Dela via


Skydd mot kritiska tillgångar i Microsoft Defender för molnet

Skydd av kritiska tillgångar gör det möjligt för säkerhetsadministratörer att automatiskt tagga de "kronjuvelresurser" som är mest kritiska för deras organisationer, vilket gör det möjligt för Defender för molnet att ge dem den högsta skyddsnivån och prioritera säkerhetsproblem på dessa tillgångar framför allt annat.

Defender för molnet föreslår fördefinierade klassificeringsregler som utvecklats av vårt forskningsteam för att identifiera kritiska tillgångar automatiskt, och gör att du kan skapa anpassade klassificeringsregler baserat på dina affärs- och organisationskonventioner.

Viktiga tillgångsregler synkroniseras dubbelriktade med Microsoft Security Exposure Management – regler som skapades i Microsoft Security Exposure Management synkroniseras till Defender för molnet och vice versa. Läs mer om skydd av kritiska tillgångar i Microsoft Security Exposure Management.

Tillgänglighet

Aspekt Details
Versionstillstånd Allmän tillgänglighet
Förutsättningar CsPM (Cloud Security Posture Management) aktiverad
Obligatoriska inbyggda Microsoft Entra-ID-roller: Skapa/redigera/läsa klassificeringsregler: Säkerhetsoperatör eller högre
Läsa klassificeringsregler: Global läsare, säkerhetsläsare
Moln: Alla kommersiella moln

Konfigurera viktiga tillgångsregler

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet> Miljöinställningar.

  3. Välj panelen Resurskritiskhet .

    Skärmbild av panelen för resurskritiskhet.

  4. Fönstret Kritisk tillgångshantering öppnas. Välj Öppna Microsoft Defender-portalen."

    Skärmbild av fönstret för kritisk tillgångshantering.

  5. Sedan kommer du till sidan Kritisk tillgångshantering i Microsoft Defender XDR-portalen .

    Skärmbild av sidan för kritisk tillgångshantering.

  6. Om du vill skapa anpassade kritiska tillgångsregler för att tagga dina resurser som kritiska resurser i Defender för molnet väljer du knappen Skapa en ny klassificering.

    Skärmbild av knappen Skapa en ny klassificering.

  7. Lägg till ett namn och en beskrivning för din nya klassificering och använd under Frågeverktyget och välj Molnresurs för att skapa regeln för kritiska tillgångar. Välj sedan Nästa.

    Skärmbild av hur du skapar kritisk tillgångsklassificering.

  8. På sidan Förhandsgranska tillgångar kan du se en lista över tillgångar som matchar regeln du skapade. När du har granskat sidan väljer du Nästa.

    Skärmbild av sidan Förhandsgranska tillgångar som visar en lista över alla tillgångar som matchar regeln.

  9. På sidan Tilldela kritiskhet tilldelar du kritiskhetsnivån till alla tillgångar som matchar regeln. Välj sedan Nästa.

    En skärmbild av sidan Tilldela allvarlighetsgrad.

  10. Du kan sedan se sidan Granska och avsluta . Granska resultatet och välj Skicka när du har godkänt det.

    Skärmbild av sidan Granska och slutför.

  11. När du har valt Skicka kan du stänga Microsoft Defender XDR-portalen . Du bör vänta i upp till två timmar tills alla tillgångar som matchar regeln har taggats som kritiska.

Kommentar

Dina viktiga tillgångsregler gäller för alla resurser i klientorganisationen som matchar regelns villkor.

Visa och skydda dina kritiska tillgångar i Defender för molnet

  1. När dina tillgångar har uppdaterats går du till analyssidan för attacksökväg i Defender för molnet. Du kan se alla attackvägar till dina kritiska tillgångar.

    Skärmbild av analyssidan för attacksökväg.

  2. Om du väljer en rubrik för en attackväg kan du se dess information. Välj målet, och under Insikter – Kritisk resurs kan du se viktig information om tillgångstaggning.

    Skärmbild av viktiga resursinsikter.

  3. På sidan Rekommendationer i Defender för molnet väljer du banderollen Förhandsgranskning tillgänglig för att se alla rekommendationer, som nu prioriteras baserat på tillgångskritiskhet.

    Skärmbild av sidan med rekommendationer som visar viktiga resurser.

  4. Välj en rekommendation och välj sedan fliken Diagram . Välj sedan målet och välj fliken Insikter . Du kan se viktig information om taggning av tillgångar.

    Skärmbild av viktiga tillgångsinsikter för rekommendationer.

  5. På sidan Inventering i Defender för molnet kan du se de kritiska tillgångarna i din organisation.

    Skärmbild av inventeringssidan med kritiska tillgångar taggade.

  6. Om du vill köra anpassade frågor på dina kritiska tillgångar går du till sidan Cloud Security Explorer i Defender för molnet.

    Skärmbild av sidan Cloud Security Explorer med frågor om kritiska tillgångar.

Mer information om hur du förbättrar din molnsäkerhetsstatus finns i CsPM (Cloud Security Posture Management).