Bulut için Microsoft Defender'de kritik varlık koruması (Önizleme)

Bulut için Defender artık güvenlik duruşu yönetim özelliklerine iş açısından kritiklik kavramı eklenmiştir. Bu özellik, en önemli varlıklarınızı tanımlamanıza ve korumanıza yardımcı olur. Microsoft Güvenlik Açığa Çıkarma Yönetimi (MSEM) tarafından oluşturulan kritik varlık altyapısını kullanır. MSEM'de kritik varlık kuralları tanımlayabilirsiniz ve Bulut için Defender bunları risk öncelik belirleme, saldırı yolu analizi ve bulut güvenlik gezgini gibi senaryolarda tanımlayabilirsiniz.

Kullanılabilirlik

Görünüş Ayrıntılar
Sürüm durumu Önizle
Önkoşullar Defender Bulut Güvenliği Duruş Yönetimi (CSPM) etkin
Gerekli Microsoft Entra Id yerleşik rolleri: Sınıflandırma kurallarını oluşturmak/düzenlemek/okumak için: Genel Yönetici, Güvenlik Yöneticisi, Güvenlik operatörü
Sınıflandırma kurallarını okumak için: Genel Okuyucu, Güvenlik Okuyucusu
Bulut: Tüm ticari bulutlar

Kritik varlık yönetimini ayarlama

  1. Azure Portal’ında oturum açın.

  2. Bulut için Microsoft Defender> Environment Ayarları'na gidin.

  3. Kaynak kritikliği kutucuğunu seçin.

    Kaynak kritikliği kutucuğunun ekran görüntüsü.

  4. Kritik varlık yönetimi bölmesi açılır. Microsoft Defender portalını aç'ı seçin ."

    Kritik varlık yönetimi bölmesinin ekran görüntüsü.

  5. Ardından Microsoft Defender XDR portalındaki Kritik varlık yönetimi sayfasına ulaşırsınız.

    Kritik varlık yönetimi sayfasının ekran görüntüsü.

  6. Bulut için Defender'da kaynaklarınızı Kritik kaynaklar olarak etiketlemek üzere özel kritik varlık kuralları oluşturmak için Yeni sınıflandırma oluştur düğmesini seçin.

    Yeni sınıflandırma oluştur düğmesinin ekran görüntüsü.

  7. Yeni sınıflandırmanız için bir ad ve açıklama ekleyin ve Sorgu oluşturucusu'nu kullanarak Kritik varlıklar kuralınızı oluşturmak için Bulut kaynağı'na tıklayın. Sonra İleri'yi seçin.

    Kritik varlık sınıflandırmasının nasıl oluşturulacağını gösteren ekran görüntüsü.

  8. Varlıkları önizleme sayfasında, oluşturduğunuz kuralla eşleşen varlıkların listesini görebilirsiniz. Sayfayı gözden geçirdikten sonra İleri'yi seçin.

    Kuralla eşleşen tüm varlıkların listesini gösteren Önizleme varlıkları sayfasının ekran görüntüsü.

  9. Kritiklik ata sayfasında, kritiklik düzeyini kuralla eşleşen tüm varlıklara atayın. Sonra İleri'yi seçin.

    Kritiklik ata sayfasının ekran görüntüsü.

  10. Ardından Gözden geçir ve bitir sayfasını görebilirsiniz. Sonuçları gözden geçirin ve onayladıktan sonra Gönder'i seçin.

    Gözden geçir ve bitir sayfasının ekran görüntüsü.

  11. Gönder'i seçtikten sonra Microsoft Defender XDR portalını kapatabilirsiniz. Kuralınızla eşleşen tüm varlıklar Kritik olarak etiketlenene kadar iki saate kadar beklemeniz gerekir.

Not

Kritik varlık kurallarınız, kiracıdaki kuralın koşuluyla eşleşen tüm kaynaklara uygulanır.

kritik varlıklarınızı Bulut için Defender

  1. Varlıklarınız güncelleştirildikten sonra Bulut için Defender'deki Saldırı yolu analizi sayfasına gidin. Kritik varlıklarınıza yönelik tüm saldırı yollarını görebilirsiniz.

    Saldırı yolu analiz sayfasının ekran görüntüsü.

  2. Bir saldırı yolu başlığı seçerseniz, bu başlığın ayrıntılarını görebilirsiniz. Hedefi seçin ve İçgörüler - Kritik kaynak altında kritik varlık etiketleme bilgilerini görebilirsiniz.

    Kritik kaynak içgörülerinin ekran görüntüsü.

  3. Bulut için Defender Öneriler sayfasında Kullanılabilir önizleme başlığını seçerek artık varlık kritikliğine göre önceliklendirilmiş olan tüm önerileri görebilirsiniz.

    Kritik kaynakları gösteren öneriler sayfasının ekran görüntüsü.

  4. Bir öneri seçin ve ardından Graf sekmesini seçin. Ardından hedefi seçin ve İçgörüler sekmesini seçin. Kritik varlık etiketleme bilgilerini görebilirsiniz.

    Öneriler için kritik varlık içgörülerinin ekran görüntüsü.

  5. Bulut için Defender Envanter sayfasında, kuruluşunuzdaki kritik varlıkları görebilirsiniz.

    Kritik varlıkların etiketli olduğu envanter sayfasının ekran görüntüsü.

  6. Kritik varlıklarınızda özel sorgular çalıştırmak için Bulut için Defender'daki Bulut Güvenlik Gezgini sayfasına gidin.

    Kritik varlıklar için sorgu içeren Bulut Güvenlik Gezgini sayfasının ekran görüntüsü.

Bulut güvenliği duruşunuzu geliştirme hakkında daha fazla bilgi için bkz . Bulut güvenliği duruş yönetimi (CSPM).