Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In Microsoft Defender voor Cloud worden resources en workloads beoordeeld op basis van ingebouwd en aangepast beveiligingsbeleid en frameworks voor naleving van regelgeving, die u toepast in uw cloudomgevingen (Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) en meer. Op basis van deze evaluaties bieden beveiligingsaanvelingen praktische stappen om beveiligingsproblemen op te lossen en uw beveiligingspostuur te verbeteren.
Zie Aanbevelingen voor beveiliging voor gedetailleerde informatie over beveiligingsaanveling, waaronder risicofactoren, prioriteitstelling en classificatie.
Opmerking
In de portal worden enkele aanbevelingen die eerder als één samengevoegd item verschenen, nu weergegeven als meerdere afzonderlijke aanbevelingen. Deze wijziging weerspiegelt een verschuiving van het groeperen van gerelateerde bevindingen onder één aanbeveling tot het afzonderlijk weergeven van elke aanbeveling.
- Mogelijk ziet u een langere lijst met aanbevelingen in vergelijking met eerder. Gecombineerde bevindingen (zoals beveiligingsproblemen, blootgestelde geheimen of onjuiste configuraties) worden nu weergegeven als afzonderlijke aanbevelingen in plaats van genest onder een bovenliggende aanbeveling.
- De oude gegroepeerde aanbevelingen worden nog steeds naast de nieuwe indeling weergegeven, maar ze zijn uiteindelijk afgeschaft.
- Deze aanbevelingen worden gemarkeerd als preview. Deze tag geeft aan dat de aanbeveling een vroege status heeft en nog geen invloed heeft op de beveiligingsscore.
- Secure Score is momenteel alleen van toepassing op de hoofdaanbeveling, niet op elk afzonderlijk item.
Als u zowel indelingen als aanbevelingen met een preview-tag ziet, wordt deze voorwaarde verwacht tijdens de overgang. Het doel is om de duidelijkheid te verbeteren en u in staat te stellen om gemakkelijker te reageren op specifieke aanbevelingen. Zie Overgang van gegroepeerde naar afzonderlijke aanbevelingen voor meer informatie.
Vereiste voorwaarden
Aanbevelingen zijn opgenomen in Defender voor Cloud, maar u kunt geen prioriteit geven aan risico's zien, tenzij u Defender CSPM inschakelt in uw omgeving.
De pagina met aanbevelingen bekijken
Bekijk aanbevelingen en zorg ervoor dat alle details juist zijn voordat u ze oplost.
Meld u aan bij de Azure-portal.
Ga naar Defender for CloudRecommendations.
Filters toepassen, zoals:
- Exposed asset: Filter op assets met blootstelling aan bedreigingen.
- Activarisicofactoren: Filteren op specifieke risicovoorwaarden.
- Omgeving: Filteren op Azure, AWS of GCP.
- Workload: Filteren op specifieke workloadtypen.
- Aanbevelingsvolwassenheid: filteren op gereedheidsniveau voor aanbevelingen.
Aan de linkerkant van de pagina kunt u ervoor kiezen aanbevelingen weer te geven op beveiligingscategorie:
- Alle aanbevelingen: volledige lijst met aanbevelingen voor beveiliging.
- Onjuiste configuraties: beveiligingsproblemen met betrekking tot configuratie.
- Kwetsbaarheden: softwareproblemen die patches vereisen.
- Blootgestelde geheimen: referenties en geheimen die mogelijk gecompromitteerd raken.
Deze categorietabbladen kunnen u helpen uw weergave te richten op beveiligingscategorie, zodat u alles tegelijk kunt bekijken of inzoomen op specifieke gebieden.
Opmerking
Wanneer u een filter voor beveiligingscategorie selecteert, worden zowel de lijst met aanbevelingen als de overzichtskaarten bijgewerkt zodat alleen de aanbevelingen in die categorie worden weergegeven.
- Selecteer een aanbeveling.
