Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Molnöversikt i Defender-portalen
Instrumentpanelen Molnöversikt är landningssidan för Microsoft Defender för molnet i den enhetliga säkerhetsportalen (Defender-portalen). Det ger säkerhetsteamen en tydlig vy över molnsäkerhetsstatus före och efter ett intrång. Använd det för att prioritera arbete, spåra förlopp över tid och vidta åtgärder snabbt. Du kan granska data på klientorganisationsnivå eller efter valt omfång.
Important
Microsoft Defender för molnet expanderar till Defender-portalen för att ge en enhetlig säkerhetsupplevelse i moln- och kodmiljöer. Som en del av den här expansionen är vissa funktioner nu tillgängliga i Microsoft Defender-portalen och ytterligare funktioner kommer att läggas till i Defender-portalen över tid.
Den här ändringen är utformad för att:
- Lås upp nya funktioner för moln- och hållningshantering.
- Ge djup integrering med andra Microsoft-säkerhetstjänster.
- Ge säkerhetsteamen effektiva arbetsflöden genom att sammanföra alla verktyg i en portal.
Om du vill identifiera dokumentation som är specifik för Defender-portalen letar du efter portalens startpunkt överst i artikeln. Den här pivoten anger om innehållet gäller för Defender-portalen eller Azure-portalen.
Vår dokumentation uppdateras kontinuerligt för att återspegla dessa ändringar, så kom tillbaka regelbundet för den senaste vägledningen och funktionstillgängligheten.
Vem är det här för?
- Molnsäkerhetsadministratörer och arkitekter: Övervaka hållning, hot och trender i olika miljöer.
- Arbetsbelastningsägare (DevOps, Utvecklare): Spåra avgränsade problem och åtgärda dem.
Få åtkomst till instrumentpanelen
Du kan komma åt molnöversiktsinstrumentpanelen från navigeringsfältet i Microsoft Defender-portalen.
- Logga in på Defender-portalen.
- Gå tillÖversikt över>
Filtrera instrumentpanelen med toppkontroller
Längst upp på instrumentpanelen hittar du nyckelfilter:
- Omfångsfilter: Begränsa instrumentpanelsvyn till ett specifikt omfång som du har behörighet att komma åt, baserat på enhetliga omfång.
- Environment Filter: Pivot instrumentpanelen efter den molnmiljö som du vill visa, till exempel Azure, Amazon Web Services (AWS) eller Google Cloud Platform (GCP).
- Tidsintervall: Välj 30 dagar, 3 månader eller 6 månader för att visa trender över tid. Detta gäller för alla historiska grafer och trendindikatorer.
Förstå avsnitten på instrumentpanelen
Instrumentpanelen är organiserad i följande sektioner, där varje sektion lyfter fram en annan aspekt av din säkerhetsnivå.
Säkerhet i korthet
Avsnittet Säkerhet i en överblick ger dig en snabb översikt över din nuvarande säkerhetsstatus:
- Cloud Secure Score (förhandsversion): Din övergripande riskpoäng för molnsäkerhet med en trendindikator.
- Skydd mot hot: Antal aviseringar efter allvarlighetsgrad.
-
Tillgångstäckning: Antal skyddade tillgångar av Defender för molnet-planer och deras täckningsstatus.
- Fullständig – tillgångar som omfattas av säkerhets- och skyddsplaner
- Partiell – tillgångar som skyddas av hållnings- eller skyddsplaner
- Ingen – oskyddade tillgångar
Dessutom visas alla moln- och kodmiljöer som för närvarande är anslutna till Defender för molnet.
Skärmbild av höjdpunkter i instrumentpanelen för molnöversikt.
De viktigaste åtgärderna
Avsnittet Toppåtgärder hjälper dig att bestämma var du ska börja. Avsnittet Toppåtgärder guidar nästa steg som effektivt minskar attackytan. Avsnittet Toppåtgärder lyfter fram:
Kritiska rekommendationer: Hjälper dig att fokusera på de mest kritiska rekommendationerna i din miljö. High-Severity Incidenter: Undersöka aktiva aviseringar. Attackvägar: Förstå potentiella laterala rörelser.
Trender över tid
Spåra hur din säkerhetsstatus och hotidentifiering utvecklas.
Säkerhetsstatus: Visa över tid för den nya molnsäkerhetspoängen utöver rekommendationer efter allvarlighetsgrad.
