Обнаружение IP-адресов, предоставляемых в Интернете
Microsoft Defender для облака предоставляет организациям возможность выполнять сканирование внешних поверхностей атак (вне сети), чтобы повысить уровень безопасности путем интеграции с defender External Attack Surface Management. Defender для облака внешние средства управления атаками используют сведения, предоставляемые интеграцией Defender External Attack Surface Management, для предоставления практических рекомендаций и визуализаций путей атаки для снижения риска использования ip-адресов, предоставляемых в Интернете.
С помощью облачного обозревателя безопасности Defender для облака команды безопасности могут создавать запросы и заранее охотиться на риски безопасности. Группы безопасности также могут использовать анализ пути атаки для визуализации потенциальных путей атаки, которые злоумышленник может использовать для достижения своих критически важных ресурсов.
Необходимые компоненты
Вам потребуется подписка Microsoft Azure . Если у вас нет подписки Azure, вы можете зарегистрироваться для бесплатной подписки.
Необходимо включить план управления posture (CSPM) Defender Cloud Security.
Обнаружение IP-адресов, предоставляемых в Интернете, с помощью обозревателя облачной безопасности
Обозреватель облачной безопасности позволяет создавать запросы, такие как внешняя проверка, которые могут заранее охотиться на риски безопасности в ваших средах, включая IP-адреса, которые предоставляются в Интернете.
Войдите на портал Azure.
Найдите и выберите обозреватель безопасности Microsoft Defender для облака> Cloud.
В раскрывающемся меню найдите и выберите IP-адреса.
Нажмите кнопку Готово.
Выберите +.
В раскрывающемся меню "Условие" выберите DEASM Результаты.
Выберите кнопку +.
В раскрывающемся меню "Выбрать условие" выберите "Маршруты трафика".
В раскрывающемся меню "Тип ресурса" выберите "Выбрать все".
Нажмите кнопку Готово.
Выберите кнопку +.
В раскрывающемся меню "Выбрать условие" выберите "Маршруты трафика".
В раскрывающемся меню типа ресурса выберите виртуальную машину.
Нажмите кнопку Готово.
Нажмите Поиск.
Выберите результат для просмотра результатов.
Обнаружение предоставленных IP-адресов с помощью анализа пути атаки
С помощью анализа пути атаки можно просмотреть визуализацию путей атаки, которые злоумышленник может использовать для достижения критически важных ресурсов.
Войдите на портал Azure.
Найдите и выберите анализ пути Microsoft Defender для облака> Attack.
Найдите доступ к Интернету.
Просмотрите и выберите результат.
Исправьте путь атаки.