Query's bouwen met Cloud Security Explorer

Defender voor Cloud's contextuele beveiligingsmogelijkheden helpen beveiligingsteams het risico op aanzienlijke schendingen te verminderen. Defender voor Cloud maakt gebruik van omgevingscontext om beveiligingsproblemen te beoordelen, de grootste risico's te identificeren en deze te onderscheiden van minder riskante problemen. Cloud Security Explorer maakt gebruik van het publiceren van momentopnamen, een methode voor het publiceren van gegevens met regelmatige tussenpozen, ook wel momentopnamen genoemd. Momentopnamen zorgen ervoor dat de configuratiegegevens van de werkbelasting dagelijks worden vernieuwd, zodat deze actueel en nauwkeurig blijven.

Gebruik cloudbeveiligingsverkenner om beveiligingsrisico's in uw cloudomgeving te identificeren. Voer grafgebaseerde query's uit op de cloudbeveiligingsgrafiek, de contextengine van Defender voor Cloud. Geef prioriteit aan de zorgen van uw beveiligingsteam terwijl u rekening houdt met de specifieke context en conventies van uw organisatie.

Gebruik cloudbeveiligingsverkenner om beveiligingsproblemen en omgevingscontext op te vragen. Inclusief asset-inventaris, internetblootstelling, machtigingen en laterale beweging tussen resources op Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP).

Vereiste voorwaarden

Controleer de beschikbaarheidstabellen in de cloud om te zien welke overheids- en cloudomgevingen worden ondersteund.

Een query maken

Met Cloud Security Explorer kunt u query's bouwen om proactief op beveiligingsrisico's in uw omgevingen te zoeken met dynamische en efficiënte functies zoals:

  • Query's voor meerdere clouds en meerdere resources : de filters voor selectiebeheer voor entiteiten worden gegroepeerd en gecombineerd in logische controlecategorieën om query's te bouwen in cloudomgevingen en -resources tegelijk.

  • Aangepaste zoekopdrachten : gebruik de vervolgkeuzelijsten om filters toe te passen en uw query te bouwen.

  • Querysjablonen : gebruik een van de beschikbare vooraf samengestelde querysjablonen om uw query efficiënter te bouwen.

  • Koppeling voor query delen : kopieer en deel een koppeling naar uw query met anderen.

Een query maken:

  1. Meld u aan bij de Azure-portal.

  2. Navigeer naar Microsoft Defender voor Cloud>Cloud Security Explorer.

    Schermopname van de pagina Cloud Security Explorer.

  3. Zoek en selecteer een resource in de vervolgkeuzelijst.

    Schermopname van het vervolgkeuzemenu van de resource.

  4. Selecteer + deze optie om meer filters toe te voegen aan uw query.

    Schermopname van een volledige query en waar u op het scherm kunt selecteren om de zoekopdracht uit te voeren.

  5. Voeg indien nodig subfilters toe.

  6. Nadat u de query hebt gebouwd, selecteert u Zoeken om deze uit te voeren.

    Schermopname die toont waar u de zoekfunctie selecteert om de query uit te voeren en de resultaten weer te geven.

  7. Als u een kopie van uw resultaten lokaal wilt opslaan, selecteert u de knop CSV-rapport downloaden om uw zoekresultaten op te slaan als een CSV-bestand.

    Schermopname van waar de knop CSV-rapport downloaden zich op het scherm bevindt.

Querysjablonen

Querysjablonen zijn vooraf opgemaakte zoekopdrachten met behulp van algemene filters. Gebruik een van de bestaande querysjablonen onderaan de pagina door Open-query te selecteren.

Schermopname van de locatie van de querysjablonen.

Wijzig een sjabloon om te zoeken naar specifieke resultaten door de query te wijzigen en Zoeken te selecteren.

Een query delen

Gebruik de querykoppeling om een query met anderen te delen. Nadat u een query hebt gemaakt, selecteert u de koppeling voor het delen van de query. De koppeling wordt gekopieerd naar het klembord.

Screenshot van het pictogram Querylink delen.

Volgende stap