Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Przegląd chmury w portalu Defender
Panel przeglądu chmury to strona główna usługi Microsoft Defender dla Chmury w ujednoliconym portalu zabezpieczeń (portal Defender). Zapewnia ona zespołom ds. zabezpieczeń jasny wgląd w stan zabezpieczeń chmury przed naruszeniem zabezpieczeń i po nim. Służy do określania priorytetów pracy, śledzenia postępu w czasie i szybkiego podejmowania działań. Dane można przeglądać na poziomie dzierżawy lub według wybranego zakresu.
Ważna
Microsoft Defender dla Chmury rozszerza się do portalu Defender, aby zapewnić ujednolicone środowisko zabezpieczeń w środowiskach chmury i kodu. W ramach tego rozszerzenia niektóre funkcje są teraz dostępne w portalu Microsoft Defender, a dodatkowe funkcje zostaną dodane do portalu Defender w miarę upływu czasu.
Ta zmiana została zaprojektowana w następujący sposób:
- Odblokuj nowe doświadczenia w zarządzaniu chmurą i posturą.
- Zapewnij głęboką integrację z innymi usługami zabezpieczeń firmy Microsoft.
- Umożliwianie zespołom ds. zabezpieczeń usprawnionych przepływów pracy dzięki połączeniu wszystkich narzędzi w jednym portalu.
Aby zidentyfikować dokumentację specyficzną dla portalu Defender, poszukaj punktu wejścia portalu w górnej części artykułu. Ten pivot wskazuje, czy zawartość dotyczy portalu Defender lub portalu Azure.
Nasza dokumentacja będzie stale aktualizowana w celu odzwierciedlenia tych zmian, dlatego regularnie zapoznaj się z najnowszymi wskazówkami i dostępnością funkcji.
Dla kogo to jest?
- Administratorzy i architekci zabezpieczeń w chmurze: monitorowanie stanu, zagrożeń i trendów w różnych środowiskach.
- Właściciele obciążeń (DevOps, Deweloperzy): śledź problemy o określonym zakresie i podejmij działania, aby je rozwiązać.
Uzyskiwanie dostępu do pulpitu nawigacyjnego
Do pulpitu nawigacyjnego Przegląd chmury można uzyskać dostęp za pomocą paska nawigacyjnego w portalu Microsoft Defender.
- Zaloguj się do portalu usługi Defender.
- Przejdź do obszaruOmówienie> w chmurze
Przefiltruj deskę rozdzielczą z górnymi kontrolkami
U góry pulpitu nawigacyjnego znajdziesz główne filtry:
- Filtr zakresu: zawęź widok pulpitu nawigacyjnego do określonego zakresu, do którego masz uprawnienia dostępu, w oparciu o ujednolicone zakresy.
- Filtr środowiska: przestaw widok pulpitu nawigacyjnego według środowiska chmurowego, które chcesz wyświetlić, takiego jak Azure, Amazon Web Services (AWS) lub Google Cloud Platform (GCP).
- Zakres czasu: wybierz 30 dni, 3 miesiące lub 6 miesięcy, aby wyświetlić trendy w czasie. Dotyczy to wszystkich wykresów historycznych i wskaźników trendu.
Omówienie sekcji pulpitu nawigacyjnego
Panel jest podzielony na następujące sekcje, z których każda podkreśla inny aspekt Twojej postawy bezpieczeństwa.
Zabezpieczenia na pierwszy rzut oka
Sekcja Bezpieczeństwo na krótko daje szybki przegląd Twojego aktualnego stanu bezpieczeństwa:
- Wskaźnik bezpieczeństwa chmury (wersja zapoznawcza): ogólny wskaźnik ryzyka zabezpieczeń chmury ze wskaźnikiem trendu.
- Ochrona przed zagrożeniami: liczba alertów według ważności.
-
Pokrycie zasobów: liczba chronionych zasobów według planów usługi Defender dla Chmury i ich stanu pokrycia.
- Pełne — zasoby objęte planami postury i ochrony
- Częściowe — zasoby chronione przez plany postury lub ochrony
- None — niechronione środki
Ponadto prezentowane są wszystkie środowiska chmury i kodu, które są obecnie połączone z usługą Defender dla Chmury.
Najważniejsze akcje
Sekcja Najlepsze Akcje pomaga zdecydować, od czego zacząć. Sekcja Najlepsze Akcje wskazuje kolejne kroki, które efektywnie zmniejszają powierzchnię ataku. Sekcja Top Actions podkreśla:
Zalecenia krytyczne: ułatwiają skoncentrowanie się na najbardziej krytycznych zaleceniach w danym środowisku. High-Severity incydenty: Zbadaj aktywne alerty. Ścieżki ataków: Zrozumienie potencjalnego ruchu bocznego.
Trendy w czasie
Śledzenie rozwoju stanu zabezpieczeń i wykrywania zagrożeń.
Stan zabezpieczeń: wyświetlanie w czasie nowego wskaźnika bezpieczeństwa chmury oprócz zaleceń według ważności.
Wykrywanie zagrożeń: wyświetlanie trendów alertów zabezpieczeń według ważności.
Wykresy Postawy Bezpieczeństwa i Wykrywania Zagrożeń są aktualizowane codziennie i odzwierciedlają wybrany przedział czasowy. Umieść kursor na punktach danych, aby wyświetlić dzienne podziały.
Szczegółowe informacje o obciążeniach
Każdy kafelek w sekcji Workload Insights prezentuje informacje z platformy ochrony aplikacji natywnej Microsoft Cloud (CNAPP).
Obciążenia obejmują:
- Obliczenia (w tym maszyny wirtualne)
- Data
- Containers
- AI
- APIs
- DevOps
- CIEM
Każdy kafelek służy jako mini pulpit nawigacyjny, pokazując najważniejsze problemy, zakres ochrony i linki do szczegółowych widoków. Pomaga to zespołom skupić się na tym, co jest najważniejsze dla każdego obciążenia.
Następne kroki
Korzystaj z następujących zasobów, aby dalej eksplorować i konfigurować swoje środowisko chmurowe bezpieczeństwa:
Przegląd dashboardu w portalu Azure
Usługa Microsoft Defender dla Chmury zapewnia ujednolicony widok stanu zabezpieczeń obciążeń chmury hybrydowej za pomocą interaktywnego pulpitu nawigacyjnego Przegląd . Wybierz dowolny element na pulpicie nawigacyjnym, aby uzyskać więcej informacji.
Zobacz metryki na pulpicie
Górny pasek menu oferuje następujące opcje:
- Subskrypcje — wyświetlanie i filtrowanie listy subskrypcji przez wybranie tego przycisku. Usługa Defender dla Chmury dostosowuje ekran, aby odzwierciedlał stan zabezpieczeń wybranych subskrypcji.
- Co nowego — otwiera informacje o wersji , aby być na bieżąco z nowymi funkcjami, poprawkami błędów i przestarzałymi funkcjami.
- Ogólne numery połączonych kont w chmurze, pokazujące kontekst informacji na głównych kafelkach oraz liczbę ocenionych zasobów, aktywnych zaleceń i alertów zabezpieczeń. Wybierz numer ocenionych zasobów, aby uzyskać dostęp do spisu zasobów. Aby uzyskać wskazówki dotyczące wdrażania, zobacz Łączenie kont Amazon Web Services (AWS) i Łączenie projektów Google Cloud Platform (GCP).
Eksploruj kafelki funkcji
Na środku strony widnieje kafelki charakterystyczne. Każdy kafelek łączy się z kluczową funkcją lub dedykowanym dashboardem:
- Stan zabezpieczeń — usługa Defender dla Chmury stale ocenia zasoby, subskrypcje i organizację pod kątem problemów z zabezpieczeniami. Agreguje wyniki w jeden wynik, dzięki czemu można szybko ocenić bieżące ryzyko: im wyższy wynik, tym niższy poziom zidentyfikowanego ryzyka. Aby uzyskać szczegółowe informacje, zobacz Wskaźnik bezpieczeństwa i mechanizmy kontroli zabezpieczeń.
- Zabezpieczenia obciążeń — platforma ochrony obciążeń w chmurze (CWPP) w Defender dla Chmury zapewnia zaawansowaną ochronę obciążeń na Azure, maszynach lokalnych i innych dostawcach chmury. Każdy typ zasobu ma powiązany plan Microsoft Defender. Kafelek pokazuje zakres ochrony połączonych zasobów w wybranych subskrypcjach oraz ostatnie alerty według poziomu ważności. Szczegółowe informacje o planie znajdują się w artykule Plany usługi Defender i zakres ochrony CWPP.
- Zgodność z przepisami — Defender dla Chmury stale ocenia zasoby hybrydowe i wielochmurowe oraz mapuje wyniki na obsługiwane standardy zgodności. To mapowanie ułatwia śledzenie stanu zgodności ze standardami, które mają znaczenie dla organizacji. Aby uzyskać wskazówki, zobacz Pulpit nawigacyjny zgodności z przepisami.
- Spis zasobów — spis zasobów zapewnia ujednolicony widok stanu zabezpieczeń połączonych zasobów. Obejmuje zasoby z nierozpatrzonymi zaleceniami. Jeśli włączysz integrację z Ochrona punktu końcowego w usłudze Microsoft Defender i Microsoft Defender dla serwerów, uzyskasz również spis oprogramowania. Kafelek przeglądu pokazuje liczbę zasobów w dobrej i złej kondycji dla wybranych subskrypcji. Aby zapoznać się z tym widokiem, zobacz Spis zasobów w Defender dla Chmury.
Przejrzyj informacje z dashboardu
Panel z informacjami oferuje dostosowane elementy dla danego środowiska, w tym:
- Elementy z możliwością działania w celu zwiększenia bezpieczeństwa.
- Porady dotyczące obsługi alertów i zaleceń.
- Zalecenia dotyczące uaktualniania usługi w celu ulepszenia ochrony środowiska.
- Najnowsze wpisy w blogu ekspertów usługi Microsoft Defender dla Chmury.
Następne kroki
Powiązane zadania i wskazówki dotyczące dalszych działań znajdziesz w następujących artykułach: