Azure:訪問(wèn)和跟蹤安全分?jǐn)?shù)

來(lái)源: Microsoft
作者:Microsoft
時(shí)間:2021-06-21
17139
可以通過(guò) Azure 門(mén)戶或以編程方式查找總體安全功能分?jǐn)?shù)以及每個(gè)訂閱的分?jǐn)?shù)。

可以通過(guò) Azure 門(mén)戶或以編程方式查找總體安全功能分?jǐn)?shù)以及每個(gè)訂閱的分?jǐn)?shù),如以下各部分所述:

 提示

有關(guān)如何計(jì)算分?jǐn)?shù)的詳細(xì)說(shuō)明,請(qǐng)參閱計(jì)算 - 了解分?jǐn)?shù)。

從門(mén)戶獲取安全功能分?jǐn)?shù)

安全中心會(huì)在門(mén)戶中突出顯示你的分?jǐn)?shù):這是“安全中心”概述頁(yè)面中顯示的第一個(gè)主磁貼。 選擇此磁貼,會(huì)轉(zhuǎn)到專(zhuān)用安全功能分?jǐn)?shù)頁(yè),其中顯示按訂閱細(xì)分的分?jǐn)?shù)。 選擇單個(gè)訂閱可查看重要建議的詳細(xì)列表,以及實(shí)現(xiàn)這些建議將對(duì)訂閱分?jǐn)?shù)產(chǎn)生的潛在影響。

概括而言,你的安全功能分?jǐn)?shù)將顯示在安全中心門(mén)戶頁(yè)面的以下位置。

  • 在安全中心的“概述”(主儀表板)上的磁貼中:

    安全中心儀表板上的安全功能分?jǐn)?shù)

  • 在專(zhuān)用的“安全功能分?jǐn)?shù)”頁(yè)面中,可查看訂閱和管理組的安全功能分?jǐn)?shù):

    安全中心“安全功能分?jǐn)?shù)”頁(yè)面上的訂閱的安全功能分?jǐn)?shù)

    安全中心的“安全功能分?jǐn)?shù)”頁(yè)面上的管理組的安全功能分?jǐn)?shù)

     備注

    你對(duì)其沒(méi)有足夠權(quán)限的管理組都會(huì)將其分?jǐn)?shù)顯示為“受限”。

  • 在“建議”頁(yè)面的頂部:

    安全中心建議頁(yè)面上的安全功能分?jǐn)?shù)

從 REST API 獲取安全功能分?jǐn)?shù)

可以通過(guò)安全功能分?jǐn)?shù) API 訪問(wèn)分?jǐn)?shù)。 通過(guò) API 方法,可靈活地查詢數(shù)據(jù),久而久之構(gòu)建自己的安全功能分?jǐn)?shù)報(bào)告機(jī)制。 例如,你可以使用安全功能分?jǐn)?shù) API 來(lái)獲取特定訂閱的分?jǐn)?shù)。 此外,你可以使用 API 列出訂閱的安全控件和當(dāng)前分?jǐn)?shù)。

正在通過(guò) API 檢索單個(gè)安全功能分?jǐn)?shù)

有關(guān)構(gòu)建在安全功能分?jǐn)?shù) API 之上的工具示例,請(qǐng)參閱 GitHub 社區(qū)的安全功能分?jǐn)?shù)區(qū)域。

從 Azure Resource Graph 獲取安全功能分?jǐn)?shù)

使用 Azure Resource Graph (ARG),可以通過(guò)可靠的篩選、分組和排序功能,快速訪問(wèn)你的云環(huán)境中的資源信息。 這是以編程方式或從 Azure 門(mén)戶中查詢 Azure 訂閱中的信息的一種快速且有效的方式。 詳細(xì)了解 Azure Resource Graph。

若要使用 Azure Resource Graph 訪問(wèn)多個(gè)訂閱的安全功能分?jǐn)?shù):

  1. 在 Azure 門(mén)戶中,打開(kāi) Azure Resource Graph Explorer。

    啟動(dòng) Azure Resource Graph Explorer 建議頁(yè)面

  2. 輸入你的 Kusto 查詢(使用下面的示例作為指導(dǎo))。

    • 此查詢返回訂閱 ID、當(dāng)前分?jǐn)?shù)(以分?jǐn)?shù)和百分比表示)以及訂閱的最大分?jǐn)?shù)。

      Kusto復(fù)制

      SecurityResources 
      | where type == 'microsoft.security/securescores' | extend current = properties.score.current, max = todouble(properties.score.max)
      | project subscriptionId, current, max, percentage = ((current / max)*100)
    • 該查詢返回所有安全控件的狀態(tài)。 對(duì)于每個(gè)控件,你將獲得運(yùn)行不正常資源的數(shù)量、當(dāng)前分?jǐn)?shù)和最高分?jǐn)?shù)。

      Kusto復(fù)制

      SecurityResources 
      | where type == 'microsoft.security/securescores/securescorecontrols'| extend SecureControl = properties.displayName, unhealthy = properties.unhealthyResourceCount, currentscore = properties.score.current, maxscore = properties.score.max
      | project SecureControl , unhealthy, currentscore, maxscore
  3. 選擇“運(yùn)行查詢”。

跟蹤一段時(shí)間內(nèi)的安全評(píng)分

工作簿頁(yè)中的“一段時(shí)間內(nèi)的安全功能分?jǐn)?shù)”報(bào)表

安全中心的工作簿頁(yè)面包含一個(gè)現(xiàn)成的報(bào)表,可用于直觀地跟蹤訂閱和安全控制措施等內(nèi)容的分?jǐn)?shù)。 有關(guān)詳細(xì)信息,請(qǐng)參閱創(chuàng)建豐富的交互式安全中心數(shù)據(jù)報(bào)表。

Azure 安全中心的工作簿庫(kù)中的“一段時(shí)間內(nèi)的安全功能分?jǐn)?shù)報(bào)表”部分

Power BI Pro 儀表板

如果你是具有 Pro 帳戶的 Power BI 用戶,則可以使用“一段時(shí)間內(nèi)的安全評(píng)分”P(pán)ower BI 面板跟蹤一段時(shí)間內(nèi)的安全評(píng)分,并調(diào)查任何更改。

 提示

可以在 GitHub 上 Azure 安全中心社區(qū)的專(zhuān)門(mén)區(qū)域中找到此面板,以及可以通過(guò)編程方式使用安全評(píng)分的其他工具: https://github.com/Azure/Azure-Security-Center/tree/master/Secure%20Score

該面板包含以下兩個(gè)報(bào)表,可幫助你分析安全狀態(tài):

  • 資源摘要 - 提供有關(guān)資源運(yùn)行狀況的摘要數(shù)據(jù)。

  • 安全評(píng)分摘要 - 提供有關(guān)評(píng)分進(jìn)度的摘要數(shù)據(jù)。 使用“每個(gè)訂閱一段時(shí)間內(nèi)的安全評(píng)分”圖表查看評(píng)分的變化。 如果發(fā)現(xiàn)評(píng)分發(fā)生了巨大變化,請(qǐng)檢查“檢測(cè)到的可能會(huì)影響你安全評(píng)分的更改”表,以查找可能引起變化的可能更改。 此表顯示了已刪除的資源、新部署的資源或其安全狀態(tài)針對(duì)其中一項(xiàng)建議發(fā)生了更改的資源。

可選的一段時(shí)間內(nèi)的安全評(píng)分 Power BI 面板,用于跟蹤一段時(shí)間內(nèi)的安全評(píng)分并調(diào)查更改

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于Microsoft,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營(yíng)方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營(yíng)、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來(lái)
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開(kāi)了嶄新的一頁(yè),突破了性能、云原生開(kāi)發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家