Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Defender używać interaktywnych wykresów do wizualizowania ścieżek ataku, promienia wybuchu i relacji między jednostkami w środowisku. Te wizualizacje zapewniają widok z lotu ptaka na możliwe zagrożenie lub atak, dzięki czemu Ty i Twój zespół ds. operacji zabezpieczeń (SOC) możesz szybko badać i polować na nie.
Wykresy generowane w portalu usługi Defender składają się z węzłów i krawędzi. W tym artykule wylicza i definiuje powszechnie używane ikony grafu tych elementów.
Węzłów
Węzeł dotyczy jednostki w twoim środowisku (na przykład urządzenia, konta użytkownika lub adresu IP). Wykresy portalu usługi Defender zwykle przedstawiają węzły jako dowolną z następujących okrągłych ikon:
| Ikona | Typ węzła | Przykłady typów jednostek |
|---|---|---|
|
|
Ogólne | Plan usługi App Service |
|
|
Obliczenia | Urządzenie, maszyna wirtualna, aplikacja logiki microsoft Azure |
|
|
Sieci | Interfejs, publiczny adres IP, sieciowa grupa zabezpieczeń |
|
|
Dane | Magazyn danych SQL, obszar roboczy usługi Log Analytics Azure Monitor, konto magazynu, Azure Event Hubs |
|
|
Kontenery | Klaster Kubernetes |
|
|
Klucze & wpisów tajnych | Magazyn kluczy |
|
|
DevOps | Azure repozytoriów DevOps |
|
|
Apis | Aplikacje w chmurze |
|
|
Dostęp & tożsamości | Konto użytkownika, jednostka usługi Microsoft Entra identyfikatora |
|
|
Iot | |
|
|
Certyfikat | |
|
|
Adres IP | |
|
|
Subskrypcji |
Wybranie węzła powoduje otwarcie panelu bocznego, który zawiera więcej szczegółów dotyczących wybranej jednostki, takich jak nazwa jednostki, typ, data ostatniej aktualizacji i źródło odnajdywania. Ten panel może również wyświetlać dodatkowe informacje, takie jak ścieżki ataku i promień wybuchu, w zależności od wybranego węzła i jego relacji z innymi węzłami na grafie.
Jednostki i mogą również być wyświetlane jako węzły pogrupowane, które mają wskaźniki liczbowe (na przykład w celu wskazania całkowitej liczby kont użytkowników). Aby rozwinąć i wyświetlić wszystkie węzły w węźle zgrupowanym, użyj przełącznika rozgrupowania .
Węzeł może również zawierać dowolny z następujących wskaźników:
Zasób krytyczny — wskazuje, że jednostka jest klasyfikowana jako krytyczna dla działania firmy lub wartościowa, jak określono w krytycznym zarządzaniu zasobami w Zarządzanie stopniem zagrożenia bezpieczeństwa przez firmę Microsoft. Ten wskaźnik jest wyświetlany jako
z złotą koroną.. Węzły reprezentujące krytyczne zasoby mają również wokół nich złotą aureolę.Luka w zabezpieczeniach — wskazuje, że w jednostce wykryto co najmniej jedną lukę w zabezpieczeniach. Ten wskaźnik jest wyświetlany jako
.Eksplorowanie połączonych zasobów — wskazuje, że węzeł może rozszerzyć wykres wyszukiwania zagrożeń dalej niż początkowe wyniki. Rozwinięcie wykresu umożliwia eksplorowanie innych relacji, które wybrana jednostka ma z innymi. Ten wskaźnik jest wyświetlany jako niebieski znak plus

Źródło odnajdywania — wskazuje źródło danych jednostki. Ten wskaźnik jest wyświetlany jako ikona produktu Defender chroniącego jednostkę w kolorze niebieskim (na przykład
dla Ochrona punktu końcowego w usłudze Microsoft Defender lub
w przypadku Microsoft Defender dla chmury).Porada
Ten wskaźnik można włączyć i wyłączyć wykres, przełączając przełącznik Źródła odnajdywania w warstwach wykresu.
Krawędzie
Krawędź wskazuje właściwości relacji lub połączenia między dwoma węzłami. Wykresy portalu usługi Defender przedstawiają krawędź jako linie lub strzałki kierunkowe, które mogą mieć następujące ikony:
| Ikona | Typ krawędzi |
|---|---|
|
|
Contains |
|
|
Kieruje ruch do |
|
|
Ma uprawnienia do /Ma rolę na |
|
|
Może uwierzytelniać się jako / Może uwierzytelniać się w |
|
|
Popycha |
|
|
Utrzymuje |
|
|
Aplikacja |
|
|
Przenosi dane do |
|
|
Uwidocznione w Internecie |
|
|
Czy logowanie interakcyjne do / Może zalogować się za pośrednictwem sieci do / Może zdalne logowanie interakcyjne do |
|
|
Działa na |
|
|
Przepisy |
|
|
Zidentyfikowane jako właściciel |
|
|
Członek |
|
|
Jest uruchomiona |
|
|
Ogólny / wpływa |
|
|
Utworzono na podstawie /Użyto do utworzenia |
Wybranie krawędzi powoduje otwarcie panelu bocznego, który zawiera więcej szczegółów na temat właściwości połączenia. Jeśli dwa węzły mają więcej niż jedną relację, na krawędzi zostanie wyświetlona liczba zamiast ikony. Więcej informacji na temat relacji tych węzłów można znaleźć, umieszczając wskaźnik myszy na liczbie lub otwierając panel boczny.