Azure Defender 簡介,azure defenderAzure Defender簡介Azure安全中心涵蓋了云安全的兩個重要領域:云安全形勢管理(CSPM)安全中心對所有Azure用戶免費。免費體驗包括CSPM功能,如安全功能評分、Azure電腦中的安全錯誤配置檢測、資產列表等。使用這些CSPM功能來增強混......
Azure安全中心涵蓋了云安全的兩個重要領域:
云安全形勢管理(CSPM)安全中心對所有Azure用戶免費。免費體驗包括CSPM功能,如安全功能評分、Azure電腦中的安全錯誤配置檢測、資產列表等。使用這些CSPM功能來增強混合云態勢,并跟蹤內置策略的合規性。
云工作負載保護(CWP)集成到安全中心的云工作負載保護平臺(CWPP)用于為Azure和混合資源及工作負載提供高級智能保護。啟用Azure Defender可以帶來一系列其他安全功能,如本頁所述。啟用任何Azure Defender計劃后,除了內置策略之外,您還可以添加自定義策略和計劃。您可以添加監管標準(如NIST和Azure CIS)和Azure安全基準,以獲得真正定制的合規性視圖。
您可以使用安全中心的Azure Defender dashboard來顯示和控制您環境中的CWP功能:
Azure Defender儀表板示例
Azure Defender可以保護哪些資源類型?
Azure Defender為虛擬機、SQL數據庫、容器、web應用程序、網絡等提供安全警報和高級威脅保護。
當從Azure安全中心的“定價和設置”區域啟用Azure Defender時,將同時啟用以下Defender計劃,并為環境的計算、數據和服務層提供全面的保護:
Azure Defender for servers
Azure Defender for Application Services
Azure Defender for Storage
Azure Defender for SQL
Kubernetes的Azure Defender
Azure Defender for Container Registry
Azure Defender for Key Vault
安全中心的文檔中分別描述了這些計劃。
提示
Azure Defender for IoT(預覽版)是一個單獨的產品。你可以在Azure Defender for IoT(預覽版)的介紹中找到所有細節。
混合云保護
和保護Azure環境一樣,也可以在混合云環境中添加Azure Defender功能:
保護非Azure服務器
保護其他云中的虛擬機(如AWS和GCP)
您可以獲得定制的威脅情報,并根據您的特定環境設置優先級警報,以便您可以專注于最重要的事務。
要將Azure Defender的保護擴展到云中或本地的其他虛擬機和SQL數據庫,可以部署Azure Arc并啟用Azure Defender。Azure for servers是一項免費服務,但在支持Arc的服務器(如Azure Defender)上使用的服務將根據該服務的定價收費。了解有關使用Azure Arc添加非Azure計算機的更多信息。
提示
AWS的本機連接器透明地處理Azure Arc部署。了解有關將AWS帳戶連接到Azure安全中心的更多信息。
Azure Defender警報
Azure Defender在檢測到環境中的任何區域受到威脅時都會生成警報。這些警報將描述受影響資源的詳細信息、建議的糾正步驟,并且在某些情況下,提供觸發邏輯應用程序作為響應的選項。
無論警報是由安全中心生成還是由安全中心從集成安全產品接收,您都可以導出警報。要將警報導出到Azure Sentinel、任何第三方SIEM或任何其他外部工具,請遵循將警報流式傳輸到SIEM、SOAR或IT服務管理解決方案中的說明。
備注
不同來源的警報可能會在不同時間后出現。例如,需要分析網絡流量的警報可能會比虛擬機上運行的可疑進程的相關警報晚出現。
Azure Defender高級保護功能
Azure Defender在定制與資源相關的建議時使用高級分析。
保護措施包括使用實時訪問和自適應應用程序控制來保護虛擬機的管理端口,以及創建允許列表來確定哪些應用程序應該或不應該在計算機上運行。
使用Azure Defender dashboard中的高級保護磁貼來監控和配置每項保護措施。
漏洞評估和管理
Azure Defender免費為您的虛擬機和容器注冊表提供漏洞掃描。掃描程序由Qualys支持,但你不需要Qualys許可證,甚至不需要Qualys帳戶——所有操作都在安全中心無縫執行。
檢查這些漏洞掃描器中的發現,并相應地在安全中心內做出所有響應。這使得安全中心更接近于一個統一的窗口,以便集中了解所有云安全操作。
特別聲明:以上文章內容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內容、版權或其它問題請于作品發表后的30日內與ESG跨境電商聯系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯系在線顧問
小程序
ESG跨境小程序
手機入駐更便捷
返回頂部