Aanbevelingsweergaven
De Azure-portal biedt drie verschillende manieren om aanbevelingen weer te geven en ermee te werken:
Platte lijstweergave
In deze weergave wordt een lijst weergegeven met alle aanbevelingen die zijn ingedeeld op afzonderlijke activa, gesorteerd op risiconiveau. Elke rij vertegenwoordigt één aanbeveling die van invloed is op een specifieke resource.
Wanneer u een aanbevelingsrij selecteert, wordt er een zijpaneel geopend waarin het volgende wordt weergegeven:
- Overzicht: Algemene informatie over de aanbeveling, inclusief de beschrijving, details van de weergegeven asset en andere relevante aanbevelingsspecifieke informatie
- Herstelstappen: Bruikbare richtlijnen voor het oplossen van het beveiligingsprobleem
- Kaartvoorbeeld: geeft alle gerelateerde aanvalspaden weer die door de asset worden geleid, geaggregeerd op doelknooppunttype. U kunt:
- Selecteer een geaggregeerd pad om alle bijbehorende aanvallen en aanvullende paden weer te geven
- Selecteer een specifiek pad om de gedetailleerde visualisatie ervan weer te geven
- Verwante initiatieven: Beveiligingsinitiatieven en nalevingsframeworks die zijn gekoppeld aan de aanbeveling
- Er kunnen extra tabbladen worden weergegeven voor specifieke aanbevelingen met relevante contextuele informatie
Resourceweergaven
Naast Group by title ondersteunt de Azure-portal Groeperen op resource. Dit groepeert alle bevindingen voor hetzelfde activum op één plaats, wat handig is wanneer één eigenaar verantwoordelijk is voor een asset en alle bevindingen ervan samen moet ontvangen.
Aanbevelingstitel weergave
In deze weergave worden aanbevelingen samengevoegd op titel, met een geconsolideerde lijst gerangschikt op risiconiveau. Elke rij vertegenwoordigt alle exemplaren van een bepaalde aanbeveling in uw omgeving.
Meld u aan bij de Azure-portal.
Ga naar Defender for CloudRecommendations.
Selecteer Groeperen op titel.
Schermopname van de aanbevelingenpagina die de locatie van de toggleknop Groeperen op titel toont.
Wanneer u een samengevoegde aanbevelingsrij selecteert, wordt er een zijpaneel geopend waarin het volgende wordt weergegeven:
- Overzicht: Algemene informatie, waaronder de beschrijving van de aanbeveling, verdeling van risiconiveau over betrokken resources, governancestatus en andere relevante details
- Herstelstappen: Bruikbare richtlijnen voor het oplossen van het beveiligingsprobleem
- Blootgestelde activa: een lijst met alle resources die worden beïnvloed door deze aanbeveling
- Verwante initiatieven: Beveiligingsinitiatieven en nalevingsframeworks die zijn gekoppeld aan de aanbeveling
- Er kunnen extra tabbladen worden weergegeven voor specifieke aanbevelingen met relevante contextuele informatie
Opmerking
Deze mogelijkheid is momenteel in preview. Zie Bekende beperkingen voor meer informatie over huidige hiaten en beperkingen.
De pagina Aanbevelingen in Exposure Management biedt een lijst met beveiligingsacties met prioriteit die zijn ontworpen om uw cloudbeveiligingspostuur te verbeteren door beveiligingsproblemen, onjuiste configuraties en blootgestelde geheimen aan te pakken. Deze aanbevelingen worden gerangschikt op effectief risico, waardoor beveiligingsteams zich eerst kunnen richten op de meest kritieke bedreigingen.
Meld u aan bij de Microsoft Defender-portal.
Ga naar het tabblad Aanbevelingen voor blootstellingsbeheerin de cloud.
Schermopname van de pagina Aanbevelingen in De Defender-portal.
Filters toepassen, zoals:
- Exposed asset: Filter op assets met blootstelling aan bedreigingen.
- Activarisicofactoren: Filteren op specifieke risicovoorwaarden.