Hotdetektering: Visa trender för säkerhetsvarningar baserat på allvarlighetsgrad.
Graferna för säkerhetshållning och hotdetektering uppdateras dagligen och speglar det valda tidsintervallet. Hovra över datapunkter för att se dagliga uppdelningar.
Arbetsbelastningsinsikter
Varje ruta i avsnittet Workload Insights visar insikter från Microsoft Cloud-native application protection platform (CNAPP).
Arbetsbelastningar omfattar:
- Beräkning (inklusive virtuella datorer)
- Data
- Containers
- AI
- API:er
- DevOps
- CIEM
Varje panel fungerar som en miniinstrumentpanel som visar de vanligaste problemen, skyddstäckningen och länkar till detaljerade vyer. Detta hjälper teamen att fokusera på det som är viktigast för varje arbetsbelastning.
Nästa steg
Använd följande resurser för att fortsätta utforska och konfigurera din molnsäkerhetsmiljö:
Overview dashboard i Azure portal
Microsoft Defender för molnet ger en enhetlig vy över säkerhetsstatusen för hybridmolnarbetsbelastningar med den interaktiva översiktsinstrumentpanelen . Välj ett element på instrumentpanelen för att få mer information.
Visa mätvärden på instrumentpanelen
Den översta menyraden erbjuder:
- Prenumerationer – Visa och filtrera listan över prenumerationer genom att välja den här knappen. Defender för molnet justerar visningen så att den återspeglar säkerhetsstatusen för de valda prenumerationerna.
- Nyheter – Öppnar versionsanteckningarna för att hålla dig uppdaterad med nya funktioner, felkorrigeringar och inaktuella funktioner.
- Högnivånummer för de anslutna molnkontona, som visar kontexten för informationen i huvudpanelerna och antalet utvärderade resurser, aktiva rekommendationer och säkerhetsaviseringar. Välj det utvärderade resursnumret för att få åtkomst till tillgångsinventeringen. Onboarding-vägledning finns i Ansluta Amazon Web Services-konton (AWS) och Anslut Google Cloud Platform-projekt (GCP).
Utforska funktionsrutorna
Mitten av sidan visar funktionsrutorna. Varje tile länkar till en nyckelfunktion eller en dedikerad instrumentpanel:
- Säkerhetsstatus – Defender för molnet utvärderar kontinuerligt dina resurser, prenumerationer och organisation för säkerhetsproblem. Den aggregerar resultaten till en poäng så att du snabbt kan utvärdera den aktuella risken: ju högre poäng, desto lägre är den identifierade risknivån. Mer information finns i Säkerhetspoäng och säkerhetskontroller.
- Workload-skydd – CWPP (Cloud Workload Protection Platform) i Defender för molnet ger avancerat skydd för arbetsbelastningar på Azure, lokala datorer och andra molnleverantörer. Varje resurstyp har en relaterad Microsoft Defender plan. Panel visar täckning för anslutna resurser i valda prenumerationer och senaste aviseringar per allvarlighetsgrad. Mer information finns i Defender-planer och CWPP-täckning.
- Regulatory compliance – Defender för molnet utvärderar kontinuerligt hybridresurser och multimolnresurser och mappar resultaten till efterlevnadsstandarder som stöds. Den här mappningen hjälper dig att spåra efterlevnadsstatus mot de standarder som är viktiga för din organisation. Vägledning finns i Instrumentpanelen för regelefterlevnad.
- Inventering – Tillgångsinventering ger dig en enhetlig vy över säkerhetsstatusen för anslutna resurser. Den innehåller resurser med olösta rekommendationer. Om du aktiverar integrering med Microsoft Defender för Endpoint och Microsoft Defender för servrar får du även programvaruinventering. Översiktspanelen visar antal resurser med respektive utan fel för de valda prenumerationerna. Om du vill utforska den här vyn, se Resursinventering i Defender för molnet.
Insikter om granskningsinstrumentpanel
Fönstret Insikter erbjuder anpassade objekt för din miljö, inklusive:
- Åtgärdsbara objekt för att förbättra din säkerhet.
- Tips för att hantera aviseringar och rekommendationer.
- Rekommendationer för hur du uppgraderar tjänsten för att förbättra miljöns skydd.
- Senaste blogginläggen från Microsoft Defender för molnexperter.
Nästa steg
För relaterade uppgifter och uppföljningsråd, se följande artiklar: