雲端概覽儀表板

Defender 入口網站中的雲端概覽儀表板

雲端概覽儀表板是統一安全入口(Defender portal)中 適用於雲端的 Microsoft Defender 的登陸頁面。 它讓資安團隊在入侵前後都能清楚掌握雲端安全狀態。 利用它來優先排序工作、追蹤進度,並迅速採取行動。 您可以依租戶層級或選擇範圍來檢視資料。

這很重要

適用於雲端的 Microsoft Defender 正擴展至 Defender 入口網站,提供跨雲端與程式碼環境的統一安全體驗。 作為這次擴充的一部分,部分功能現在已在 Microsoft Defender 入口網站中提供,且未來也會有更多功能加入 Defender 入口網站。

此變更旨在:

  • 解鎖全新的雲端與態勢管理體驗。
  • 提供與其他 Microsoft 安全服務深度整合。
  • 透過將所有工具整合在同一入口網站,賦能資安團隊以簡化工作流程。

要辨識 Defender 入口網站的相關文件,請在文章頂部尋找入口點。 此指標指示內容是適用於 Defender 平台還是 Azure 平台。

我們的文件將持續更新以反映這些變更,請定期回來查看最新指引與功能可用性。

這是給誰的?

  • 雲端安全管理員與架構師:監控各環境的態勢、威脅與趨勢。
  • 工作負載擁有者(DevOps、開發者):追蹤範圍問題並採取行動解決。

存取儀表板

你可以從 Microsoft Defender 入口網站的導覽欄進入雲端概覽儀表板:

  1. 登入 防衛者入口網站。
  2. 前往 雲端安全>概覽

用頂部控制項篩選儀表板

在儀表板頂端,你會找到關鍵篩選器:

  • 範圍篩選器:根據 統一範圍,將儀表板視圖縮小到你被授權存取的特定範圍。
  • Environment Filter:依照你想查看的雲端環境來調整儀表板,例如 Azure、Amazon Web Services(AWS)或 Google Cloud Platform(GCP)。
  • 時間範圍:選擇30天、3個月或6個月以查看時間趨勢。 這適用於所有歷史圖表和趨勢指標。

雲端總覽儀表板上的篩選器截圖。

瞭解儀表板區段

儀表板分為以下幾個區塊,每個區塊都突顯你安全防護的不同面向。

安全一覽

「安全性一覽」區塊能快速呈現您目前的安全狀態快照:

  • 雲端安全分數 (預覽):您的整體雲端安全風險分數,附有趨勢指標。
  • 威脅防護:依嚴重程度排列警示數量。
  • 資產覆蓋範圍:適用於雲端的 Defender 計劃所涵蓋的受保護資產數量及其覆蓋狀態。
    • 完整 - 態勢與保護方案所涵蓋的資產
    • 部分 - 態勢或保護方案所保護的資產
    • 無 - 無保護資產

此外,還展示了目前連接 適用於雲端的 Defender 的所有雲端與程式碼環境。

雲端總覽儀表板重點的截圖。

主要行動

「頂尖行動」區塊幫助你決定從哪裡開始。 頂尖行動區段指引下一步,有效減少攻擊面。 「頂尖行動」部分重點介紹:

關鍵建議:幫助你專注於環境中最關鍵的建議。 高嚴重性事件:調查作用中的警示。 攻擊路徑:了解潛在的橫向移動。

雲端總覽儀表板頂部動作的截圖。

追蹤您的資安態勢與威脅偵測的演變。

安全狀態:檢視新的雲端安全分數的時間變化,並根據嚴重性提供的建議。

雲端總覽儀表板安全態勢的截圖。

威脅偵測:依嚴重程度查看安全警示趨勢。

雲端概覽儀表板威脅偵測趨勢的截圖。

安全態勢與威脅偵測圖表每日更新,反映所選時間範圍。 將滑鼠移至數據點上可查看每日分析。

工作負載洞察

工作負載洞察區塊中的每個圖塊都顯示來自 Microsoft Cloud 原生應用程式保護平台(CNAPP)的洞察。

工作負載包含:

  • 運算(包括虛擬機)
  • 資料
  • 容器
  • AI
  • APIs
  • DevOps
  • CIEM

每個圖塊就像一個迷你儀表板,顯示主要議題、保護覆蓋範圍,以及詳細檢視的連結。 這幫助團隊專注於每個工作負載中最重要的事項。

雲端總覽儀表板工作負載洞察的截圖。

下一步

請參考以下資源,持續探索與配置您的雲端安全環境:

Overview dashboard in the Azure portal

適用於雲端的 Microsoft Defender 透過互動 式概覽 儀表板,提供混合雲工作負載安全態勢的統一視圖。 在儀表板上選擇任一元素即可獲得更多資訊。

適用於雲端的 Defender 概觀頁面的螢幕擷取畫面。

在儀表板上查看指標

上方選單欄提供:

  • 訂閱 - 點選此按鈕查看並篩選訂閱清單。 適用於雲端的 Defender 會調整顯示以反映所選訂閱的安全性。
  • 新增 內容 - 開啟 發佈說明 ,隨時掌握新功能、錯誤修正及已淘汰功能。
  • 已連結的雲端帳戶的高層級數據,在主要圖標中顯示各類資訊的脈絡,以及已評估的資源數量、作用中的建議與安全性警示。 選擇評估資源編號以存取 資產清單。 有關入職指引,請參閱 Connect Amazon Web Services(AWS)帳號 及 Connect Google Cloud Platform (GCP) 專案。

適用於雲端的 Defender 總覽頁面頂欄截圖。

探索特色圖塊

頁面中央顯示特徵圖塊。 每個磁貼連結到一個關鍵功能或專用儀表板:

  • 安全態勢 - 適用於雲端的 Defender 持續評估您的資源、訂閱及組織是否有安全問題。 它將所有發現彙整成一個分數,讓您能快速評估當前風險:分數越高,識別的風險等級越低。 詳情請參閱 Secure Score 及安全控制。
  • 工作負載保護 - 適用於雲端的 Defender 年的雲端工作負載保護平台(CWPP)為Azure、本地機器及其他雲端供應商的工作負載提供進階保護。 每種資源類型都有相關的 Microsoft Defender 計畫。 此圖塊會顯示所選訂用帳戶中已連線資源的涵蓋情況,以及依嚴重性劃分的近期警示。 如需了解方案詳細資訊,請參閱Defender 方案與 CWPP 涵蓋範圍。
  • 法規遵循 - 適用於雲端的 Defender持續評估混合與多雲資源,並將結果對應至支持的合規標準。 此映射有助於您追蹤符合組織重要標準的合規狀態。 如需指引,請參閱 法規合規儀表板。
  • 庫存 - 資產庫存提供連接資源安全態勢的統一視圖。 其中包含有未解決建議的資源。 如果你啟用與 適用於端點的 Microsoft Defender 及 Microsoft Defender for Servers 的整合,你也會獲得軟體庫存。 總覽圖塊顯示所選訂閱的健康與不健康資源數量。 欲探討此觀點,請參閱適用於雲端的 Defender中的資產盤點。

檢視儀表板洞察

洞察面板提供針對您環境的客製化項目,包括:

  • 可採取行動的項目來增強您的安全性。
  • 處理警示與建議的提示。
  • 關於如何升級服務以強化環境保護的建議。
  • 適用於雲端的 Microsoft Defender 專家近期的部落格文章。

下一步

相關任務及後續指引,請參閱以下文章: