Azure Defender 儀表板提供:
跨不同資源類型的 Azure Defender 覆蓋范圍的可見性
用于配置高級威脅防護功能的鏈接
載入狀態(tài)和代理安裝
Azure Defender 威脅檢測警報
若要訪問 Azure Defender 儀表板,請從“安全中心”菜單的“云安全”部分中選擇“Azure Defender”。
該儀表板包含以下部分:
Azure Defender 覆蓋范圍 - 在這里,可以查看訂閱中有資格受 Azure Defender 保護的資源類型。 在相關的地方,都有升級的選項。 如果要升級所有可能的符合條件的資源,請選擇“升級全部”。
安全警報 - 當 Azure Defender 區(qū)域檢測到環(huán)境中任何區(qū)域出現(xiàn)威脅時,會生成警報。 這些警報會描述受影響資源的詳細信息、建議的修正步驟,在某些情況下還會提供觸發(fā)邏輯應用作為響應的選項。 在該圖中選擇任意位置將打開“安全警報”頁面。
高級保護 - Azure Defender 包括針對虛擬機、SQL 數(shù)據(jù)庫、容器、Web 應用程序、網(wǎng)絡等的許多高級威脅防護功能。 在此高級保護部分中,可以查看所選訂閱中每種保護的資源狀態(tài)。 選擇其中任何一個可直接轉到該保護類型的配置區(qū)域。
見解 - 此滾動窗格包含新聞、推薦閱讀和高優(yōu)先級警報,提供安全中心有關你和你的訂閱的緊迫性安全問題的見解。 無論是通過漏洞分析工具在 VM 上發(fā)現(xiàn)的高嚴重性 CVE 列表,還是由安全中心團隊成員發(fā)布的新博客文章,都可以在 Azure Defender 儀表板的“見解”窗格中找到。