Protección de recursos críticos en Microsoft Defender for Cloud (versión preliminar)

Defender for Cloud ahora tiene un concepto de grado de importancia (crítico) para la empresa agregado a sus funcionalidades de administración de la posición de seguridad. Esta característica le ayuda a identificar y proteger los recursos más importantes. Usa el motor de recursos críticos creado por Administración de posición de seguridad en la nube de Microsoft (MSEM). Puede definir reglas de recursos críticos en MSEM, y Defender for Cloud puede aplicarlas en escenarios como la priorización de riesgos, el análisis de rutas de acceso de ataques y Cloud Security Explorer.

Disponibilidad

Aspecto Detalles
Estado de la versión Vista previa
Requisitos previos Administración de la posición de seguridad en la nube de Defender (CSPM) habilitada
Roles integrados de Microsoft Entra ID necesarios: Para crear, editar o leer reglas de clasificación: Administrador global, Administrador de seguridad, Operador de seguridad
Para leer las reglas de clasificación: Lector global, Lector de seguridad
Nubes: Todas las nubes comerciales

Configuración de la administración de recursos críticos

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Configuración del entorno.

  3. Seleccione el icono Grado de importancia del recurso.

    Screenshot of the resource criticality tile.

  4. Se abre el panel Administración de recursos críticos. Seleccione Abrir el portal de Microsoft Defender.

    Screenshot of the critical asset management pane.

  5. A continuación, llegará a la página Administración de recursos críticos en el portal de Microsoft Defender XDR.

    Screenshot of critical asset management page.

  6. Para crear reglas de recursos críticos personalizadas para etiquetar los recursos como recursos críticos en Defender for Cloud, seleccione el botón Crear una nueva clasificación.

    Screenshot of Create a new classification button.

  7. Agregue un nombre y una descripción para la nueva clasificación y úselos en Generador de consultas; seleccione Recurso en la nube para crear la regla de recursos críticos. Luego, seleccione Siguiente.

    Screenshot of how to create critical asset classification.

  8. En la página Vista previa de recursos, puede ver una lista de recursos que coinciden con la regla que creó. Después de revisar la página, seleccione Siguiente.

    Screenshot of Preview assets page, showing a list of all assets that match the rule.

  9. En la página Asignar grado de importancia, asigne el nivel de grado de importancia a todos los recursos que coincidan con la regla. Luego, seleccione Siguiente.

    A screenshot of the Assign criticality page.

  10. A continuación, puede ver la página Revisar y finalizar. Revise los resultados y, una vez aprobado, seleccione Enviar.

    Screenshot of the Review and finish page.

  11. Después de seleccionar Enviar, puede cerrar el portal de Microsoft Defender XDR. Debe esperar hasta dos horas hasta que todos los recursos que coincidan con la regla se etiqueten como Crítico.

Nota:

Las reglas de recursos críticos se aplican a todos los recursos del inquilino que coinciden con la condición de la regla.

Visualización de los recursos críticos en Defender for Cloud

  1. Una vez actualizados los recursos, vaya a la página Análisis de ruta de acceso de ataque en Defender for Cloud. Puede ver todas las rutas de acceso de ataque a los recursos críticos.

    Screenshot of attack path analysis page.

  2. Si selecciona un título de ruta de acceso de ataque, puede ver sus detalles. Seleccione el destino y, en Información: recurso crítico, puede ver la información de etiquetado de recursos críticos.

    Screenshot of critical resource insights.

  3. En la página Recomendaciones de Defender for Cloud, seleccione el banner Versión preliminar disponible para ver todas las recomendaciones, que ahora tienen prioridad en función de la importancia de los recursos.

    Screenshot of the recommendations page, showing critical resources.

  4. Seleccione una recomendación y, después, elija la pestaña Gráfico. A continuación, elija el destino y seleccione la pestaña Conclusiones. Puede ver la información de etiquetado de recursos críticos.

    Screenshot of critical asset insights for recommendations.

  5. En la página Inventario de Defender for Cloud, puede ver los recursos críticos de su organización.

    Screenshot of inventory page with critical assets tagged.

  6. Para ejecutar consultas personalizadas en los recursos críticos, vaya a la página Cloud Security Explorer de Defender for Cloud.

    Screenshot of Cloud Security Explorer page with query for critical assets.

Para más información sobre cómo mejorar la posición de seguridad en la nube, consulte Administración de la posición de seguridad en la nube (CSPM).