مراجعة توصيات الأمان لديك
توضح هذه المقالة كيفية عرض التوصيات الموجودة في Microsoft Defender for Cloud وفهمها لمساعدتك في حماية مواردك متعددة السحابة.
عرض توصياتك
يقوم Defender for Cloud بتحليل الحالة الأمنية لمواردك لتحديد نقاط الضعف المحتملة.
لعرض توصيات النقاط الآمنة:
تسجيل الدخول إلى مدخل Azure.
انتقل إلى Microsoft Defender for Cloud>التوصيات.
سترى هنا التوصيات المطبقة على بيئتك (بيئاتك). يتم تجميع التوصيات في عناصر تحكم أمنية.
حدد توصيات النقاط الآمنة.
ملاحظة
يمكن العثور على التوصيات المخصصة ضمن علامة التبويب كافة التوصيات. تعرف على كيفية إنشاء مبادرات وسياسات أمان مخصصة.
تؤثر توصيات النتيجة الآمنة على النتيجة الآمنة ويتم تعيينها إلى عناصر التحكم الأمنية المختلفة. تتيح لك علامة التبويب "جميع التوصيات" الاطلاع على جميع التوصيات بما في ذلك التوصيات التي تشكل جزءا من معايير الامتثال التنظيمية المختلفة.
(اختياري) حدد بيئة (بيئات) ذات صلة.
حدد لتوسيع عنصر التحكم، واعرض قائمة بالتوصيات.حدد توصية محددة لعرض صفحة تفاصيل التوصية.
بالنسبة إلى التوصيات المدعومة، يعرض شريط الأدوات العلوي أيا من الأزرار التالية أو جميعها:
- فرضورفض (راجع منع التكوينات الخاطئة باستخدام إنفاذ/رفض التوصيات).
- عرض تعريف النهج للانتقال مباشرة إلى إدخال نهج Azure للنهج الأساسي.
- فتح استعلام - تحتوي جميع التوصيات على خيار عرض المعلومات التفصيلية حول الموارد المتأثرة باستخدام Azure Resource Graph Explorer.
مؤشر الخطورة.
فترة النضارة (عند الاقتضاء).
عدد الموارد المعفاة إذا كانت هناك إعفاءات لتوصية ما، فهذا يوضح عدد الموارد التي تم إعفاؤها مع رابط لعرض الموارد المحددة.
التعيين إلى MITRE ATT& تكتيكات وتقنيات CK ® إذا كانت التوصية قد حددت التكتيكات والتقنيات، فحدد الرمز الخاص بالروابط إلى الصفحات ذات الصلة على موقع MITRE. ينطبق هذا فقط على التوصيات التي تم تسجيلها في Azure.
الوصف - وصف موجز لمشكلة الأمان.
عند الاقتضاء ، تتضمن صفحة التفاصيل أيضا جدولا بالتوصيات ذات الصلة:
أنواع العلاقات هي:
- المتطلب السابق - توصية يجب إكمالها قبل التوصية المختارة
- بديل - توصية مختلفة توفر طريقة أخرى لتحقيق أهداف التوصية المختارة
- معتمد - توصية تكون التوصية المختارة شرطا أساسيا لها
بالنسبة لكل توصية ذات صلة، يظهر عدد الموارد غير الصحية في عمود "الموارد المتأثرة".
تلميح
إذا كانت التوصية ذات الصلة باللون الرمادي، فهذا يعني أن تبعيتها لم تكتمل بعد، وبالتالي فهي غير متوفرة.
خطوات المعالجة - وصف للخطوات اليدوية المطلوبة لمعالجة مشكلة الأمان على الموارد المتأثرة. بالنسبة للتوصيات باستخدام الخيار إصلاح **، يمكنك تحديد عرض منطق المعالجة قبل تطبيق الإصلاح المقترح على مواردك.
الموارد المتأثرة - يتم تجميع مواردك في علامات تبويب:
الموارد الصحية - الموارد ذات الصلة ، والتي إما لا تتأثر أو التي قمت بالفعل بمعالجة المشكلة.
الموارد غير الصحية - الموارد التي لا تزال تتأثر بالمشكلة المحددة.
الموارد غير القابلة للتطبيق - الموارد التي لا يمكن للتوصية تقديم إجابة نهائية عليها. تتضمن علامة التبويب غير القابلة للتطبيق أيضا أسبابا لكل مورد.
أزرار الإجراءات لمعالجة التوصية أو تشغيل تطبيق منطقي.
