Panel przeglądu chmury

Przegląd chmury w portalu Defender

Panel przeglądu chmury to strona główna usługi Microsoft Defender dla Chmury w ujednoliconym portalu zabezpieczeń (portal Defender). Zapewnia ona zespołom ds. zabezpieczeń jasny wgląd w stan zabezpieczeń chmury przed naruszeniem zabezpieczeń i po nim. Służy do określania priorytetów pracy, śledzenia postępu w czasie i szybkiego podejmowania działań. Dane można przeglądać na poziomie dzierżawy lub według wybranego zakresu.

Ważna

Microsoft Defender dla Chmury rozszerza się do portalu Defender, aby zapewnić ujednolicone środowisko zabezpieczeń w środowiskach chmury i kodu. W ramach tego rozszerzenia niektóre funkcje są teraz dostępne w portalu Microsoft Defender, a dodatkowe funkcje zostaną dodane do portalu Defender w miarę upływu czasu.

Ta zmiana została zaprojektowana w następujący sposób:

  • Odblokuj nowe doświadczenia w zarządzaniu chmurą i posturą.
  • Zapewnij głęboką integrację z innymi usługami zabezpieczeń firmy Microsoft.
  • Umożliwianie zespołom ds. zabezpieczeń usprawnionych przepływów pracy dzięki połączeniu wszystkich narzędzi w jednym portalu.

Aby zidentyfikować dokumentację specyficzną dla portalu Defender, poszukaj punktu wejścia portalu w górnej części artykułu. Ten pivot wskazuje, czy zawartość dotyczy portalu Defender lub portalu Azure.

Nasza dokumentacja będzie stale aktualizowana w celu odzwierciedlenia tych zmian, dlatego regularnie zapoznaj się z najnowszymi wskazówkami i dostępnością funkcji.

Dla kogo to jest?

  • Administratorzy i architekci zabezpieczeń w chmurze: monitorowanie stanu, zagrożeń i trendów w różnych środowiskach.
  • Właściciele obciążeń (DevOps, Deweloperzy): śledź problemy o określonym zakresie i podejmij działania, aby je rozwiązać.

Uzyskiwanie dostępu do pulpitu nawigacyjnego

Do pulpitu nawigacyjnego Przegląd chmury można uzyskać dostęp za pomocą paska nawigacyjnego w portalu Microsoft Defender.

  1. Zaloguj się do portalu usługi Defender.
  2. Przejdź do obszaruOmówienie> w chmurze

Przefiltruj deskę rozdzielczą z górnymi kontrolkami

U góry pulpitu nawigacyjnego znajdziesz główne filtry:

  • Filtr zakresu: zawęź widok pulpitu nawigacyjnego do określonego zakresu, do którego masz uprawnienia dostępu, w oparciu o ujednolicone zakresy.
  • Filtr środowiska: przestaw widok pulpitu nawigacyjnego według środowiska chmurowego, które chcesz wyświetlić, takiego jak Azure, Amazon Web Services (AWS) lub Google Cloud Platform (GCP).
  • Zakres czasu: wybierz 30 dni, 3 miesiące lub 6 miesięcy, aby wyświetlić trendy w czasie. Dotyczy to wszystkich wykresów historycznych i wskaźników trendu.

Zrzut ekranu przedstawiający filtry na pulpicie nawigacyjnym przeglądu chmury.

Omówienie sekcji pulpitu nawigacyjnego

Panel jest podzielony na następujące sekcje, z których każda podkreśla inny aspekt Twojej postawy bezpieczeństwa.

Zabezpieczenia na pierwszy rzut oka

Sekcja Bezpieczeństwo na krótko daje szybki przegląd Twojego aktualnego stanu bezpieczeństwa:

  • Wskaźnik bezpieczeństwa chmury (wersja zapoznawcza): ogólny wskaźnik ryzyka zabezpieczeń chmury ze wskaźnikiem trendu.
  • Ochrona przed zagrożeniami: liczba alertów według ważności.
  • Pokrycie zasobów: liczba chronionych zasobów według planów usługi Defender dla Chmury i ich stanu pokrycia.
    • Pełne — zasoby objęte planami postury i ochrony
    • Częściowe — zasoby chronione przez plany postury lub ochrony
    • None — niechronione środki

Ponadto prezentowane są wszystkie środowiska chmury i kodu, które są obecnie połączone z usługą Defender dla Chmury.

Zrzut ekranu podsumowania przeglądu chmury przedstawiający wyróżnione elementy na pulpicie nawigacyjnym.

Najważniejsze akcje

Sekcja Najlepsze Akcje pomaga zdecydować, od czego zacząć. Sekcja Najlepsze Akcje wskazuje kolejne kroki, które efektywnie zmniejszają powierzchnię ataku. Sekcja Top Actions podkreśla:

Zalecenia krytyczne: ułatwiają skoncentrowanie się na najbardziej krytycznych zaleceniach w danym środowisku. High-Severity incydenty: Zbadaj aktywne alerty. Ścieżki ataków: Zrozumienie potencjalnego ruchu bocznego.

Zrzut ekranu przedstawiający najważniejsze działania na głównym panelu przeglądu chmury.

Śledzenie rozwoju stanu zabezpieczeń i wykrywania zagrożeń.

Stan zabezpieczeń: wyświetlanie w czasie nowego wskaźnika bezpieczeństwa chmury oprócz zaleceń według ważności.

Zrzut ekranu przedstawiający trendy profilu bezpieczeństwa w pulpicie nawigacyjnym chmury.

Wykrywanie zagrożeń: wyświetlanie trendów alertów zabezpieczeń według ważności.