- Omgeving: Filteren op Azure, AWS of GCP.
- Workload: Filteren op specifieke workloadtypen.
- Aanbevelingsvolwassenheid: filteren op gereedheidsniveau voor aanbevelingen.
Aan de linkerkant van de pagina kunt u ervoor kiezen aanbevelingen weer te geven op beveiligingscategorie:
- Alle aanbevelingen: volledige lijst met aanbevelingen voor beveiliging.
- Onjuiste configuraties: beveiligingsproblemen met betrekking tot configuratie.
- Kwetsbaarheden: softwareproblemen die patches vereisen.
- Blootgestelde geheimen: referenties en geheimen die mogelijk gecompromitteerd raken.
Opmerking
Wanneer u een filter voor beveiligingscategorie selecteert, worden zowel de lijst met aanbevelingen als de overzichtskaarten bijgewerkt zodat alleen de aanbevelingen in die categorie worden weergegeven.
Samenvattingskaarten voor aanbevelingen
Voor elke weergave geeft de pagina overzichtskaarten weer die een overzicht bieden van uw cloudbeveiligingspostuur:
- Beveiligingsscore voor de cloud: toont uw algehele cloudbeveiligingsstatus op basis van de beveiligingsaanbeveling in uw omgeving.
- Scoregeschiedenis: houdt de wijzigingen van uw beveiligingsscore bij in de afgelopen zeven dagen, zodat u trends kunt identificeren en verbetering kunt meten.
- Aanbevelingen op risiconiveau: geeft een overzicht van het aantal actieve beveiligingsaanaanvelingen, gecategoriseerd op ernst (kritiek, hoog, gemiddeld, laag).
- Hoe risiconiveau wordt berekend: Hierin wordt uitgelegd hoe ernstclassificaties en assetspecifieke risicofactoren worden gecombineerd om het algehele risiconiveau voor elke aanbeveling te bepalen.
Aanbevelingsweergaven
De Defender-portal biedt twee verschillende manieren om aanbevelingen weer te geven en ermee te communiceren:
Aanbeveling per assetweergave
In deze weergave wordt een lijst weergegeven met alle aanbevelingen die zijn ingedeeld op afzonderlijke activa, gesorteerd op risiconiveau. Elke rij vertegenwoordigt één aanbeveling die van invloed is op een specifieke resource.
Wanneer u een aanbevelingsrij selecteert, wordt er een zijpaneel geopend waarin het volgende wordt weergegeven:
- Overzicht: Algemene informatie over de aanbeveling, inclusief de beschrijving, details van de weergegeven asset en andere relevante aanbevelingsspecifieke informatie
- Herstelstappen: Bruikbare richtlijnen voor het oplossen van het beveiligingsprobleem
- Kaartvoorbeeld: geeft alle gerelateerde aanvalspaden weer die door de asset worden geleid, geaggregeerd op doelknooppunttype. U kunt:
- Selecteer een geaggregeerd pad om alle bijbehorende aanvallen en aanvullende paden weer te geven
- Selecteer een specifiek pad om de gedetailleerde visualisatie ervan weer te geven
- Verwante initiatieven: Beveiligingsinitiatieven en nalevingsframeworks die zijn gekoppeld aan de aanbeveling
- Er kunnen extra tabbladen worden weergegeven voor specifieke aanbevelingen met relevante contextuele informatie
Aanbevelingstitel weergave
In deze weergave worden aanbevelingen samengevoegd op titel, met een geconsolideerde lijst gerangschikt op risiconiveau. Elke rij vertegenwoordigt alle exemplaren van een bepaalde aanbeveling in uw omgeving.
