Microsoft Defender for Cloud
เปิดใช้ Defender for Cloud เพื่อรับคะแนนสถานะความปลอดภัยแบบรวม ดูคำแนะนำจากการสมัครใช้งานต่าง ๆ และตอบสนองต่อภัยคุกคามที่กำลังเกิดขึ้น
Microsoft Defender for Cloud เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
Microsoft Defender for Cloud คืออะไร
Microsoft Defender for Cloud คือแพลตฟอร์มแบบรวมศูนย์สำหรับการจัดการสถานะความปลอดภัยบนคลาวด์ (CSPM) และการปกป้องเวิร์กโหลด แพลตฟอร์มนี้ตรวจสอบทรัพยากร Azure เซิร์ฟเวอร์แบบไฮบริด และสภาพแวดล้อมแบบหลายคลาวด์ (AWS, GCP) อย่างต่อเนื่อง เพื่อค้นหาการกำหนดค่าที่ไม่ปลอดภัย ภัยคุกคาม และช่องโหว่ พร้อมจัดรายการคำแนะนำตามลำดับความสำคัญเพื่อเสริมความปลอดภัยให้สภาพแวดล้อมของคุณ และตรวจจับการโจมตีที่กำลังเกิดขึ้นได้โดยตรง
เสาหลักสองประการ
Defender for Cloud ทำงานบนเสาหลักหลักสองประการ การจัดการสถานะความปลอดภัยบนคลาวด์ (CSPM) จะประเมินการกำหนดค่าทรัพยากรของคุณเทียบกับแนวทางปฏิบัติที่ดีด้านความปลอดภัยและกรอบการปฏิบัติตามข้อกำหนด พร้อมกำหนด Secure Score ให้กับการสมัครใช้งานของคุณ ส่วน การปกป้องเวิร์กโหลดบนคลาวด์ (CWP) ซึ่งเปิดใช้ผ่านแผน Defender จะเพิ่มการตรวจจับภัยคุกคาม การสแกนช่องโหว่ และการเข้าถึง VM แบบทันเวลา เพื่อปกป้องเวิร์กโหลดที่กำลังทำงาน
อธิบาย Secure Score
Secure Score คือตัวชี้วัดเชิงตัวเลข (0-100) ที่สะท้อนสถานะความปลอดภัยของการสมัครใช้งานของคุณ คำแนะนำด้านความปลอดภัยแต่ละรายการมีผลต่อคะแนน การแก้ไขคำแนะนำที่มีผลกระทบสูงจะช่วยเพิ่มคะแนนได้มากกว่า ผลการวัดเทียบเคียงของ Microsoft แสดงให้เห็นว่าลูกค้าที่มี Secure Score สูงกว่าประสบเหตุการณ์ด้านความปลอดภัยน้อยกว่า แดชบอร์ดคะแนนจะแจกแจงตามพื้นที่การควบคุมด้านความปลอดภัย (ข้อมูลประจำตัว เครือข่าย ข้อมูล และอื่น ๆ) เพื่อช่วยจัดลำดับความสำคัญของการแก้ไข
# View Secure Score via Azure CLI
az security secure-score list --output table
# View individual security recommendations
az security assessment list \
--resource-group myRG \
--output tableการเปิดใช้แผน Defender
Defender for Cloud มี ระดับ CSPM พื้นฐานแบบไม่มีค่าใช้จ่าย (เปิดใช้งานอยู่เสมอ) และ แผน Defender แบบมีค่าใช้จ่ายสำหรับทรัพยากรแต่ละประเภท แผนต่าง ๆ ได้แก่ Defender for Servers (การตรวจจับภัยคุกคามที่ปลายทางสำหรับ VM), Defender for Containers (การตรวจจับภัยคุกคามของ Kubernetes และการสแกนอิมเมจ), Defender for Databases (การตรวจจับการโจมตีแบบ SQL injection และการเข้าถึงที่ผิดปกติ), Defender for Key Vault และแผนอื่น ๆ แต่ละแผนจะคิดค่าบริการตามทรัพยากร
# Enable Defender for Servers on a subscription
az security pricing create \
--name VirtualMachines \
--tier Standardคำแนะนำด้านความปลอดภัย
