Microsoft Defender for Cloud
فعّل Defender for Cloud للحصول على درجة موحّدة للوضع الأمني، وعرض التوصيات عبر الاشتراكات، والاستجابة للتهديدات النشطة.
Microsoft Defender for Cloud درس مجاني في Azure Fundamentals على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Azure Fundamentals، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Azure Fundamentals 4 دروس في المجموع.
ما هو Microsoft Defender for Cloud؟
يُعد Microsoft Defender for Cloud منصة موحدة لإدارة الوضع الأمني السحابي (CSPM) وحماية أحمال العمل. وهي تراقب باستمرار موارد Azure والخوادم المختلطة وبيئات السحابات المتعددة (AWS وGCP) بحثًا عن أخطاء التهيئة الأمنية والتهديدات والثغرات الأمنية. كما توفر قائمة مرتبة حسب الأولوية من التوصيات لتحصين بيئتك، وتكتشف الهجمات الجارية بشكل نشط.
الركيزتان الأساسيتان
يعمل Defender for Cloud عبر ركيزتين رئيسيتين. يقيّم إدارة الوضع الأمني السحابي (CSPM) تكوينات مواردك مقارنةً بأفضل ممارسات الأمان وأُطر الامتثال، ويعيّن Secure Score لاشتراكك. أما حماية أحمال العمل السحابية (CWP)، التي يتم تمكينها من خلال خطط Defender، فتضيف اكتشاف التهديدات النشط وفحص الثغرات الأمنية والوصول إلى الأجهزة الافتراضية في الوقت المناسب لحماية أحمال العمل قيد التشغيل.
شرح Secure Score
تُعد Secure Score مقياسًا رقميًا (من 0 إلى 100) يعكس الوضع الأمني لاشتراكك. ولكل توصية أمنية تأثير على الدرجة؛ ويؤدي إصلاح التوصيات ذات التأثير الأكبر إلى تحسين درجتك بدرجة أكبر. وتوضح معايير Microsoft أن العملاء الذين يحصلون على Secure Scores أعلى يواجهون حوادث أمنية أقل. وتفصل لوحة معلومات الدرجة النتائج حسب مجال عنصر التحكم الأمني (الهوية والشبكة والبيانات وغير ذلك)، مما يساعدك على تحديد أولويات جهود المعالجة.
# View Secure Score via Azure CLI
az security secure-score list --output table
# View individual security recommendations
az security assessment list \
--resource-group myRG \
--output tableتمكين خطط Defender
يوفر Defender for Cloud طبقة CSPM أساسية مجانية (مفعّلة دائمًا) وخطط Defender مدفوعة لأنواع محددة من الموارد. وتشمل الخطط Defender for Servers (اكتشاف تهديدات نقاط النهاية للأجهزة الظاهرية)، وDefender for Containers (اكتشاف تهديدات Kubernetes وفحص الصور)، وDefender for Databases (اكتشاف حقن SQL والوصول غير المعتاد)، وDefender for Key Vault، وغيرها. تتم محاسبة كل خطة لكل مورد.
# Enable Defender for Servers on a subscription
az security pricing create \
--name VirtualMachines \
--tier Standardتوصيات الأمان
عندما يكتشف Defender for Cloud خطأً في التكوين، فإنه ينشئ توصية أمنية. وتتضمن كل توصية: وصفًا للمشكلة، وقائمة بالموارد المتأثرة، ومستوى الخطورة (مرتفع/متوسط/منخفض)، والزيادة المحتملة في Secure Score عند معالجة المشكلة، وخطوات المعالجة مع زر الإصلاح السريع لمعالجة الإصلاحات البسيطة بنقرة واحدة. وترتبط التوصيات بـ Microsoft Cloud Security Benchmark (MCSB).
التنبيهات والحوادث الأمنية
عندما يكتشف Defender for Cloud تهديدًا نشطًا، فإنه ينشئ تنبيهًا أمنيًا يصف الهجوم والموارد المتأثرة وخطوات الاستجابة المقترحة. وتُربط التنبيهات ذات الصلة من حملة الهجوم نفسها تلقائيًا في حادثة أمنية، ما يوفر عرضًا موحدًا لتطور الهجوم (سلسلة القتل) بدلًا من عشرات التنبيهات المنعزلة. ويمكن توجيه التنبيهات إلى Microsoft Sentinel أو Logic Apps أو البريد الإلكتروني.
# List active security alerts
az security alert list \
--location eastus \
--output tableالوصول إلى الأجهزة الظاهرية في الوقت المناسب
يعمل الوصول إلى الأجهزة الظاهرية في الوقت المناسب (JIT) (المتاح في Defender for Servers) على إغلاق منافذ الإدارة مثل RDP (3389) وSSH (22) على مستوى NSG عندما لا تكون قيد الاستخدام. وعندما يحتاج المسؤول إلى الوصول، يطلبه لفترة زمنية محددة (مثلًا 3 ساعات)، ومن عنوان IP مصدر محدد، عبر Defender for Cloud. وتُنشأ قاعدة NSG لهذه الفترة ثم تُزال تلقائيًا بعدها، ما يلغي سطح الهجوم الناتج عن إبقاء منافذ الإدارة مفتوحة دائمًا.
