Защита критически важных ресурсов в Microsoft Defender для облака (предварительная версия)

Defender для облака теперь имеет концепцию критическости бизнеса, добавленную в ее возможности управления безопасностью. Эта функция помогает выявлять и защищать наиболее важные ресурсы. В нем используется механизм критически важных ресурсов, созданный корпорацией Майкрософт по управлению безопасностью (MSEM). Вы можете определить критические правила активов в MSEM, а затем Defender для облака их можно использовать в таких сценариях, как предостережение рисков, анализ пути атаки и обозреватель облачной безопасности.

Availability

Аспект Сведения
Состояние выпуска Предварительный просмотр
Необходимые компоненты Включена функция управления posture Cloud Security (CSPM) Defender Cloud Security
Обязательные встроенные роли идентификатора Microsoft Entra: Для создания и редактирования и чтения правил классификации: глобальный Администратор istrator, security Администратор istrator, оператор безопасности
Чтение правил классификации: глобальный читатель, средство чтения безопасности
Облако. Все коммерческие облака

Настройка критического управления ресурсами

  1. Войдите на портал Azure.

  2. Перейдите к Microsoft Defender для облака Environment Параметры>.

  3. Выберите плитку "Критически важность ресурсов".

    Screenshot of the resource criticality tile.

  4. Откроется область управления критически важными ресурсами. Выберите "Открыть портал Microsoft Defender".

    Screenshot of the critical asset management pane.

  5. Затем вы едете на страницу управления критически важными ресурсами на портале XDR в Microsoft Defender.

    Screenshot of critical asset management page.

  6. Чтобы создать пользовательские правила критических активов, чтобы пометить ресурсы как критически важные ресурсы в Defender для облака, нажмите кнопку "Создать новую классификацию".

    Screenshot of Create a new classification button.

  7. Добавьте имя и описание новой классификации и используйте в построителе запросов, выберите облачный ресурс , чтобы создать правило критически важных ресурсов. Затем выберите Далее.

    Screenshot of how to create critical asset classification.

  8. На странице "Предварительный просмотр ресурсов " можно просмотреть список ресурсов, соответствующих созданному правилу. После просмотра страницы нажмите кнопку "Далее".

    Screenshot of Preview assets page, showing a list of all assets that match the rule.

  9. На странице "Назначение критическости" назначьте уровень критическости всем ресурсам, соответствующим правилу. Затем выберите Далее.

    A screenshot of the Assign criticality page.

  10. Затем можно просмотреть страницу проверки и окончания . Просмотрите результаты и после утверждения нажмите кнопку "Отправить".

    Screenshot of the Review and finish page.

  11. После нажатия кнопки "Отправить" можно закрыть портал XDR в Microsoft Defender. Вы должны ждать до двух часов, пока все ресурсы, соответствующие вашему правилу, помечены как критические.

Примечание.

Правила критически важных активов применяются ко всем ресурсам в клиенте, которые соответствуют условию правила.

Просмотр критически важных ресурсов в Defender для облака

  1. После обновления ресурсов перейдите на страницу анализа пути атаки в Defender для облака. Вы можете просмотреть все пути атаки к критически важным ресурсам.

    Screenshot of attack path analysis page.

  2. Если выбрать заголовок пути атаки, вы увидите его сведения. Выберите целевой объект и в разделе Аналитика — критически важный ресурс, можно просмотреть критически важные сведения о тегах активов.

    Screenshot of critical resource insights.

  3. На странице Рекомендации Defender для облака выберите баннер "Предварительная версия", чтобы просмотреть все рекомендации, которые теперь приоритетны на основе критическости активов.

    Screenshot of the recommendations page, showing critical resources.

  4. Выберите рекомендацию и перейдите на вкладку Graph. Затем выберите целевой объект и перейдите на вкладку Аналитика. Вы можете просмотреть сведения о тегах критически важных активов.

    Screenshot of critical asset insights for recommendations.

  5. На странице инвентаризации Defender для облака вы увидите критически важные ресурсы в вашей организации.

    Screenshot of inventory page with critical assets tagged.

  6. Чтобы запустить пользовательские запросы в критически важных ресурсах, перейдите на страницу Обозреватель Cloud Security в Defender для облака.

    Screenshot of Cloud Security Explorer page with query for critical assets.

Дополнительные сведения об улучшении состояния облачной безопасности см. в разделе "Управление безопасностью облака" (CSPM).