你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Microsoft Defender for Cloud的数据和 AI 安全仪表板提供了一个集中式平台,用于监视和管理数据和 AI 资源、其相关风险和保护状态。 仪表板重点介绍了关键安全问题、需要注意的资源和 Internet 公开的资源,从而可以主动缓解风险。 此外,它还提供对数据资源和 AI 工作负载中的敏感数据的见解,从而增强整体安全态势。
数据和 AI 仪表板的主要好处是能够查看组织最重要的数据和 AI 安全问题。 此功能可帮助你做出明智的决策,并采取主动措施来降低风险。
数据和 AI 安全仪表板的优点
借助数据和 AI 安全仪表板,可以:
- 单个界面中所有组织数据和 AI 资源的统一视图。
- 深入了解数据存储位置和保存它的资源类型。
- 评估数据和 AI 资源的保护覆盖范围。
- 在一个位置查看 攻击路径、 建议和数据 威胁 分析。
- 缓解关键威胁并改善数据和 AI 环境中的安全状况。
- 通过在 安全资源管理器中突出显示查询来发现有用的数据和 AI 见解。
- 识别和汇总云数据资源和 AI 资产中的敏感数据资源
注释
数据安全仪表板功能在订阅级别启用。 仪表板信息基于订阅中的数据和 AI 资源以及订阅中启用的计划。
若要完全访问仪表板,必须启用Defender云安全状况管理(CSPM)计划,以及Defender CSPM扩展敏感数据发现、存储Defender、数据库Defender,以及 AI 工作负载的威胁防护。
还必须将每个相关的 Azure 订阅都向 Microsoft.Security 资源提供程序 注册。
还必须具备以下各项:
权限:
- Microsoft.Security/assessments/read
- Microsoft.Security/assessments/subassessments/read
- Microsoft.Security/alerts/read
角色 - 安全资源管理器所需的最低特权基于角色的访问控制角色。
数据和 AI 安全概述
“数据和 AI 安全概述”部分显示每个云的云数据和 AI 资产。 它包括所有数据和 AI 资源,分类为存储资产、托管数据库、托管数据库(IaaS)和 AI 服务。
在这里,你可以查看你的哪些资源受到 Defender CSPM、Defender for Storage、Defender for Databases 和 AI 威胁防护的完全保护、部分保护或未受保护。 仪表板还突出显示了哪些数据和 AI 资源具有高严重性建议警报或需要解决的攻击路径。
首要问题
“首要问题”部分详细介绍了由于影响资源的关键问题而需要立即关注的资源。 本部分介绍:
深入了解数据
“数据更深入”部分提供数据资源及其风险的深入视图。
本节包括:
敏感数据发现:概述敏感发现,包括云数据资源中最常见的敏感信息类型和敏感度标签。
小窍门
选择“ 管理敏感度设置” 以导航到“数据敏感度”页。 “数据敏感度”页允许你在租户级别自定义云资源的 敏感度设置 。 可以根据 Purview 符合性门户的所选信息类型和标签(包括敏感度标签阈值)设置敏感度设置。
数据威胁防护:概述存储和托管数据库资源中检测到的警报。
安全资源管理器中的数据查询:提供查询,帮助调查与数据相关的风险,例如具有纯文本机密的数据资源、对数据库的外部用户访问以及包含敏感数据的公共存储。
Internet 公开的数据资源:概述向 Internet 公开的资源,按存储资产、托管数据库和托管数据库分类。 这些资源容易受到潜在威胁的影响。
AI 深度探查
AI 更深入的一部分概述了影响 AI 工作负载的最关键问题。
本节包括:
AI 发现:概述环境中所有 AI 资源。
AI 威胁防护:概述扫描的提示数和检测到的所有警报,按严重性排序。
安全资源管理器中的 AI 查询:提供有助于调查 AI 相关风险的查询,例如用于为 AI 提供依据的敏感数据资源以及用于 AI 的易受攻击容器。
用于提供依据的互联网暴露资源:概述暴露在互联网上的 AI 资源,并将其分为存储类资产和搜索类资产。
相关内容
- 详细了解 数据安全状况管理。
- 了解如何启用Defender CSPM。