البحث عن توصية
يمكنك البحث عن توصيات محددة بالاسم. يمكن استخدام مربع البحث والفلاتر أعلى قائمة التوصيات للمساعدة في تحديد موقع توصية معينة.
تظهر التوصيات المخصصة فقط ضمن علامة التبويب كافة التوصيات.
للبحث عن توصيات:
في صفحة التوصية، حدد بيئة من عامل تصفية البيئة.
يمكنك تحديد 1 أو 2 أو جميع الخيارات في وقت واحد. ستعكس نتائج الصفحة اختيارك تلقائيا.
أدخل اسما في مربع البحث، أو حدد أحد الفلاتر المتاحة.
حدد
لإضافة المزيد من الفلتر (الفلاتر).حدد مرشحا من القائمة المنسدلة.
حدد قيمة من القائمة المنسدلة.
حدد "OK".
مراجعة بيانات التوصيات في مستكشف Graph موارد Azure (ARG)
يمكنك مراجعة التوصيات في ARG سواء في صفحة التوصيات أو في توصية فردية.
يتضمن شريط الأدوات في صفحة تفاصيل التوصية زر فتح استعلام لاستكشاف التفاصيل في Azure Resource Graph (ARG)، وهي خدمة Azure تمنحك القدرة على الاستعلام - عبر اشتراكات متعددة - عن بيانات الوضع الأمني ل Defender for Cloud.
تم تصميم ARG لتوفير استكشاف فعال للموارد مع القدرة على الاستعلام على نطاق واسع عبر البيئات السحابية الخاصة بك مع إمكانات تصفية وتجميع وفرز قوية. إنها طريقة سريعة وفعالة للاستعلام عن المعلومات عبر اشتراكات Azure برمجيا أو من داخل مدخل Azure.
باستخدام لغة استعلام Kusto (KQL)، يمكنك الرجوع إلى بيانات Defender for Cloud مع خصائص الموارد الأخرى.
على سبيل المثال، تعرض صفحة تفاصيل التوصية هذه 15 موردا متأثرا:
عند فتح الاستعلام الأساسي وتشغيله، يقوم Azure Resource Graph Explorer بإرجاع نفس الموارد ال 15 وحالتها الصحية لهذه التوصية:
رؤى التوصيات
يمنحك عمود Insights في الصفحة مزيدا من التفاصيل لكل توصية. تتضمن الخيارات المتاحة في هذا القسم ما يلي:
| الرمز | الاسم | الوصف |
|---|---|---|
| معاينة التوصية* | لن تؤثر هذه التوصية على درجاتك الآمنة حتى تصبح GA. | |
| الإصلاح | من داخل صفحة تفاصيل التوصية، يمكنك استخدام "إصلاح" لحل هذه المشكلة. | |
| أحق | من داخل صفحة تفاصيل التوصية، يمكنك نشر نهج تلقائيا لإصلاح هذه المشكلة كلما أنشأ شخص ما موردا غير متوافق. | |
| Deny | من داخل صفحة تفاصيل التوصية، يمكنك منع إنشاء موارد جديدة باستخدام هذه المشكلة. |
يجب معالجة التوصيات التي لم يتم تضمينها في حسابات درجاتك الآمنة ، كلما أمكن ذلك ، بحيث عندما تنتهي الفترة ، ستساهم في درجاتك بدلا من مواجهتها.
تنزيل التوصيات في تقرير CSV
يمكن تنزيل التوصيات إلى تقرير CSV من صفحة التوصيات.
لتنزيل تقرير CSV لتوصياتك:
تسجيل الدخول إلى مدخل Azure.
انتقل إلى Microsoft Defender for Cloud>التوصيات.
حدد تنزيل تقرير CSV.
ستعرف أن التقرير يتم إعداده بواسطة النافذة المنبثقة.
عندما يكون التقرير جاهزا، سيتم إعلامك من خلال نافذة منبثقة ثانية.
الخطوات التالية
في هذا المستند، تعرفت على توصيات الأمان في Defender for Cloud. للحصول على معلومات ذات صلة:
- معالجة التوصيات--تعرف على كيفية تكوين نهج الأمان لاشتراكات Azure ومجموعات الموارد.
- منع التكوينات الخاطئة باستخدام فرض / رفض التوصيات.
- أتمتة الاستجابات لمشغلات Defender for Cloud - أتمتة الردود على التوصيات
- إعفاء مورد من توصية
- توصيات الأمان - دليل مرجعي

