Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Microsoft Defender for Cloud aktywnie wykorzystuje aparat dynamiczny, który ocenia czynniki ryzyka w danym środowisku, biorąc pod uwagę potencjał wykorzystania i potencjalny wpływ biznesowy na organizację. Aparat określa priorytety zaleceń dotyczących zabezpieczeń na podstawie czynników ryzyka poszczególnych zasobów, które są określane przez kontekst środowiska, w tym konfigurację zasobu, połączenia sieciowe i stan zabezpieczeń.
Gdy usługa Defender for Cloud przeprowadza ocenę ryzyka problemów z zabezpieczeniami, aparat identyfikuje najważniejsze zagrożenia bezpieczeństwa, rozróżniając je od mniej ryzykownych problemów. Rekomendacje są następnie sortowane na podstawie ich poziomu ryzyka, co pozwala rozwiązać problemy z zabezpieczeniami, które stanowią natychmiastowe zagrożenia z największym potencjałem wykorzystania w danym środowisku.
Wymagania wstępne
Priorytetyzacja ryzyka i nadzór są obsługiwane tylko w przypadku planu CSPM usługi Defender. Chociaż zalecenia są uwzględniane w podstawowym planie CSPM, funkcje priorytetyzacji ryzyka wymagają rozszerzonych możliwości usługi Defender CSPM.
Jeśli środowisko nie jest chronione przez plan ochrony CSPM programu Defender, kolumny z funkcjami priorytetyzacji ryzyka są rozmyte w interfejsie zaleceń.
Jak używać priorytetyzacji ryzyka
Aby dowiedzieć się, jak efektywnie używać priorytetyzacji ryzyka w operacjach zabezpieczeń, w tym szczegółowe wyjaśnienia czynników ryzyka, metodologii obliczeń ryzyka i poziomów ryzyka, zobacz:
- W przypadku użytkowników witryny Azure Portal: zapoznaj się z zaleceniami dotyczącymi zabezpieczeń — Omówienie priorytetyzacji ryzyka
- Użytkownicy portalu usługi Defender: Przejrzyj zalecenia dotyczące zabezpieczeń — omówienie priorytetyzacji ryzyka w portalu usługi Defender
Te kompleksowe przewodniki obejmują:
- Czynniki ryzyka i ich wpływ na priorytetyzację
- Metodologia obliczania ryzyka
- Klasyfikacje na poziomie ryzyka (krytyczne, wysokie, średnie, niskie, nieoceniona)
- Szczegóły pulpitu nawigacyjnego zaleceń oraz opcje filtrowania
- Integracja z analizą ścieżki ataku