Wanneer u een samengevoegde aanbevelingsrij selecteert, wordt er een zijpaneel geopend waarin het volgende wordt weergegeven:
- Overzicht: Algemene informatie, waaronder de beschrijving van de aanbeveling, verdeling van risiconiveau over betrokken resources, governancestatus en andere relevante details
- Herstelstappen: Bruikbare richtlijnen voor het oplossen van het beveiligingsprobleem
- Blootgestelde activa: een lijst met alle resources die worden beïnvloed door deze aanbeveling
- Verwante initiatieven: Beveiligingsinitiatieven en nalevingsframeworks die zijn gekoppeld aan de aanbeveling
- Er kunnen extra tabbladen worden weergegeven voor specifieke aanbevelingen met relevante contextuele informatie
Aanbeveling per bronnenweergave
Naast Groeperen op titel ondersteunt de portal Groeperen op resource. Dit groepeert alle bevindingen voor hetzelfde activum op één plaats, wat handig is wanneer één eigenaar verantwoordelijk is voor een asset en alle bevindingen ervan samen moet ontvangen.
Schermopname van het zijvenster met aanbevelingen.
Alternatieve toegangspaden voor aanbevelingen:
- CloudinfrastructuurOverzichtBeveiligingspostuurAanbevelingen voor beveiligingAanbevelingen weergeven
- BlootstellingsbeheerInitiatievenCloudbeveiligingInitiatiefpagina openenTabblad Beveiligingsaanaanveling
Opmerking
Waarom kunt u mogelijk verschillende bronnen zien tussen de Azure-portal en de Defender-portal:
- Deleted resources: Mogelijk ziet u dat verwijderde resources nog steeds worden weergegeven in de Azure-portal. Deze voorwaarde treedt op omdat in de Azure-portal momenteel de laatst bekende status van resources wordt weergegeven. Het productteam werkt aan het oplossen van deze voorwaarde, zodat verwijderde resources niet meer worden weergegeven.
- Azure Policy resources: Sommige resources die afkomstig zijn van Azure Policy worden mogelijk niet weergegeven in de Defender-portal. Tijdens de preview worden in de portal alleen resources weergegeven die beveiligingscontext hebben en bijdragen aan zinvolle beveiligingsinzichten.
- Resources die zijn gekoppeld aan gratis abonnementen, worden momenteel niet weergegeven in de Defender-portal.
Een aanbeveling verkennen
U kunt op meerdere manieren communiceren met aanbevelingen. Als een optie niet beschikbaar is, is deze optie niet relevant voor de aanbeveling.
Meld u aan bij de Azure-portal.
Ga naar Defender for CloudRecommendations.
Selecteer een aanbeveling.
In Actie ondernemen:
- Herstel: Een beschrijving van de handmatige stappen die nodig zijn om het beveiligingsprobleem op de betrokken resources op te lossen. Voor aanbevelingen met de optie Fix kunt u herstellogica weergeven selecteren voordat u de voorgestelde oplossing toepast op uw resources.
- Aanbevelingseigenaar en einddatum instellen: Als u een governanceregel voor de aanbeveling inschakelt, kunt u een eigenaar en einddatum toewijzen.
- Uitgesloten: U kunt resources uitsluiten van de aanbeveling of specifieke bevindingen uitschakelen met behulp van regels voor uitschakelen.
- Werkstroomautomatisering: stel een logische app in zodat deze geactiveerd wordt door de aanbeveling.
Opmerking
Met het nieuwe format voor individuele aanbevelingen werkt beheer op het niveau van bevindingen. U kunt eigenaren en einddatums toewijzen aan specifieke bevindingen en u kunt governanceregels gebruiken met resourcetags (bijvoorbeeld Team: DataPlatform) om aanbevelingen automatisch te routeren naar de juiste eigenaar of wachtrij.
Schermopname van het tabblad Actie ondernemen met opties voor herstel, toewijzen van eigenaar en einddatum, uitsluiten en werkstroomautomatisering.
Bekijk en onderzoek in Graph alle context die wordt gebruikt voor risico-prioriteitstelling, inclusief aanvalspaden. U kunt een knooppunt in een aanvalspad selecteren om de details van het geselecteerde knooppunt weer te geven.