Zrzut ekranu pulpitu nawigacyjnego przeglądu chmury przedstawiający trendy wykrywania zagrożeń.

Wykresy Postawy Bezpieczeństwa i Wykrywania Zagrożeń są aktualizowane codziennie i odzwierciedlają wybrany przedział czasowy. Umieść kursor na punktach danych, aby wyświetlić dzienne podziały.

Szczegółowe informacje o obciążeniach

Każdy kafelek w sekcji Workload Insights prezentuje informacje z platformy ochrony aplikacji natywnej Microsoft Cloud (CNAPP).

Obciążenia obejmują:

  • Obliczenia (w tym maszyny wirtualne)
  • Data
  • Containers
  • AI
  • APIs
  • DevOps
  • CIEM

Każdy kafelek służy jako mini pulpit nawigacyjny, pokazując najważniejsze problemy, zakres ochrony i linki do szczegółowych widoków. Pomaga to zespołom skupić się na tym, co jest najważniejsze dla każdego obciążenia.

Zrzut ekranu przedstawiający wgląd w obciążenie nawigacyjnego pulpitu przeglądowego chmury.

Następne kroki

Korzystaj z następujących zasobów, aby dalej eksplorować i konfigurować swoje środowisko chmurowe bezpieczeństwa:

Przegląd dashboardu w portalu Azure

Usługa Microsoft Defender dla Chmury zapewnia ujednolicony widok stanu zabezpieczeń obciążeń chmury hybrydowej za pomocą interaktywnego pulpitu nawigacyjnego Przegląd . Wybierz dowolny element na pulpicie nawigacyjnym, aby uzyskać więcej informacji.

Zrzut ekranu strony podsumowania Defender dla Chmury.

Zobacz metryki na pulpicie

Górny pasek menu oferuje następujące opcje:

  • Subskrypcje — wyświetlanie i filtrowanie listy subskrypcji przez wybranie tego przycisku. Usługa Defender dla Chmury dostosowuje ekran, aby odzwierciedlał stan zabezpieczeń wybranych subskrypcji.
  • Co nowego — otwiera informacje o wersji , aby być na bieżąco z nowymi funkcjami, poprawkami błędów i przestarzałymi funkcjami.
  • Ogólne numery połączonych kont w chmurze, pokazujące kontekst informacji na głównych kafelkach oraz liczbę ocenionych zasobów, aktywnych zaleceń i alertów zabezpieczeń. Wybierz numer ocenionych zasobów, aby uzyskać dostęp do spisu zasobów. Aby uzyskać wskazówki dotyczące wdrażania, zobacz Łączenie kont Amazon Web Services (AWS) i Łączenie projektów Google Cloud Platform (GCP).

Zrzut ekranu przedstawiający górny pasek strony przeglądu usługi Defender dla Chmury.

Eksploruj kafelki funkcji

Na środku strony widnieje kafelki charakterystyczne. Każdy kafelek łączy się z kluczową funkcją lub dedykowanym dashboardem:

  • Stan zabezpieczeń — usługa Defender dla Chmury stale ocenia zasoby, subskrypcje i organizację pod kątem problemów z zabezpieczeniami. Agreguje wyniki w jeden wynik, dzięki czemu można szybko ocenić bieżące ryzyko: im wyższy wynik, tym niższy poziom zidentyfikowanego ryzyka. Aby uzyskać szczegółowe informacje, zobacz Wskaźnik bezpieczeństwa i mechanizmy kontroli zabezpieczeń.
  • Zabezpieczenia obciążeń — platforma ochrony obciążeń w chmurze (CWPP) w Defender dla Chmury zapewnia zaawansowaną ochronę obciążeń na Azure, maszynach lokalnych i innych dostawcach chmury. Każdy typ zasobu ma powiązany plan Microsoft Defender. Kafelek pokazuje zakres ochrony połączonych zasobów w wybranych subskrypcjach oraz ostatnie alerty według poziomu ważności. Szczegółowe informacje o planie znajdują się w artykule Plany usługi Defender i zakres ochrony CWPP.
  • Zgodność z przepisami — Defender dla Chmury stale ocenia zasoby hybrydowe i wielochmurowe oraz mapuje wyniki na obsługiwane standardy zgodności. To mapowanie ułatwia śledzenie stanu zgodności ze standardami, które mają znaczenie dla organizacji. Aby uzyskać wskazówki, zobacz Pulpit nawigacyjny zgodności z przepisami.
  • Spis zasobów — spis zasobów zapewnia ujednolicony widok stanu zabezpieczeń połączonych zasobów. Obejmuje zasoby z nierozpatrzonymi zaleceniami. Jeśli włączysz integrację z Ochrona punktu końcowego w usłudze Microsoft Defender i Microsoft Defender dla serwerów, uzyskasz również spis oprogramowania. Kafelek przeglądu pokazuje liczbę zasobów w dobrej i złej kondycji dla wybranych subskrypcji. Aby zapoznać się z tym widokiem, zobacz Spis zasobów w Defender dla Chmury.

Przejrzyj informacje z dashboardu

Panel z informacjami oferuje dostosowane elementy dla danego środowiska, w tym:

  • Elementy z możliwością działania w celu zwiększenia bezpieczeństwa.
  • Porady dotyczące obsługi alertów i zaleceń.
  • Zalecenia dotyczące uaktualniania usługi w celu ulepszenia ochrony środowiska.
  • Najnowsze wpisy w blogu ekspertów usługi Microsoft Defender dla Chmury.

Następne kroki

Powiązane zadania i wskazówki dotyczące dalszych działań znajdziesz w następujących artykułach: