Udostępnij za pośrednictwem


Badanie metryk inicjatywy zabezpieczeń

Metryki inicjatywy zabezpieczeń w Zarządzanie stopniem zagrożenia bezpieczeństwa przez firmę Microsoft mierzą narażenie na zabezpieczenia dla określonego zakresu zasobów lub zasobów w ramach inicjatywy zabezpieczeń. Większość inicjatyw zabezpieczeń (ale nie wszystkie) ma skojarzone metryki.

Wymagania wstępne

  • Dowiedz się więcej o metrykach zabezpieczeń.
  • Przejrzyj uprawnienia i wymagania wstępne wymagane do pracy z Zarządzanie stopniem zagrożenia bezpieczeństwa.
  • Zwróć uwagę na możliwe problemy z podglądem:
    • Niektóre wystąpienia informacji o zasobach, których dotyczy problem (w dużej mierze informacje pochodzące z wskaźnika bezpieczeństwa) nie są wyświetlane na karcie Zasoby, których dotyczy problem, w pojedynczej metryce.
    • Niektóre krytyczne informacje o zasobach na karcie Zasoby, których dotyczy problem, nie są wyświetlane.
    • Szczegóły zasobów są obliczane na żądanie.
    • Metryki związane z chmurą są dostępne tylko wtedy, gdy w subskrypcji jest dostępna Microsoft Defender dla chmury, a plan usługi Defender Cloud Security Posture Management (CSPM) jest włączony.
    • W niektórych przypadkach metryki są bardziej szczegółowe niż zakres powiązanych zaleceń. W takim przypadku wyświetlany szczegół zasobu nie jest zgodny ze szczegółami zasobów powiązanych zaleceń.
    • Jeśli usuniesz obciążenie, nie będzie można odświeżyć stanu metryki ani szczegółów zasobu dla metryk związanych z obciążeniem.

Przeglądanie metryk zabezpieczeń

  1. W portalu Microsoft Defender wybierz pozycję Zarządzanie ekspozycją —> Szczegółowe informacje o ekspozycji —> Metryki, aby otworzyć stronę Metryki.

    Zrzut ekranu przedstawiający stronę metryk w usłudze Microsoft Security Exposure Management.

  2. Wybierz metrykę, którą chcesz przejrzeć.

  3. Przejrzyj właściwości metryki.

    • Opis: Opis metryki.
    • Stan: bieżący stan metryki.
    • Ostatnia aktualizacja stanu: ostatnia aktualizacja stanu metryki.
    • Bieżąca wartość: Bieżący wynik ekspozycji ze znacznego do nie/niskiego narażenia.
    • Zasoby, których dotyczy problem. Liczba aktywów, których dotyczy problem, z łącznej liczby aktywów.
    • Waga: Waga metryki, która wpływa na wpływ metryki na wynik inicjatywy.
    • Wpływ wyniku: Możliwy zysk wyniku.
    • Zalecenia dotyczące zabezpieczeń: zalecenia skojarzone z metrykami.

Edytowanie wagi metryki

Możesz dostosować wagę metryki zgodnie z potrzebami biznesowymi.

  1. Aby edytować wagę metryki, wybierz określoną metrykę.
  2. W panelu po stronie właściwości metryki wybierz pozycję Edytuj metrykę, a następnie zmień wagę metryki i zastosuj.
  3. Aby zaakceptować ryzyko opisane w metryce, ustaw wagę metryki na Zaakceptowane ryzyko.

Następne kroki