Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Security Exposure Management consolida os dados da postura de segurança de todos os seus ativos digitais através de endpoints, ambientes cloud, ambientes de tecnologia operacional (OT) e superfícies de ataque externas, permitindo-lhe mapear a sua superfície de ataque e focar os seus esforços de segurança nas áreas de maior risco. Dados de produtos de Segurança da Microsoft, como Microsoft Defender para Endpoint, Microsoft Defender para Identidade, Microsoft Defender para a Cloud (incluindo Azure, AWS e GCP), Microsoft Entra IDe outros são automaticamente ingeridos e consolidados na Gestão da Exposição no portal unificado. Pode enriquecer e expandir ainda mais estes dados ligando-se a várias fontes externas através de conectores de dados de Gestão de Exposição.
Para fornecer cobertura dos seus ativos e sinais de segurança e ajudar a estabelecer uma fonte única e abrangente de verdade para os seus ativos, a Exposure Management disponibiliza conectores de dados. Estes conectores ingerem dados de ferramentas de segurança de terceiros, incluindo ferramentas CMDB como ServiceNow, ferramentas de gestão de vulnerabilidades como Tenable, Qualys e Rapid7, ferramentas de segurança na cloud como Wiz e Palo Alto Prisma, e ferramentas OT como Armis, Dragos e Forescout.
Estes conectores de gestão de vulnerabilidades de terceiros também substituem os scanners "traga a sua própria licença" anteriormente disponíveis no Microsoft Defender para a Cloud no Azure, mas oferecem significativamente mais capacidades para além dessa funcionalidade.
Os benefícios incluem:
- Visibilidade unificada: as vulnerabilidades e as informações de recursos previamente siloadas de origens externas são agora apresentadas no inventário unificado da Gestão de Exposição do portal do Defender
- Normalizado no grafo de exposição: todos os dados externos são integrados no grafo de exposição da organização e podem ser explorados no Mapa da Superfície de Ataque para uma análise completa
- Inventário de dispositivos melhorado: melhora o inventário unificado com recursos e resultados de ferramentas de terceiros
- Identificação de recursos críticos melhorada: os sinais de criticidade do recurso detetados através de conectores podem ser utilizados para aplicar automaticamente etiquetas de criticidade na Gestão de Exposição
- Relações de mapeamento: cria ligações entre recursos externos e infraestrutura existente
- Revelar novos caminhos de ataque: permite a deteção de caminhos de ataque que incluem recursos externos e vulnerabilidades
- Visibilidade abrangente da superfície de ataque: fornece visibilidade ponto a ponto em todas as ferramentas de segurança da Microsoft e de terceiros
- Contexto melhorado: Incorpora a importância dos recursos e o contexto da aplicação empresarial a partir de origens externas
- Análise avançada: os dados externos podem ser explorados através de consultas de investigação avançadas através do KQL na experiência unificada
O suporte para soluções externas ajuda a simplificar, integrar e orquestrar defesas de outros fornecedores de segurança com a Gestão de Exposição. Isto permite às equipas de segurança gerir eficazmente a sua postura e exposição em toda a superfície de ataque.
Os conectores de dados OT estão disponíveis no catálogo unificado de conectores no portal Microsoft Defender. Os conectores OT utilizam um fluxo de configuração dedicado em Sistema>Gestão de dados>Conectores de dados.
Os conectores de dados no Microsoft Security Exposure Management encontram-se atualmente em pré-visualização.
Importante
Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.
Nota
Durante a fase de pré-visualização, a utilização da funcionalidade de conectores de dados é gratuita. Assim que os conectores de dados ficarem disponíveis em geral, haverá um custo baseado no consumo com base nos dados ingeridos de cada produto de terceiros. Os preços serão divulgados antes do início da faturação dos conectores externos na fase de disponibilização geral.