调查安全计划指标

Microsoft 安全风险管理中的安全计划指标衡量安全计划中特定范围资产或资源的安全风险。 大多数安全计划 (但并非所有) 都有与之关联的指标。

先决条件

  • 了解 安全指标
  • 查看使用安全风险管理所需的权限和先决条件
  • 请注意可能的预览问题:
    • 受影响的资产信息的某些实例 (大部分源自安全功能分数) 的信息不会出现在单个指标的“ 受影响的资产 ”选项卡上。
    • “受影响的资产”选项卡中的资产的某些关键 资产 信息不显示。
    • 资产详细信息是按需计算的。
    • 仅当订阅中提供了 Microsoft Defender for Cloud 并且启用了 Defender Cloud 安全态势管理 (CSPM) 计划时,与云相关的指标才可用。
    • 在某些情况下,指标比相关建议的范围更具体。 在这种情况下,显示的资产详细信息与相关建议的资产详细信息不一致。
    • 如果删除工作负载,则无法刷新工作负载相关指标的指标状态和资产详细信息。

查看安全指标

  1. Microsoft Defender门户中,选择“公开管理”“公开>见解”->“指标”以打开“指标”页。

    Microsoft安全公开管理中的“指标”页的屏幕截图。

  2. 选择要查看的指标。

  3. 查看指标属性。

    • 说明:指标说明。
    • 状态:指标的当前状态。
    • 上次状态更新:上次更新指标状态的时间。
    • 当前值:当前曝光分数从显著到无/低曝光。
    • 受影响的资产。 总资产中受影响的资产数。
    • 权重:影响指标对计划分数的影响的指标权重。
    • 分数影响:可能获得分数。
    • 安全建议:与指标关联的建议。

编辑指标权重

可以根据业务需求自定义指标权重。

  1. 若要编辑指标权重,请选择特定指标。
  2. 在指标属性侧面板中,选择“编辑指标”,然后更改指标权重并应用。
  3. 若要接受指标描述的风险,请将指标权重设置为 “接受的风险”。

后续步骤