Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Security Exposure Management consolida i dati del comportamento di sicurezza di tutti gli asset digitali tra endpoint, ambienti cloud, ambienti della tecnologia operativa (OT) e superfici di attacco esterne, consentendo di mappare la superficie di attacco e concentrare le attività di sicurezza sulle aree a più rischio. Dati di prodotti Microsoft Security come Microsoft Defender per endpoint, Microsoft Defender per identità, Microsoft Defender per il cloud (inclusi Azure, AWS e GCP), Microsoft Entra IDe altri vengono inseriti e consolidati automaticamente all'interno di Exposure Management nel portale unificato. È possibile arricchire ed estendere ulteriormente questi dati connettendosi a un'ampia gamma di origini dati esterne tramite i connettori dati di Exposure Management.
Per fornire copertura degli asset e dei segnali di sicurezza e per facilitare la definizione di un'unica fonte di verità completa per gli asset, Exposure Management fornisce connettori dati. Questi connettori inseriscono dati da strumenti di sicurezza di terze parti, tra cui strumenti CMDB come ServiceNow, strumenti di gestione delle vulnerabilità come Tenable, Qualys e Rapid7, strumenti di sicurezza cloud come Wiz e Palo Alto Prisma e strumenti OT come Armis, Dragos e Forescout.
Questi connettori di gestione delle vulnerabilità di terze parti sostituiscono anche gli scanner "bring your own license" disponibili in precedenza in Microsoft Defender per il cloud in Azure, ma offrono funzionalità notevolmente superiori a quelle.
I vantaggi includono:
- Visibilità unificata: le vulnerabilità e le informazioni sugli asset precedentemente isolate e provenienti da fonti esterne sono ora visibili nell'inventario di Gestione dell'esposizione del portale unificato di Defender
- Normalizzato all'interno del grafico di esposizione: tutti i dati esterni sono integrati nel grafico dell'esposizione aziendale e possono essere esplorati nella mappa di superficie di attacco per un'analisi completa
- Inventario dei dispositivi migliorato: arricchisce l'inventario unificato con asset e risultati di strumenti di terze parti
- Identificazione degli asset critici migliorata: i segnali di criticità degli asset individuati tramite i connettori possono essere usati per applicare automaticamente i tag di criticità in Gestione esposizione
- Mappatura delle relazioni: crea connessioni tra asset esterni e infrastruttura esistente
- Rivelare nuovi percorsi di attacco: consente l'individuazione di percorsi di attacco che includono asset esterni e vulnerabilità
- Visibilità completa della superficie di attacco: offre una visibilità completa tra Microsoft e gli strumenti di sicurezza di terze parti
- Contesto arricchito: incorpora la criticità degli asset e il contesto dell'applicazione aziendale da origini esterne
- Analisi avanzata: i dati esterni possono essere esplorati usando query di ricerca avanzate tramite KQL nell'esperienza unificata
Il supporto per soluzioni esterne consente di semplificare, integrare e orchestrare ulteriormente le difese di altri fornitori di sicurezza con Exposure Management. Ciò consente ai team di sicurezza di gestire in modo efficace il comportamento e l'esposizione sull'intera superficie di attacco.
I connettori dati OT sono disponibili nel catalogo dei connettori unificati nel portale di Microsoft Defender. I connettori OT utilizzano una procedura di configurazione dedicata in Sistema>Gestione dei dati>Connettori dati.
I connettori dati in Gestione dell'esposizione in Microsoft Security sono attualmente in anteprima.
Importante
Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
Nota
Durante la fase di anteprima, l'uso della funzionalità connettori dati è gratuito. Quando i connettori dati diventano disponibili a livello generale, verrà addebitato un addebito basato sul consumo in base ai dati inseriti da ogni prodotto di terze parti. I prezzi verranno annunciati prima che la fatturazione dei connettori esterni inizi a livello generale.