Schermopname van het tabblad Graph in een aanbeveling, inclusief alle aanvalspaden voor die aanbeveling.
Als u meer details wilt weergeven, selecteert u een knooppunt.
Schermopname van het tabblad Graph met een knooppunt geselecteerd, met aanvullende details.
Selecteer Insights.
Als u details wilt weergeven, selecteert u een beveiligingsprobleem in de vervolgkeuzelijst.
Schermopname van het tabblad Inzichten voor een knooppunt.
(Optioneel) Als u de bijbehorende aanbevelingspagina wilt weergeven, selecteert u De pagina Beveiligingsproblemen openen.
Herstel de aanbeveling.
Opmerking
Tijdens de preview-overgang ziet u mogelijk preview- en nieuwe versie-indicatoren voor bepaalde aanbevelingen. Deze tags onderscheiden nieuwe afzonderlijke items van gegroepeerde items die naast elkaar worden weergegeven. Gebruik filters om de weergave te beperken tot één indeling wanneer dat nodig is. Schermopname van de interface met aanbevelingstags met opties voor 'Nieuwe versie' en 'Instellen voor afschaffing' om aanbevelingen te filteren.
In de Defender-portal kunt u op meerdere manieren communiceren met aanbevelingen via de ervaring Blootstellingsbeheer. Zodra u een aanbeveling selecteert ophet tabblad, kunt u gedetailleerde informatie verkennen en actie ondernemen.
Pas filters en filtersets toe, zoals blootgestelde activa, assetrisicofactoren, omgeving, workload, vervaldatum van aanbeveling en andere.
In het linkernavigatiedeelvenster kunt u ervoor kiezen om alle aanbevelingen of weergaven per specifieke categorie weer te geven.
Er bestaan afzonderlijke weergaven voor probleemtypen:
- Onjuiste configuraties
- Kwetsbaarheden
- Blootgestelde geheimen
Voor elke weergave ziet u de beveiligingsscore voor de cloud, de scoregeschiedenis, de aanbeveling op risiconiveau en hoe het risico wordt berekend.
Door Defender for Cloud te integreren in de Defender-portal, hebt u ook toegang tot verbeterde aanbevelingen voor de cloud via de geïntegreerde interface.
Belangrijke verbeteringen in de ervaring met aanbevelingen voor de cloud zijn onder andere:
- Risicofactoren per asset: beoordeel de bredere blootstellingscontext van elke aanbeveling voor weloverwogen beslissingen.
- Risicogebasteerd scoren: nieuwe score die aanbevelingen afweegt op basis van ernst, assetcontext en mogelijke impact.
- Enhanced data: Kernaanbiedingsgegevens uit Azure Aanbevelingen verrijkt met extra velden en mogelijkheden van Exposure Management.
- Prioriteit geven aan kritiek: meer nadruk op kritieke problemen die het hoogste risico vormen voor uw organisatie.
De geïntegreerde ervaring zorgt ervoor dat aanbevelingen voor cloudbeveiliging worden gecontextualiseerd binnen het bredere beveiligingslandschap, wat leidt tot beter geïnformeerde besluitvorming en efficiëntere remediëringsworkflows.
Zie Aanbevelingen voor beveiliging voor meer informatie over risiconiveaus, aanbevelingsclassificatie en gedetailleerde uitleg over de velden van het aanbevelingsdashboard.
Uw toegewezen aanbevelingen beheren
Defender voor Cloud ondersteunt governanceregels voor aanbevelingen. U kunt een eigenaar van een aanbeveling of een vervaldatum toewijzen. U kunt de verantwoordelijkheid garanderen door governanceregels te gebruiken, die ook een SLA (Service Level Agreement) ondersteunen voor aanbevelingen.
- Aanbevelingen worden weergegeven als Op tijd totdat de einddatum is verstreken. Dan veranderen ze in Te laat.
- Wanneer een aanbeveling niet is geclassificeerd als Overdue, heeft dit geen invloed op uw Microsoft Secure Score.
