Was ist Microsoft Security Exposure Management?

Microsoft Security Exposure Management ist eine Sicherheitslösung, die eine einheitliche Ansicht des Sicherheitsstatus für Unternehmensressourcen und Workloads bietet, die Endpunkte, Cloudressourcen und externe Angriffsflächen umfassen. Security Exposure Management reichert Informationen zu Assets mit Sicherheitskontext an, damit Sie Angriffsflächen proaktiv verwalten, kritische Assets schützen sowie Expositionsrisiken in Ihrer gesamten digitalen Umgebung analysieren und minimieren können.

Mit der Integration von Defender für Cloud in das Defender-Portal bietet MSEM jetzt ein umfassendes Gefährdungsverwaltungs-Management für Endpunkte und Cloudumgebungen, das Signale von Azure, AWS und GCP (über die Integration von Defender für Cloud) zusammen mit herkömmlichen lokalen Signalen aggregiert. Dieses einheitliche Expositionsdiagramm deckt Geräte, Identitäten, Cloudressourcen und externe Angriffsflächen ab und entspricht dem Continuous Threat Exposure Management -Ansatz (CTEM) von Gartner, um End-to-End-Transparenz und Risikomanagement zu bieten.

Hinweis

Microsoft Security Exposure Management Daten und Funktionen sind derzeit in Clouds der US-Regierung (GCC, GCC High und DoD) nicht verfügbar.

Wer verwendet Security Exposure Management?

Security Exposure Management zielt auf Folgendes ab:

  • Sicherheits- und Complianceadministratoren, die für die Aufrechterhaltung und Verbesserung des Sicherheitsstatus der Organisation verantwortlich sind.
  • Sicherheitsvorgänge (SecOps) und Partnerteams, die Einblick in Daten und Workloads in Organisationssilos benötigen, um Sicherheitsbedrohungen effektiv zu erkennen, zu untersuchen und zu mindern.
  • Sicherheitsarchitekten, die für die Lösung systematischer Probleme im allgemeinen Sicherheitsstatus verantwortlich sind.
  • Chief Information Security Officers (CISOs) und Sicherheitsentscheidungsträger, die Einblicke in die Angriffsflächen und -expositionen von Organisationen benötigen, um Sicherheitsrisiken innerhalb von Organisationsrisikoframeworks zu verstehen.

Was kann ich mit Security Exposure Management tun?

Mit Security Exposure Management haben Sie folgende Möglichkeiten:

  • Erhalten Sie einen einheitlichen Überblick über die organization: Security Exposure Management ermittelt kontinuierlich Ressourcen und Workloads über Endpunkte, Cloudumgebungen und externe Angriffsflächen hinweg und sammelt ermittelte Daten in einer einheitlichen und aktuellen Ansicht Ihres Bestands und Ihrer Angriffsfläche.

  • Verwalten und Untersuchen von Angriffsflächen: Visualisieren, analysieren und verwalten Sie workloadübergreifende Angriffsflächen für lokale, Cloud- und Hybridumgebungen.

    • Das Risikorisikodiagramm für Unternehmen sammelt Informationen aus mehreren Quellen, einschließlich Fehlkonfigurationen in der Cloud, Ressourcen mit mehreren Clouds und Daten zur externen Angriffsfläche, um einen umfassenden Überblick über den Sicherheitsstatus und die Gefährdung im gesamten Unternehmen zu bieten.
    • Graphschemas bieten Kontextinformationen zu bestimmten Organisationsentitäten wie Geräten, Identitäten, Computern, Cloudressourcen und Speicher in allen Umgebungen.
    • Fragen Sie den Expositionsgraphen für Unternehmen ab, um Ressourcen zu untersuchen, Risiken zu bewerten und nach Bedrohungen in lokalen, Hybrid- und Multicloudumgebungen zu suchen, einschließlich Azure, AWS und GCP.
    • Visualisieren Sie Ihre Umgebung und graphen Sie Abfragen mit der Angriffsfläche, die jetzt Cloudressourcen und deren Beziehungen enthält.
  • Erkennen und Schützen kritischer Ressourcen: Security Exposure Management vordefinierte Ressourcen und Ressourcen, die Sie für alle Domänen einschließlich Geräten, Identitäten und Cloudressourcen anpassen, als kritisch markiert. Auf diese Weise können Sie sich auf diese kritischen Ressourcen konzentrieren und priorisieren, um Sicherheit und Geschäftskontinuität sicherzustellen.

  • Verwalten der Gefährdung: Security Exposure Management bietet Tools zum Verwalten der Sicherheitsexposition und zur Minimierung von Gefährdungsrisiken.

    • Exposure Insights aggregieren Sicherheitsstatusdaten und bieten einen umfassenden Kontext für den Sicherheitsstatus Ihres Ressourcenbestands.
    • Sie nutzen diese Erkenntnisse, um Sicherheitsbemühungen und Investitionen zu priorisieren.
    • Zu den Erkenntnissen gehören Sicherheitsereignisse, Empfehlungen, Metriken und Sicherheitsinitiativen.
    • Beim Verwalten des Expositionsrisikos zeigen Angriffspfade, wie ein Angreifer in Ihre Angriffsfläche eindringen könnte, einschließlich hybrider Angriffspfade, die On-Premises- und Cloud-Umgebungen umfassen.
      • Security Exposure Management generiert Angriffspfade basierend auf Daten, die über Ressourcen und Workloads aus mehreren Umgebungen gesammelt wurden. Es simuliert Angriffsszenarien und identifiziert Schwachstellen, die ein Angreifer über Endpunkte und Cloudressourcen hinweg ausnutzen könnte.
      • Sie können das Risikodiagramm für Unternehmen und die Angriffsfläche verwenden, um potenzielle Bedrohungen in Ihrer Hybridinfrastruktur zu visualisieren und zu verstehen.
      • Sie können sich auch auf Drosselungspunkte konzentrieren, durch die viele Angriffspfade fließen, einschließlich solcher, die lokale und Cloudumgebungen überbrücken.
      • Handlungsrelevante Empfehlungen helfen Ihnen, identifizierte Angriffspfade in allen Domänen zu entschärfen.
    • Sie können Sicherheitsrisiken geräte- und cloudübergreifend bewerten, priorisieren und beheben, indem Sie Microsoft Defender Vulnerability Management Integration in Security Exposure Management integrieren.
  • Verbinden Ihrer Daten: Security Exposure Management unterstützt eine Vielzahl von Datenconnectors für die Integration in verschiedene Sicherheitslösungen und Datenquellen, einschließlich externer Anbieter und Cloudplattformen.

    • Konsolidieren Sie Sicherheitsdaten aus mehreren Quellen, einschließlich Tools von Drittanbietern (ServiceNow CMDB, Tenable, Qualys, Rapid7) in einer einzigen, einheitlichen Ansicht innerhalb der Exposure Management-Plattform.
    • Erhalten Sie tiefere Einblicke in Ihren Sicherheitsstatus, indem Sie Daten aus verschiedenen Umgebungen und externen Quellen integrieren.
    • Vereinfachen Sie die Verwaltung von Sicherheitsdaten über verschiedene Plattformen und Lösungen hinweg mithilfe von Konnektoren für einheitliches Exposure Management.

Nächste Schritte

Überprüfen Sie die Integration und Lizenzierung für Microsoft Security Exposure Management, um zu verstehen, wie Sie auf den Dienst zugreifen und diesen verwenden.