# Request JIT access to a VM
az security jit-policy update \
--resource-group myRG \
--vm-name myVM \
--ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'عناصر التحكم التكيفية في التطبيقات
تستخدم عناصر التحكم التكيفية في التطبيقات تعلّم الآلة لتحليل التطبيقات التي تعمل على أجهزتك الظاهرية وإنشاء قائمة سماح موصى بها. وتراجع القائمة وتوافق عليها، ثم ينشئ Defender for Cloud قواعد Windows AppLocker أو قواعد تدقيق Linux لوضع علامة على التطبيقات غير الموجودة في المجموعة المعتمدة أو حظرها. وتُعد هذه أداة فعالة لمكافحة البرامج الضارة وبرامج الفدية التي تستغل البرامج غير المعتمدة.
لوحة معلومات الامتثال التنظيمي
يتضمن Defender for Cloud لوحة معلومات للامتثال التنظيمي تربط وضعك الأمني بأطر محددة مثل ISO 27001 وSOC 2 وPCI DSS وNIST SP 800-53 وCIS Benchmarks. ويرتبط كل عنصر تحكم في الإطار بتوصية واحدة أو أكثر من توصيات Defender for Cloud. ويمكن للمدققين عرض لوحة المعلومات لمعرفة عدد عناصر التحكم المستوفاة والعناصر التي تتطلب معالجة، ما يسرّع جمع أدلة الامتثال بدرجة كبيرة.
التغطية متعددة السحابات والهجينة
يوسّع Defender for Cloud نطاقه إلى ما يتجاوز Azure، ليوفر تغطية أمنية لموارد AWS وGCP من خلال موصلات السحابة، ولـالخوادم المحلية من خلال عامل Azure Arc. ويوفر ذلك عرضًا أمنيًا موحدًا من نافذة واحدة عبر البيئات الهجينة ومتعددة السحابات. وتشمل التوصيات وSecure Score الموارد غير التابعة لـ Azure أيضًا، ما يجعله منصة موحدة فعلًا لإدارة الأمان.
# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)
# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
--resource-group myRG \
--name on-prem-server-01ملخص سير عمل Defender for Cloud
يمر سير العمل المعتاد في Defender for Cloud بالمراحل التالية: التقييم — مراجعة Secure Score وفتح التوصيات؛ التأمين — معالجة التوصيات بدءًا من التوصيات الأعلى تأثيرًا؛ الدفاع — تمكين خطط Defender لاكتشاف التهديدات والاستجابة لها في الوقت الفعلي. تعمل هذه الدورة التكرارية على تحسين وضعك الأمني باستمرار وتقليل احتمالية الحوادث الأمنية وتأثيرها بمرور الوقت.
تحقق سريع
اختبر مدى فهمك لمفاهيم Microsoft Azure Fundamentals (AZ-900) الواردة في هذا الدرس.
مراجعة الدرس
تعلمت في هذا الدرس أن: يوفر Defender for Cloud إدارة وضع CSPM عبر Secure Score وحماية من التهديدات النشطة عبر خطط Defender، وأن الوصول إلى الأجهزة الظاهرية في الوقت المناسب يغلق منافذ الإدارة ويفتحها عند الطلب فقط، وأن لوحة معلومات الامتثال التنظيمي تربط وضعك الأمني بأطر مثل ISO 27001 وPCI DSS. بعد ذلك، سنستكشف Azure Key Vault لإدارة الأسرار والشهادات.
الأسئلة الشائعة
هل درس «Microsoft Defender for Cloud» مجاني؟
نعم — نص درس «Microsoft Defender for Cloud» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Azure Fundamentals، انتقل إلى CoddyKit PRO. تتضمن دورة Azure Fundamentals 4 دروس في المجموع.
ماذا ستتعلم في «Microsoft Defender for Cloud»؟
فعّل Defender for Cloud للحصول على درجة موحّدة للوضع الأمني، وعرض التوصيات عبر الاشتراكات، والاستجابة للتهديدات النشطة. تتمرن على Azure Fundamentals مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Azure Fundamentals؟
لا تُشترط خبرة سابقة. Azure Fundamentals على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «Microsoft Defender for Cloud»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Azure Fundamentals هذا؟
نعم. كل درس في Azure Fundamentals يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- Microsoft Defender for Cloud
- Azure Key Vault
- Microsoft Sentinel: نظام SIEM سحابي
- Azure DDoS Protection وFirewall