你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft Defender for Cloud 能够在多云环境上执行外部攻击面管理扫描(由外而内)。 Defender for Cloud通过与Microsoft Defender 外部攻击面管理的集成来实现此目的。 通过集成,组织可以改进其安全状况,同时通过探索外部攻击面来降低受到攻击的潜在风险。 默认情况下,该集成包含在 Defender 云安全状况管理(CSPM)计划中,不需要来自Defender 外部攻击面管理或任何特殊配置的许可证。
Defender 外部攻击面管理应用 Microsoft 的抓取技术发现与已知联机基础结构相关的资产,并主动扫描这些资产以不断发现新的连接。 攻击面洞察是通过应用漏洞和基础设施数据生成的,用于突出显示贵组织需要关注的关键领域,例如:
- 探索数字资产与全天候在线库存。
- 分析和确定风险和威胁的优先级。
- 查明攻击者暴露的弱点,随时随地和按需。
- 深入了解第三方攻击面。
借助此信息,安全和 IT 团队能够识别未知、确定风险的优先级、消除威胁以及扩展防火墙之外的漏洞和暴露控制。 攻击面由未经授权的人员可用于进入其系统的所有访问点组成。 攻击面越大,保护难度就越大。
外部攻击面管理收集公开暴露资产的数据(“由外向内”),Defender for Cloud 的云安全态势管理 (CSPM) 计划(“由内向外”)利用这些数据来辅助 Internet 暴露验证和发现功能。
详细了解Defender 外部攻击面管理。
Defender CSPM 中的外部攻击面管理功能
Defender CSPM计划利用通过Defender 外部攻击面管理集成收集的数据在Defender for Cloud门户中提供以下功能:
- 通过使用由外而内扫描发现所有面向 Internet 的云资源。
- 攻击路径分析,该分析查找从 Internet 公开的 IP 开始的所有可利用路径。
- 自定义查询,用于将 Internet 公开的所有 IP 与云安全资源管理器中的其余 Defender for Cloud 数据关联起来。