Skapa omfattande, interaktiva rapporter för Defender för molndata

Anteckning

Azure Security Center och Azure Defender heter nu Microsoft Defender för molnet. Vi har också bytt namn Azure Defender till Microsoft Defender-planer. Till exempel är Azure Defender för Storage microsoft Defender för Storage.

Läs mer om det senaste namnbytet av Microsofts säkerhetstjänster.

Azure Monitor arbetsböcker ger en flexibel arbetsyta för dataanalys och skapandet av omfattande visuella rapporter i Azure Portal. De gör att du kan utnyttja flera datakällor från Azure och kombinera dem i enhetliga interaktiva upplevelser.

Arbetsböcker ger en omfattande uppsättning funktioner för att visualisera dina Azure-data. Detaljerade exempel på varje visualiseringstyp finns i visualiseringsexempel och dokumentation.

I Microsoft Defender för moln kan du komma åt de inbyggda arbetsböckerna för att spåra organisationens säkerhetsstatus. Du kan också skapa anpassade arbetsböcker för att visa en mängd olika data från Defender för molnet eller andra datakällor som stöds.

Säkerhetspoäng över tid i arbetsboken.

Tillgänglighet

Aspekt Information
Utgivningstillstånd: Allmän tillgänglighet (GA)
Prissättning: Kostnadsfri
Nödvändiga roller och behörigheter: Om du vill spara arbetsböcker måste du minst ha behörighet som Arbetsboksdeltagare för målresursgruppen
Moln: Kommersiella moln
Nationella (Azure Government, Azure China 21Vianet)

Med de integrerade funktionerna i Azure-arbetsböcker gör Microsoft Defender for Cloud det enkelt att skapa egna anpassade, interaktiva arbetsböcker. Defender for Cloud innehåller också ett galleri med följande arbetsböcker som är redo för din anpassning:

Galleri med inbyggda arbetsböcker i Microsoft Defender for Cloud.

Välj en av de tillhandahållna arbetsböckerna eller skapa en egen.

Tips

Använd knappen Redigera för att anpassa alla tillhandahållna arbetsböcker efter behov. När du är klar med redigeringen väljer du Spara så sparas ändringarna i en ny arbetsbok.

Redigera de tillhandahållna arbetsböckerna för att anpassa dem efter dina specifika behov.

Använd arbetsboken "Säkerhetspoäng över tid"

Den här arbetsboken använder säkerhetspoängdata från Log Analytics-arbetsytan. Dessa data måste exporteras från verktyget för löpande export enligt beskrivningen i Konfigurera löpande export från Defender för molnsidor i Azure Portal.

När du ställer in löpande export anger du exportfrekvensen till både strömmande uppdateringar och ögonblicksbilder.

För arbetsboken med säkerhetspoäng över tid måste du välja båda dessa alternativ från inställningarna för exportfrekvens i konfigurationen för löpande export.

Anteckning

Ögonblicksbilder exporteras varje vecka, så du måste vänta minst en vecka tills den första ögonblicksbilden exporteras innan du kan visa data i den här arbetsboken.

Tips

Om du vill konfigurera löpande export i organisationen använder du de Azure Policy "DeployIfNotExist"-principer som beskrivs i Konfigurera löpande export i stor skala.

Arbetsboken för säkerhetspoäng över tid har fem diagram för prenumerationerna som rapporterar till de valda arbetsytorna:

Graph Exempel
Poängtrender för den senaste veckan och månaden
Använd det här avsnittet för att övervaka aktuella poäng och allmänna trender för poängen för dina prenumerationer.
Trender för säkerhetspoäng i den inbyggda arbetsboken.
Aggregerade poäng för alla valda prenumerationer
Hovra muspekaren över valfri punkt i trendlinjen för att se aggregerade poäng vid ett datum i det valda tidsperioden.
Aggregerade poäng för alla valda prenumerationer.
Rekommendationer med de mest felaktiga resurserna
Den här tabellen hjälper dig att be om de rekommendationer som har fått flest resurser ändrade till felaktiga under den valda perioden.
Rekommendationer med de mest ohälsosamma resurserna.
Poäng för specifika säkerhetskontroller
Defender for Clouds säkerhetskontroller är logiska grupper med rekommendationer. Det här diagrammet visar en snabb översikt över veckopoängen för alla dina kontroller.
Poäng för dina säkerhetskontroller under den valda tidsperioden.
Resursändringar
Rekommendationer de flesta resurser som har ändrat tillstånd (felfritt, ej felfritt eller inte tillämpligt) under den valda perioden visas här. Välj en rekommendation i listan för att öppna en ny tabell som visar de specifika resurserna.
Rekommendationer med de flesta resurser som har ändrat hälsotillstånd.

Använd arbetsboken "Systemuppdateringar"

Den här arbetsboken baseras på säkerhetsrekommendationen "Systemuppdateringar bör installeras på dina datorer".

Arbetsboken hjälper dig att identifiera datorer med utestående uppdateringar.

Du kan visa situationen för de valda prenumerationerna enligt:

  • Listan över resurser med utestående uppdateringar
  • Listan över uppdateringar som saknas i dina resurser

Defender for Clouds arbetsbok för systemuppdateringar baserat på säkerhetsrekommendationen för uppdateringar som saknas

Använd arbetsboken "Resultat av sårbarhetsbedömning"

Defender for Cloud innehåller sårbarhetsskannrar för dina datorer, containrar i containerregister och SQL servrar.

Läs mer om hur du använder dessa skannrar:

Resultaten för varje resurstyp rapporteras i separata rekommendationer:

Den här arbetsboken samlar in resultaten och organiserar dem efter allvarlighetsgrad, resurstyp och kategori.

Defender for Clouds resultatrapport om sårbarhetsbedömning.

Använd arbetsboken "Efterlevnad över tid"

Microsoft Defender för moln jämför kontinuerligt konfigurationen av dina resurser med krav i branschstandarder, föreskrifter och prestandatest. Inbyggda standarder omfattar NIST SP 800-53, SWIFT CSP CSCF v2020, Canada Federal PBMM, HIPAA HITRUST med mera. Du kan välja specifika standarder som är relevanta för din organisation med hjälp av instrumentpanelen för regelefterlevnad. Läs mer i Anpassa uppsättningen standarder i instrumentpanelen för regelefterlevnad.

Den här arbetsboken spårar din efterlevnadsstatus över tid med de olika standarder som du har lagt till på instrumentpanelen.

Välj standarder för din efterlevnadsrapport över tid.

När du väljer en standard från översiktsområdet i rapporten visas en mer detaljerad analys i det nedre fönstret:

Detaljerad analys av ändringarna för en specifik standard.

Du kan fortsätta att gå nedåt – direkt ned till rekommendationsnivån – för att visa de resurser som har godkänts eller misslyckats med varje kontroll.

Tips

För varje panel i rapporten kan du exportera data till Excel med alternativet "Exportera till Excel".

Exportera data från en efterlevnadsarbetsbok till Excel.

Importera arbetsböcker från andra arbetsboksgallerier

Om du har skapat arbetsböcker i andra Azure-tjänster och vill flytta dem till ditt galleri för Microsoft Defender for Cloud-arbetsböcker:

  1. Öppna målarbetsboken.

  2. Välj Redigera i verktygsfältet.

    Redigera en Azure Monitor arbetsbok.

  3. I verktygsfältet väljer du för </> att ange Avancerad redigerare.

    Starta den avancerade redigeraren för att hämta JSON-koden för gallerimallen.

  4. Kopiera arbetsbokens JSON-mall för galleri.

  5. Öppna galleriet med arbetsböcker i Defender for Cloud och välj Ny på menyraden.

  6. Välj för </> att ange Avancerad redigerare.

  7. Klistra in hela JSON-gallerimallen.

  8. Välj Använd.

  9. Välj Spara som i verktygsfältet.

    Spara arbetsboken i galleriet i Defender for Cloud.

  10. Ange den information som krävs för att spara arbetsboken:

    1. Ett namn på arbetsboken
    2. Önskad region
    3. Prenumeration, resursgrupp och delning efter behov.

Du hittar din sparade arbetsbok i kategorin Nyligen ändrade arbetsböcker.

Nästa steg

I den här artikeln beskrivs Defender for Clouds integrerade Azure Monitor arbetsböcker med inbyggda rapporter och alternativet för att skapa egna anpassade, interaktiva rapporter.