- U kunt ook een respijtperiode toepassen, zodat achterstallige aanbevelingen geen invloed hebben op uw beveiligingsscore.
Opmerking
Tijdens de preview-periode worden nieuwe afzonderlijke aanbevelingen gemarkeerd als Preview en hebben geen invloed op risicogebaseerde beveiligingsscore totdat de indeling algemeen beschikbaar is. Oudere GA-items blijven van invloed op de score zoals voorheen.
Meer informatie over het configureren van governanceregels.
Als u al uw toegewezen aanbevelingen wilt zien:
Meld u aan bij de Azure-portal.
Ga naar Defender for CloudRecommendations.
Selecteer Filter toevoegenEigenaar.
Selecteer uw gebruikersvermelding.
Selecteer de optie Toepassen.
Bekijk in de aanbevelingenresultaten de aanbevelingen, waaronder betrokken resources, risicofactoren, aanvalspaden, einddatums en status.
Selecteer een aanbeveling om deze verder te bekijken.
Voer de volgende stappen uit om wijzigingen aan te brengen in een toewijzing:
Ga naar Actie ondernemenWijzig eigenaar en vervaldatum.
Selecteer Opdracht bewerken om de eigenaar of einddatum van de aanbeveling te wijzigen.
Als u een nieuwe hersteldatum selecteert, geeft u op waarom herstel moet worden voltooid op die datum in De reden.
Selecteer Opslaan.
Opmerking
Wanneer u de verwachte voltooiingsdatum wijzigt, wordt de einddatum voor de aanbeveling niet gewijzigd, maar kunnen beveiligingspartners zien dat u van plan bent om de resources op de opgegeven datum bij te werken.
De eigenaar van de resource ontvangt standaard een wekelijks e-mailbericht met alle aanbevelingen die eraan zijn toegewezen.
Gebruik de optie E-mailmeldingen instellen om:
- Wijzig de standaard wekelijkse e-mail voor de eigenaar.
- Informeer eigenaren wekelijks met een lijst met openstaande of te laat uitgevoerde taken.
- Stel de directe manager van de eigenaar op de hoogte met een open takenlijst.
Aanbevelingen bekijken in Azure Resource Graph
U kunt Azure Resource Graph gebruiken om een Kusto Query Language (KQL)-query te schrijven om de gegevens van de beveiligingsstatus van Defender for Cloud in meerdere abonnementen te beantwoorden. Met behulp van Azure Resource Graph kunt u efficiënt query's uitvoeren op schaal in cloudomgevingen door gegevens weer te geven, te filteren, te groeperen en te sorteren.
Meld u aan bij de Azure-portal.
Ga naar Defender for CloudRecommendations.
Selecteer een aanbeveling.
Selecteer Query openen.
U kunt de query op twee manieren openen:
- Query die de betrokken resource retourneert: retourneert een lijst met alle resources die van invloed zijn op de aanbeveling.
- Query retourneert beveiligingsresultaten: retourneert een lijst met alle beveiligingsproblemen die door de aanbeveling zijn gevonden.
Selecteer query uitvoeren.
Bekijk de resultaten.
Opmerking
Als uw dashboards of automatiseringen momenteel afhankelijk zijn van Sub Assessment API's of query's, plan dan om te migreren naar de Evaluatie-API's of gelijkwaardige structuren voor securityFindings voor de individuele aanbevelingsstructuur. Tijdens de parallelle periode kunt u mogelijk dubbele gegevens zien (verouderde gegroepeerde + nieuwe individuele). Gebruik preview-/nieuwe versie-UI-tags of API-filters om te focussen op één indeling en dubbel tellen te voorkomen. Met het invoerpunt open query's kunt u bijgewerkte query's genereren vanuit de portal.
Verwante inhoud
- Overstappen van gegroepeerd naar afzonderlijke aanbevelingen
- Aanbevelingen voor beveiliging herstellen