Instrumentpanel för molnöversikt

Molnöversikt i Defender-portalen

Instrumentpanelen Molnöversikt är landningssidan för Microsoft Defender för molnet i den enhetliga säkerhetsportalen (Defender-portalen). Det ger säkerhetsteamen en tydlig vy över molnsäkerhetsstatus före och efter ett intrång. Använd det för att prioritera arbete, spåra förlopp över tid och vidta åtgärder snabbt. Du kan granska data på klientorganisationsnivå eller efter valt omfång.

Important

Microsoft Defender för molnet expanderar till Defender-portalen för att ge en enhetlig säkerhetsupplevelse i moln- och kodmiljöer. Som en del av den här expansionen är vissa funktioner nu tillgängliga i Microsoft Defender-portalen och ytterligare funktioner kommer att läggas till i Defender-portalen över tid.

Den här ändringen är utformad för att:

  • Lås upp nya funktioner för moln- och hållningshantering.
  • Ge djup integrering med andra Microsoft-säkerhetstjänster.
  • Ge säkerhetsteamen effektiva arbetsflöden genom att sammanföra alla verktyg i en portal.

Om du vill identifiera dokumentation som är specifik för Defender-portalen letar du efter portalens startpunkt överst i artikeln. Den här pivoten anger om innehållet gäller för Defender-portalen eller Azure-portalen.

Vår dokumentation uppdateras kontinuerligt för att återspegla dessa ändringar, så kom tillbaka regelbundet för den senaste vägledningen och funktionstillgängligheten.

Vem är det här för?

  • Molnsäkerhetsadministratörer och arkitekter: Övervaka hållning, hot och trender i olika miljöer.
  • Arbetsbelastningsägare (DevOps, Utvecklare): Spåra avgränsade problem och åtgärda dem.

Få åtkomst till instrumentpanelen

Du kan komma åt molnöversiktsinstrumentpanelen från navigeringsfältet i Microsoft Defender-portalen.

  1. Logga in på Defender-portalen.
  2. Gå tillÖversikt över>

Filtrera instrumentpanelen med toppkontroller

Längst upp på instrumentpanelen hittar du nyckelfilter:

  • Omfångsfilter: Begränsa instrumentpanelsvyn till ett specifikt omfång som du har behörighet att komma åt, baserat på enhetliga omfång.
  • Environment Filter: Pivot instrumentpanelen efter den molnmiljö som du vill visa, till exempel Azure, Amazon Web Services (AWS) eller Google Cloud Platform (GCP).
  • Tidsintervall: Välj 30 dagar, 3 månader eller 6 månader för att visa trender över tid. Detta gäller för alla historiska grafer och trendindikatorer.

Skärmbild av filter på instrumentpanelen för molnöversikt.

Förstå avsnitten på instrumentpanelen

Instrumentpanelen är organiserad i följande sektioner, där varje sektion lyfter fram en annan aspekt av din säkerhetsnivå.

Säkerhet i korthet

Avsnittet Säkerhet i en överblick ger dig en snabb översikt över din nuvarande säkerhetsstatus:

  • Cloud Secure Score (förhandsversion): Din övergripande riskpoäng för molnsäkerhet med en trendindikator.
  • Skydd mot hot: Antal aviseringar efter allvarlighetsgrad.
  • Tillgångstäckning: Antal skyddade tillgångar av Defender för molnet-planer och deras täckningsstatus.
    • Fullständig – tillgångar som omfattas av säkerhets- och skyddsplaner
    • Partiell – tillgångar som skyddas av hållnings- eller skyddsplaner
    • Ingen – oskyddade tillgångar

Dessutom visas alla moln- och kodmiljöer som för närvarande är anslutna till Defender för molnet.

Skärmbild av höjdpunkter i instrumentpanelen för molnöversikt.

De viktigaste åtgärderna

Avsnittet Toppåtgärder hjälper dig att bestämma var du ska börja. Avsnittet Toppåtgärder guidar nästa steg som effektivt minskar attackytan. Avsnittet Toppåtgärder lyfter fram:

Kritiska rekommendationer: Hjälper dig att fokusera på de mest kritiska rekommendationerna i din miljö. High-Severity Incidenter: Undersöka aktiva aviseringar. Attackvägar: Förstå potentiella laterala rörelser.

Skärmbild av de viktigaste åtgärderna på instrumentpanelen för molnöversikt.

Spåra hur din säkerhetsstatus och hotidentifiering utvecklas.

Säkerhetsstatus: Visa över tid för den nya molnsäkerhetspoängen utöver rekommendationer efter allvarlighetsgrad.

Skärmbild av översiktsdashboardens säkerhetsposturtrender för molnet.

