你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

数据与人工智能安全仪表板

Microsoft Defender for Cloud的数据和 AI 安全仪表板提供了一个集中式平台,用于监视和管理数据和 AI 资源、其相关风险和保护状态。 仪表板重点介绍了关键安全问题、需要注意的资源和 Internet 公开的资源,从而可以主动缓解风险。 此外,它还提供对数据资源和 AI 工作负载中的敏感数据的见解,从而增强整体安全态势。

数据和 AI 仪表板的主要好处是能够查看组织最重要的数据和 AI 安全问题。 此功能可帮助你做出明智的决策,并采取主动措施来降低风险。

数据和 AI 安全仪表板的优点

借助数据和 AI 安全仪表板,可以:

  • 单个界面中所有组织数据和 AI 资源的统一视图。
  • 深入了解数据存储位置和保存它的资源类型。
  • 评估数据和 AI 资源的保护覆盖范围。
  • 在一个位置查看 攻击路径建议和数据 威胁 分析。
  • 缓解关键威胁并改善数据和 AI 环境中的安全状况。
  • 通过在 安全资源管理器中突出显示查询来发现有用的数据和 AI 见解。
  • 识别和汇总云数据资源和 AI 资产中的敏感数据资源

注释

数据安全仪表板功能在订阅级别启用。 仪表板信息基于订阅中的数据和 AI 资源以及订阅中启用的计划。

若要完全访问仪表板,必须启用Defender云安全状况管理(CSPM)计划,以及Defender CSPM扩展敏感数据发现存储Defender、数据库Defender,以及 AI 工作负载的威胁防护

还必须将每个相关的 Azure 订阅都向 Microsoft.Security 资源提供程序 注册。

还必须具备以下各项:

权限

  • Microsoft.Security/assessments/read
  • Microsoft.Security/assessments/subassessments/read
  • Microsoft.Security/alerts/read

角色 - 安全资源管理器所需的最低特权基于角色的访问控制角色。

数据和 AI 安全概述

“数据和 AI 安全概述”部分显示每个云的云数据和 AI 资产。 它包括所有数据和 AI 资源,分类为存储资产、托管数据库、托管数据库(IaaS)和 AI 服务。

在这里,你可以查看你的哪些资源受到 Defender CSPM、Defender for Storage、Defender for Databases 和 AI 威胁防护的完全保护、部分保护或未受保护。 仪表板还突出显示了哪些数据和 AI 资源具有高严重性建议警报或需要解决的攻击路径。

显示数据安全视图概述部分的屏幕截图。

首要问题

“首要问题”部分详细介绍了由于影响资源的关键问题而需要立即关注的资源。 本部分介绍:

  • 根据 MITRE ATT&CK 策略的最高严重性警报。

  • 具有“严重”和“高”严重性的建议。

  • 严重和高危级别的攻击路径。

    显示数据安全视图顶部问题部分的屏幕截图。

深入了解数据

“数据更深入”部分提供数据资源及其风险的深入视图。

本节包括:

  • 敏感数据发现:概述敏感发现,包括云数据资源中最常见的敏感信息类型和敏感度标签。

    小窍门

    选择“ 管理敏感度设置” 以导航到“数据敏感度”页。 “数据敏感度”页允许你在租户级别自定义云资源的 敏感度设置 。 可以根据 Purview 符合性门户的所选信息类型和标签(包括敏感度标签阈值)设置敏感度设置。

  • 数据威胁防护:概述存储和托管数据库资源中检测到的警报。

  • 安全资源管理器中的数据查询:提供查询,帮助调查与数据相关的风险,例如具有纯文本机密的数据资源、对数据库的外部用户访问以及包含敏感数据的公共存储。

  • Internet 公开的数据资源:概述向 Internet 公开的资源,按存储资产、托管数据库和托管数据库分类。 这些资源容易受到潜在威胁的影响。

显示数据安全仪表板详细信息部分的屏幕截图。

AI 深度探查

AI 更深入的一部分概述了影响 AI 工作负载的最关键问题。

本节包括:

  • AI 发现:概述环境中所有 AI 资源。

  • AI 威胁防护:概述扫描的提示数和检测到的所有警报,按严重性排序。

  • 安全资源管理器中的 AI 查询:提供有助于调查 AI 相关风险的查询,例如用于为 AI 提供依据的敏感数据资源以及用于 AI 的易受攻击容器。

  • 用于提供依据的互联网暴露资源:概述暴露在互联网上的 AI 资源,并将其分为存储类资产和搜索类资产。

显示数据安全仪表板中“AI 深入分析”部分的屏幕截图。