Hantering av extern attackyta i Defender för molnet

Microsoft Defender för molnet kan utföra extern hantering av attackytan, (outside-in)-genomsökningar i multimolnmiljöer. Defender för molnet åstadkommer detta genom sin integrering med Microsoft Defender – hantering av extern attackyta. Integreringen gör det möjligt för organisationer att förbättra sin säkerhetsstatus samtidigt som den potentiella risken för angrepp minskar genom att utforska deras externa attackyta. Integreringen ingår som standard i planen Defender Cloud Security Posture Management (CSPM) och kräver ingen licens från Defender – hantering av extern attackyta eller några särskilda konfigurationer.

Defender – hantering av extern attackyta använder Microsoft crawlningsteknik för att identifiera tillgångar som är relaterade till din kända onlineinfrastruktur och söker aktivt igenom dessa tillgångar för att identifiera nya anslutningar över tid. Attack Surface Insights genereras genom användning av sårbarhets- och infrastrukturdata för att visa de viktigaste områdena för din organisation, till exempel:

  • Upptäck digitala tillgångar, ständigt aktiv inventering.
  • Analysera och prioritera risker och hot.
  • Identifiera svagheter som är exponerade för angripare, var som helst och vid behov.
  • Få insyn i tredjepartsattackytor.

Med den här informationen kan säkerhets- och IT-team identifiera okända, prioritera risker, eliminera hot och utöka sårbarhets- och exponeringskontroll utanför brandväggen. Attackytan består av alla åtkomstpunkter som en obehörig person kan använda för att komma in i systemet. Ju större din attackyta är, desto svårare är det att skydda.

External Attack Surface Management samlar in data om offentligt exponerade resurser ("outside-in"), som används av Defender för molnets Cloud Security Posture Management-plan (CSPM) ("inside-out") för att stödja validering av internetexponering och identifieringsfunktioner.

Läs mer om Defender – hantering av extern attackyta.

Funktioner för hantering av externa attackytor i Defender CSPM

I Defender CSPM-planen används de data som samlas in via Defender – hantering av extern attackyta-integreringen för att tillhandahålla följande funktioner i Defender för molnet-portalen:

  • Identifiera alla molnresurser som är exponerade mot internet med hjälp av en extern scan.
  • Analys av attackvägar som hittar alla exploaterbara sökvägar från internetexponerade IP-adresser.
  • Anpassade frågor som korrelerar alla internetexponerade IP-adresser med resten av Defender för molnet data i molnsäkerhetsutforskaren.

Skärmbild av sidan cloud security explorer i Defender för molnet-portalen.