania zagrożeń do identyfikowania i reagowania na zagrożenia ukierunkowane na obciążenia generowania sztucznej inteligencji. Ochrona przed zagrożeniami w sztucznej inteligencji

Usługa Defender dla Chmury zawiera również pulpit nawigacyjny zabezpieczeń danych i sztucznej inteligencji. Ten pulpit nawigacyjny zapewnia centralne miejsce do monitorowania danych i zasobów sztucznej inteligencji oraz zarządzania nimi, śledzenia zagrożeń i sprawdzania stanu ochrony.

Zarządzane wykrywanie i reagowanie dla serwerów

Microsoft Defender Experts for Servers to usługa zarządzanego wykrywania i reagowania, która uzupełnia wdrożenie usługi Defender for Servers o wiedzę ekspertów-analityków firmy Microsoft. Microsoft analitycy i automatyzacja współpracują ze sobą, aby wykrywać, badać i reagować na zagrożenia na serwerach Windows i Linux w Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) i środowiskach lokalnych. Usługa Defender Experts for Servers jest sprzedawana oddzielnie od usługi Defender for Servers w planie 1 i planie 2, a włączasz ją, jeśli chcesz, aby firma Microsoft prowadziła wykrywanie i reagowanie w Twoim imieniu. Aby dowiedzieć się więcej, zobacz Microsoft Defender Experts for Servers.

Aby uzyskać więcej informacji na temat Defender dla Chmury i sposobu jej działania, zobacz:

Następne kroki