Общие сведения о оплачиваемых ресурсах
Когда клиенты создают свой первый ресурс Управление направлением внешних атак Microsoft Defender (Defender EASM), они автоматически получают 30-дневную бесплатную пробную версию. После завершения пробной версии клиенты автоматически взимается на основе количества оплачиваемых активов. Сумма взимаемой суммы отображается в основном выставлении счетов Azure, а "Defender EASM" отображается как отдельный элемент строки в счете.
Что такое оплачиваемый ресурс?
Для выставления счетов считаются следующие виды активов:
- Утвержденные сочетания узлов:IP
- Утвержденные домены
- Утвержденные IP-адреса
Активы классифицируются только как оплачиваемые, если они размещаются в состоянии утвержденного инвентаризации. Мы не платим за любое другое государство. Кроме того, дедупликационные ресурсы узлов не включаются в число оплачиваемых активов.
Вычисление оплачиваемых активов
В этом разделе описываются условия, которые должны соответствовать трем указанным выше типам активов, которые должны быть признаны оплачиваемыми. Сумма этих оплачиваемых активов состоит из общего количества оплачиваемых активов и, таким образом, определяет стоимость подписки.
Утвержденные сочетания узлов:IP
Узлы считаются оплачиваемыми, если система EASM Защитника наблюдала разрешения за последние 30 дней. Если узел находится в состоянии утвержденной инвентаризации, сочетание host:IP определяется как оплачиваемый ресурс. Все узлы в состоянии утвержденной инвентаризации считаются оплачиваемыми независимо от состояния совпадающего IP-адреса. IP-адрес не должен находиться в состоянии утвержденной инвентаризации для сочетания host:IP, который будет включен в число оплачиваемых активов.
Например, если www.contoso.com разрешено до 1.2.3.4 и 5.6.7.8 за последние 30 дней, оба сочетания добавляются в список счетчиков узлов:
Затем список анализируется для выявления повторяющихся записей и устранения повторяющихся узлов. Если узел является поддоменом родительского узла, разрешающегося в тот же IP-адрес, мы исключим дочерний элемент из оплачиваемого количества узлов. Например, если оба www.contoso.com и contoso.com разрешаются до версии 1.2.3.4, то мы исключим www.contoso.com 1.2.3.4 из списка счетчиков узлов.
Утвержденные IP-адреса
За исключением IP-адресов, которые разрешаются на оплачиваемый узел, все активные IP-адреса в состоянии утвержденной инвентаризации являются частью оплачиваемого ip-адреса.
Чтобы IP-адрес считался активным и поэтому оплачиваемым, он должен иметь один из следующих вариантов:
- Недавно обнаруженный открытый порт
- Недавно обнаруженный SSL-сертификат
Эти значения считаются "последними" при наблюдении за последние 30 дней.
Утвержденные домены
За исключением доменов, связанных с оплачиваемым узлом, все домены в состоянии утвержденной инвентаризации являются частью выставленного счета количества доменов. Если оплачиваемый узел зарегистрирован в предметном домене, домен не включен в число оплачиваемых активов.
Например, если server1.contoso.com недавно разрешены к IP-адресу и поэтому включены в число оплачиваемых активов, contoso.com не добавляются в этот счетчик.
Просмотр данных оплачиваемого ресурса
Пользователи могут просматривать количество оплачиваемых активов в ресурсе EASM Defender, чтобы лучше понять, как корпорация Майкрософт определяет их цены. На этой панели мониторинга отображается общее количество активов, которые оплачиваются и поэтому составляют общий объем расходов. Пользователи должны ожидать, что количество за последние 30 дней должно отображаться за последние 30 дней, за исключением последних нескольких дней, которые еще не обработаны.
Потенциальные клиенты, обращающиеся к EASM Defender с 30-дневной пробной версией, также могут видеть эти счета за счет активов. Хотя эти пользователи не взимается до истечения срока действия пробной версии, они могут просматривать панель мониторинга активов с выставлением счетов, чтобы лучше понять, как они будут выставляться в соответствии с размером их области атаки.
- В ресурсе EASM Defender выберите ресурсы, доступные для выставления счетов, в разделе "Управление " меню навигации слева.
- На диаграмме отображаются оплачиваемые активы за последние 30 дней (если у нас есть 30 дней данных). Отдельные полосы сегментируются по типу активов, чтобы пользователи могли быстро понять, как их оплачиваемые активы распределяются по их поверхности атаки. Пользователи могут просматривать ежедневные счетчики для каждого типа актива, наведите указатель мыши на диаграмму.
- Под диаграммой пользователи могут просматривать текущие счетчики оплачиваемых активов. Эти цифры полезны при приближении ежемесячных расходов для оптимальной защиты области атак вашей организации.