Aracılığıyla paylaş


Bulut için Microsoft Defender'de kritik varlık koruması (Önizleme)

Bulut için Defender artık güvenlik duruşu yönetim özelliklerine iş açısından kritiklik kavramı eklenmiştir. Bu özellik, en önemli varlıklarınızı tanımlamanıza ve korumanıza yardımcı olur. Microsoft Güvenlik Açığa Çıkarma Yönetimi (MSEM) tarafından oluşturulan kritik varlık altyapısını kullanır. MSEM'de kritik varlık kuralları tanımlayabilirsiniz ve Bulut için Defender bunları risk öncelik belirleme, saldırı yolu analizi ve bulut güvenlik gezgini gibi senaryolarda tanımlayabilirsiniz.

Kullanılabilirlik

Görünüş Ayrıntılar
Sürüm durumu Önizleme
Önkoşullar Defender Bulut Güvenliği Duruş Yönetimi (CSPM) etkin
Gerekli Microsoft Entra Id yerleşik rolleri: Sınıflandırma kurallarını oluşturmak/düzenlemek/okumak için: Genel Yönetici strator, Güvenlik Yönetici istrator, Güvenlik İşleci
Sınıflandırma kurallarını okumak için: Genel Okuyucu, Güvenlik Okuyucusu
Bulut: Tüm ticari bulutlar

Kritik varlık yönetimini ayarlama

  1. Azure Portal’ında oturum açın.

  2. Bulut için Microsoft Defender> Environment Ayarlar gidin.

  3. Kaynak kritikliği kutucuğunu seçin.

    Screenshot of the resource criticality tile.

  4. Kritik varlık yönetimi bölmesi açılır. Microsoft Defender portalını aç'ı seçin ."

    Screenshot of the critical asset management pane.

  5. Ardından Microsoft Defender XDR portalındaki Kritik varlık yönetimi sayfasına ulaşırsınız.

    Screenshot of critical asset management page.

  6. Bulut için Defender'da kaynaklarınızı Kritik kaynaklar olarak etiketlemek üzere özel kritik varlık kuralları oluşturmak için Yeni sınıflandırma oluştur düğmesini seçin.

    Screenshot of Create a new classification button.

  7. Yeni sınıflandırmanız için bir ad ve açıklama ekleyin ve Sorgu oluşturucusu'nu kullanarak Kritik varlıklar kuralınızı oluşturmak için Bulut kaynağı'na tıklayın. Sonra İleri'yi seçin.

    Screenshot of how to create critical asset classification.

  8. Varlıkları önizleme sayfasında, oluşturduğunuz kuralla eşleşen varlıkların listesini görebilirsiniz. Sayfayı gözden geçirdikten sonra İleri'yi seçin.

    Screenshot of Preview assets page, showing a list of all assets that match the rule.

  9. Kritiklik ata sayfasında, kritiklik düzeyini kuralla eşleşen tüm varlıklara atayın. Sonra İleri'yi seçin.

    A screenshot of the Assign criticality page.

  10. Ardından Gözden geçir ve bitir sayfasını görebilirsiniz. Sonuçları gözden geçirin ve onayladıktan sonra Gönder'i seçin.

    Screenshot of the Review and finish page.

  11. Gönder'i seçtikten sonra Microsoft Defender XDR portalını kapatabilirsiniz. Kuralınızla eşleşen tüm varlıklar Kritik olarak etiketlenene kadar iki saate kadar beklemeniz gerekir.

Not

Kritik varlık kurallarınız, kiracıdaki kuralın koşuluyla eşleşen tüm kaynaklara uygulanır.

kritik varlıklarınızı Bulut için Defender

  1. Varlıklarınız güncelleştirildikten sonra Bulut için Defender'deki Saldırı yolu analizi sayfasına gidin. Kritik varlıklarınıza yönelik tüm saldırı yollarını görebilirsiniz.

    Screenshot of attack path analysis page.

  2. Bir saldırı yolu başlığı seçerseniz, bu başlığın ayrıntılarını görebilirsiniz. Hedefi seçin ve Analizler - Kritik kaynak altında kritik varlık etiketleme bilgilerini görebilirsiniz.

    Screenshot of critical resource insights.

  3. Bulut için Defender Öneriler sayfasında, artık varlık kritikliğine göre önceliklendirilmiş olan tüm önerileri görmek için Kullanılabilir önizleme başlığını seçin.

    Screenshot of the recommendations page, showing critical resources.

  4. Bir öneri seçin ve ardından Graf sekmesini seçin. Ardından hedefi seçin ve Analizler sekmesini seçin. Kritik varlık etiketleme bilgilerini görebilirsiniz.

    Screenshot of critical asset insights for recommendations.

  5. Bulut için Defender Envanter sayfasında, kuruluşunuzdaki kritik varlıkları görebilirsiniz.

    Screenshot of inventory page with critical assets tagged.

  6. Kritik varlıklarınızda özel sorgular çalıştırmak için Bulut için Defender'daki Bulut Güvenlik Gezgini sayfasına gidin.

    Screenshot of Cloud Security Explorer page with query for critical assets.

Bulut güvenliği duruşunuzu geliştirme hakkında daha fazla bilgi için bkz . Bulut güvenliği duruş yönetimi (CSPM).