Hotdetektering: Visa trender för säkerhetsvarningar baserat på allvarlighetsgrad.

Skärmbild av trender för hotidentifiering på instrumentpanelen för molnöversikt.

Graferna för säkerhetshållning och hotdetektering uppdateras dagligen och speglar det valda tidsintervallet. Hovra över datapunkter för att se dagliga uppdelningar.

Arbetsbelastningsinsikter

Varje ruta i avsnittet Workload Insights visar insikter från Microsoft Cloud-native application protection platform (CNAPP).

Arbetsbelastningar omfattar:

  • Beräkning (inklusive virtuella datorer)
  • Data
  • Containers
  • AI
  • API:er
  • DevOps
  • CIEM

Varje panel fungerar som en miniinstrumentpanel som visar de vanligaste problemen, skyddstäckningen och länkar till detaljerade vyer. Detta hjälper teamen att fokusera på det som är viktigast för varje arbetsbelastning.

Skärmbild av översiktspanel för molnet arbetsbelastningens insikter.

Nästa steg

Använd följande resurser för att fortsätta utforska och konfigurera din molnsäkerhetsmiljö:

Overview dashboard i Azure portal

Microsoft Defender för molnet ger en enhetlig vy över säkerhetsstatusen för hybridmolnarbetsbelastningar med den interaktiva översiktsinstrumentpanelen . Välj ett element på instrumentpanelen för att få mer information.

Skärmbild av översiktssidan för Defender för Molnet.

Visa mätvärden på instrumentpanelen

Den översta menyraden erbjuder:

  • Prenumerationer – Visa och filtrera listan över prenumerationer genom att välja den här knappen. Defender för molnet justerar visningen så att den återspeglar säkerhetsstatusen för de valda prenumerationerna.
  • Nyheter – Öppnar versionsanteckningarna för att hålla dig uppdaterad med nya funktioner, felkorrigeringar och inaktuella funktioner.
  • Högnivånummer för de anslutna molnkontona, som visar kontexten för informationen i huvudpanelerna och antalet utvärderade resurser, aktiva rekommendationer och säkerhetsaviseringar. Välj det utvärderade resursnumret för att få åtkomst till tillgångsinventeringen. Onboarding-vägledning finns i Ansluta Amazon Web Services-konton (AWS) och Anslut Google Cloud Platform-projekt (GCP).

Skärmbild av Defender för Molnets översta linje på översiktssidan.

Utforska funktionsrutorna

Mitten av sidan visar funktionsrutorna. Varje tile länkar till en nyckelfunktion eller en dedikerad instrumentpanel:

  • Säkerhetsstatus – Defender för molnet utvärderar kontinuerligt dina resurser, prenumerationer och organisation för säkerhetsproblem. Den aggregerar resultaten till en poäng så att du snabbt kan utvärdera den aktuella risken: ju högre poäng, desto lägre är den identifierade risknivån. Mer information finns i Säkerhetspoäng och säkerhetskontroller.
  • Workload-skydd – CWPP (Cloud Workload Protection Platform) i Defender för molnet ger avancerat skydd för arbetsbelastningar på Azure, lokala datorer och andra molnleverantörer. Varje resurstyp har en relaterad Microsoft Defender plan. Panel visar täckning för anslutna resurser i valda prenumerationer och senaste aviseringar per allvarlighetsgrad. Mer information finns i Defender-planer och CWPP-täckning.
  • Regulatory compliance – Defender för molnet utvärderar kontinuerligt hybridresurser och multimolnresurser och mappar resultaten till efterlevnadsstandarder som stöds. Den här mappningen hjälper dig att spåra efterlevnadsstatus mot de standarder som är viktiga för din organisation. Vägledning finns i Instrumentpanelen för regelefterlevnad.
  • Inventering – Tillgångsinventering ger dig en enhetlig vy över säkerhetsstatusen för anslutna resurser. Den innehåller resurser med olösta rekommendationer. Om du aktiverar integrering med Microsoft Defender för Endpoint och Microsoft Defender för servrar får du även programvaruinventering. Översiktspanelen visar antal resurser med respektive utan fel för de valda prenumerationerna. Om du vill utforska den här vyn, se Resursinventering i Defender för molnet.

Insikter om granskningsinstrumentpanel

Fönstret Insikter erbjuder anpassade objekt för din miljö, inklusive:

  • Åtgärdsbara objekt för att förbättra din säkerhet.
  • Tips för att hantera aviseringar och rekommendationer.
  • Rekommendationer för hur du uppgraderar tjänsten för att förbättra miljöns skydd.
  • Senaste blogginläggen från Microsoft Defender för molnexperter.

Nästa steg

För relaterade uppgifter och uppföljningsråd, se följande artiklar: