Bulut verileri için, Defender için zengin ve etkileşimli raporlar oluşturun

Not

Azure Güvenlik Merkezi ve Azure Defender artık Bulut için Microsoft Defender olarak adlandırılan bir yazılımdır. Ayrıca, microsoft Azure Defender Microsoft Defender planları olarak yeniden adlandırıldı. Örneğin, Azure Defender artık Depolama için Microsoft Defender Depolama.

Microsoft güvenlik hizmetlerinin en son yeniden olarak yeniden olarak yeniden an kullanımı hakkında daha fazla bilgi edinmek için.

Azure Izleyici çalışma kitapları , veri analizi için esnek bir tuval ve Azure Portal içinde zengin görsel raporların oluşturulmasını sağlar. Azure 'da birden çok veri kaynağına dokunmanıza ve bunları Birleşik etkileşimli deneyimler halinde birleştirmeye olanak tanır.

Çalışma kitapları, Azure verilerinizi görselleştirmeye yönelik zengin bir özellik kümesi sağlar. Her görselleştirme türünün ayrıntılı örnekleri için bkz. görselleştirmeler örnekleri ve belgeleri.

Bulut için Microsoft Defender 'da, kuruluşunuzun güvenlik duruşunu izlemek için yerleşik çalışma kitaplarına erişebilirsiniz. Ayrıca, Defender 'daki bulut veya diğer desteklenen veri kaynakları için çok çeşitli verileri görüntülemek üzere özel çalışma kitapları da oluşturabilirsiniz.

Zaman çalışma kitabının güvenli puanı.

Kullanılabilirlik

Görünüş Ayrıntılar
Yayın durumu: Genel kullanılabilirlik (GA)
Fiyat Ücretsiz
Gerekli roller ve izinler: Çalışma kitaplarını kaydetmek için, hedef kaynak grubunda en az bir çalışma kitabı katılımcısı izninizin olması gerekir
Larının Ticari bulutlar
Ulusal (Azure Kamu, Azure Çin 21Vianet)

Tümleşik Azure çalışma kitapları işlevselliğiyle, bulut için Microsoft Defender, kendi özel ve etkileşimli çalışma kitaplarınızı oluşturmayı kolaylaştırır. İçin Defender, özelleştirme için aşağıdaki çalışma kitaplarını içeren bir galeri de içerir:

Bulut için Microsoft Defender 'daki yerleşik çalışma kitapları Galerisi.

Belirtilen çalışma kitaplarından birini seçin veya kendinizinkini oluşturun.

İpucu

Sağlanan çalışma kitaplarından herhangi birini memnuniyet için özelleştirmek için Düzenle düğmesini kullanın. Düzenlemeden sonra Kaydet ' i seçtiğinizde değişiklikler yeni bir çalışma kitabına kaydedilir.

Sağlanan çalışma kitaplarını belirli gereksinimleriniz için özelleştirmek üzere düzenleyebilirsiniz.

' Zaman Içinde güvenli puan ' çalışma kitabını kullanın

Bu çalışma kitabı, Log Analytics çalışma alanınızdan güvenli Puanlama verilerini kullanır. Bu verilerin sürekli dışa aktarma aracından dışarı aktarılması gerekir. Azure Portal Içindeki bulut sayfaları Için Defender 'dan sürekli dışarı aktarmayı yapılandırmabölümünde açıklandığı gibi.

Sürekli dışarı aktarmayı ayarlarken, dışa aktarma sıklığını hem akış güncelleştirmelerine hem de anlık görüntülere ayarlayın.

Zaman içindeki güvenli puan çalışma kitabında, sürekli dışa aktarma yapılandırmanızda dışarı aktarma sıklığı ayarlarından bu seçeneklerin her ikisini de seçmeniz gerekir.

Not

Anlık görüntüler haftalık olarak içe aktarıldığından, bu çalışma kitabındaki verileri görüntüleyebilmeniz için ilk anlık görüntünün aktarılması için en az bir hafta beklemeniz gerekir.

İpucu

Kuruluşunuz genelinde sürekli dışarı aktarmayı yapılandırmak için, ölçeklendirerek sürekli dışarı aktarmayı yapılandırmabölümünde açıklanan sağlanan Azure Ilkesi ' DeployIfNotExist ' ilkelerini kullanın.

Zaman içinde güvenli puan çalışma kitabında, abonelik raporlaması için seçilen çalışma alanlarına beş grafik bulunur:

Graf Örnek
Geçen hafta ve aya ilişkin eğilimleri puan edin
Abonelikleriniz için puanları geçerli puanı ve genel eğilimlerini izlemek için bu bölümü kullanın.
Yerleşik çalışma kitabında güvenli Puanlama için eğilimler.
Tüm seçili abonelikler için toplu puan
Seçili zaman aralığındaki herhangi bir tarihte toplanan puanı görmek için farenizi eğilim çizgisinin herhangi bir noktasına getirin.
Tüm seçili abonelikler için toplu puan.
en iyi durumda olmayan kaynaklarla Öneriler
Bu tablo, seçilen dönemde en fazla kaynağa sağlıksız olarak değiştirilen önerileri önceliklendirmenize yardımcı olur.
en iyi durumda olmayan kaynaklarla Öneriler.
Belirli güvenlik denetimleri için puanlar
Bulutun güvenlik denetimleri için Defender, önerilerin mantıksal gruplandırmalarıdır. Bu grafik, tüm denetimlerinizin haftalık puanlarını bir bakışta gösterir.
Seçili zaman dilimi boyunca güvenlik denetimlerinizi puanları.
Kaynak değişiklikleri
seçilen dönemde durumu değişmiş olan (sağlıklı, sağlıksız veya geçerli değil) en fazla kaynak ile Öneriler burada listelenir. Belirli kaynakları listeleyerek yeni bir tablo açmak için listeden herhangi bir önerisi seçin.
sistem durumu değişmiş olan en fazla kaynakla Öneriler.

' Sistem güncelleştirmeleri ' çalışma kitabını kullanın

Bu çalışma kitabı, "sistem güncelleştirmelerinin makinelerinizde yüklü olması gerekir" güvenlik önerisini temel alır.

Çalışma kitabı, bekleyen güncelleştirmeleri olan makineleri belirlemenize yardımcı olur.

Seçili abonelikler için durumu şunlara göre görüntüleyebilirsiniz:

  • Bekleyen güncelleştirmeleri olan kaynakların listesi
  • Kaynaklarınızda eksik olan güncelleştirmelerin listesi

Güncelleştirmenin eksik güncelleştirmeler güvenlik önerisi temelinde bulut sistem güncelleştirmeleri çalışma kitabı için Defender

' Güvenlik açığı değerlendirmesi bulguları ' çalışma kitabını kullanın

bulut için Defender, makineleriniz, kapsayıcı kayıt defterlerinde kapsayıcılar ve SQL sunucular için güvenlik açığı tarayıcıları içerir.

Bu tarayıcıları kullanma hakkında daha fazla bilgi edinin:

Her kaynak türü için bulgular ayrı önerilerden raporlanır:

Bu çalışma kitabı bu bulguları toplar ve bunları önem derecesi, kaynak türü ve kategoriye göre düzenler.

Bulutun güvenlik açığı değerlendirme bulguları raporu için Defender.

' Zaman Içinde uyumluluk ' çalışma kitabını kullanın

Bulut için Microsoft Defender, sektör standartları, düzenlemeleri ve kıyaslamalar ile kaynaklarınızın yapılandırmalarını sürekli olarak karşılaştırır. Yerleşik standartlar NıST SP 800-53, SWIFT CSP CSCF V2020, Kanada Federal PBMM, HIPAA HITRUST ve daha fazlasını içerir. Yasal uyumluluk panosunu kullanarak, kuruluşunuzla ilgili belirli standartları seçebilirsiniz. Yasal uyumluluk panonuzdaki standartlar kümesini özelleştirmebölümünde daha fazla bilgi edinin.

Bu çalışma kitabı, panonuza eklediğiniz çeşitli standartlarla zaman içinde uyumluluk durumunuzu izler.

Zaman içinde uyumluluğa yönelik standartları seçin raporu.

Raporun genel bakış alanından bir standart seçtiğinizde, alt bölme daha ayrıntılı bir döküm ortaya koyar:

Belirli bir standarda ilişkin değişikliklerin ayrıntılı dökümü.

Her denetim başarılı veya başarısız olan kaynakları görüntülemek için, öneriler düzeyine aşağı doğru ayrıntıya taşıyabilirsiniz.

İpucu

raporun her paneli için, verileri "Excel dışarı aktar" seçeneğiyle Excel dışa aktarabilirsiniz.

Uyumluluk çalışma kitabı verileri Excel dışarı aktarılıyor.

Diğer çalışma kitabı galerilerinden çalışma kitaplarını içeri aktarma

Diğer Azure hizmetlerinde çalışma kitapları oluşturduysanız ve bunları bulut çalışma kitapları Galerisi için Microsoft Defender 'a taşımak istiyorsanız:

  1. Hedef çalışma kitabını açın.

  2. Araç çubuğundan Düzenle' yi seçin.

    Azure Izleyici çalışma kitabını Düzenle.

  3. Araç çubuğundan </> Gelişmiş Düzenleyici girmek için seçin.

    Galeri Şablonu JSON kodunu almak için gelişmiş düzenleyiciyi başlatma.

  4. Çalışma kitabının Galeri Şablonu JSON'larını kopyalayın.

  5. Bulut için Defender'da çalışma kitapları galerisini açın ve menü çubuğundan Yeni'yi seçin.

  6. Öğesini </> seçerek Gelişmiş Düzenleyici.

  7. Galeri Şablonu JSON'un tamamını yapıştırın.

  8. Uygula’yı seçin.

  9. Araç çubuğundan Farklı Kaydet'i seçin.

    Çalışma kitabını Bulut için Defender'daki galeriye kaydetme.

  10. Çalışma kitabını kaydetmeye ilişkin gerekli ayrıntıları girin:

    1. Çalışma kitabı için bir ad
    2. İstenen bölge
    3. Abonelik, kaynak grubu ve uygun şekilde paylaşma.

Kaydedilen çalışma kitabınızı Son değiştirilen çalışma kitapları kategorisinde bulabilirsiniz.

Sonraki adımlar

Bu makalede, Yerleşik raporların yer Azure İzleyici ve kendi özel, etkileşimli raporlarınızı oluşturma seçeneğiyle Birlikte Bulut için Defender'ın tümleşik Çalışma Kitapları sayfası açıklanmıştır.