เมื่อ Defender for Cloud ตรวจพบการกำหนดค่าที่ไม่ถูกต้อง ระบบจะสร้าง คำแนะนำด้านความปลอดภัย คำแนะนำแต่ละรายการประกอบด้วยคำอธิบายปัญหา รายการทรัพยากรที่ได้รับผลกระทบ ระดับความรุนแรง (สูง/ปานกลาง/ต่ำ) คะแนน Secure Score ที่อาจเพิ่มขึ้นหากแก้ไขแล้ว และขั้นตอนการแก้ไขพร้อมปุ่ม แก้ไขด่วน สำหรับแก้ไขปัญหาอย่างง่ายด้วยการคลิกเพียงครั้งเดียว คำแนะนำเหล่านี้จะจับคู่กับ Microsoft Cloud Security Benchmark (MCSB)
การแจ้งเตือนและเหตุการณ์ด้านความปลอดภัย
เมื่อ Defender for Cloud ตรวจพบภัยคุกคามที่กำลังเกิดขึ้น ระบบจะสร้าง การแจ้งเตือนด้านความปลอดภัย ซึ่งอธิบายการโจมตี ทรัพยากรที่ได้รับผลกระทบ และขั้นตอนการตอบสนองที่แนะนำ การแจ้งเตือนที่เกี่ยวข้องจากแคมเปญการโจมตีเดียวกันจะถูกรวมความสัมพันธ์เป็น เหตุการณ์ด้านความปลอดภัย โดยอัตโนมัติ ทำให้คุณเห็นความคืบหน้าของการโจมตีแบบรวมศูนย์ (ห่วงโซ่การโจมตี) แทนที่จะต้องดูการแจ้งเตือนแยกกันหลายรายการ คุณสามารถส่งการแจ้งเตือนไปยัง Microsoft Sentinel, Logic Apps หรืออีเมลได้
# List active security alerts
az security alert list \
--location eastus \
--output tableการเข้าถึง VM แบบตรงเวลา
การเข้าถึง VM แบบตรงเวลา (Just-In-Time หรือ JIT) (พร้อมใช้งานใน Defender for Servers) จะล็อกพอร์ตสำหรับการจัดการ เช่น RDP (3389) และ SSH (22) ที่ระดับ NSG เมื่อไม่มีการใช้งาน เมื่อผู้ดูแลระบบจำเป็นต้องเข้าถึง ก็จะส่งคำขอสำหรับช่วงเวลาที่กำหนด (เช่น 3 ชั่วโมง) จาก IP ต้นทางที่ระบุ ผ่าน Defender for Cloud ระบบจะสร้างกฎ NSG สำหรับช่วงเวลาดังกล่าวและลบออกโดยอัตโนมัติภายหลัง จึงกำจัดพื้นผิวการโจมตีจากพอร์ตผู้ดูแลระบบที่เปิดทิ้งไว้ตลอดเวลา
# Request JIT access to a VM
az security jit-policy update \
--resource-group myRG \
--vm-name myVM \
--ports '[{"number":22,"protocol":"TCP","allowedSourceAddressPrefix":"203.0.113.10","maxRequestAccessDuration":"PT3H"}]'การควบคุมแอปพลิเคชันแบบปรับเปลี่ยนได้
การควบคุมแอปพลิเคชันแบบปรับเปลี่ยนได้ใช้การเรียนรู้ของเครื่องเพื่อวิเคราะห์ว่าแอปพลิเคชันใดกำลังทำงานบน VM ของคุณ และสร้างรายการอนุญาตที่แนะนำ คุณจะตรวจสอบและอนุมัติรายการดังกล่าว จากนั้น Defender for Cloud จะสร้างกฎ Windows AppLocker หรือกฎการตรวจสอบของ Linux เพื่อแจ้งเตือนหรือบล็อกแอปพลิเคชันที่ไม่ได้อยู่ในชุดที่อนุมัติ เครื่องมือนี้มีประสิทธิภาพอย่างมากในการป้องกันมัลแวร์และแรนซัมแวร์ที่ใช้ซอฟต์แวร์ที่ไม่ได้รับอนุมัติเป็นช่องทางโจมตี
แดชบอร์ดการปฏิบัติตามข้อกำหนด
Defender for Cloud มี แดชบอร์ดการปฏิบัติตามข้อกำหนดที่จับคู่สถานะความปลอดภัยของคุณกับกรอบการทำงานเฉพาะ เช่น ISO 27001, SOC 2, PCI DSS, NIST SP 800-53 และ CIS Benchmarks การควบคุมแต่ละรายการในกรอบการทำงานจะจับคู่กับคำแนะนำของ Defender for Cloud อย่างน้อยหนึ่งรายการ ผู้ตรวจสอบสามารถดูแดชบอร์ดเพื่อดูว่าการควบคุมกี่รายการผ่านเกณฑ์ และรายการใดต้องแก้ไข ทำให้การรวบรวมหลักฐานการปฏิบัติตามข้อกำหนดรวดเร็วขึ้นอย่างมาก
การรองรับหลาย Cloud และระบบไฮบริด
Defender for Cloud ขยายการรองรับนอกเหนือจาก Azure เพื่อให้การรักษาความปลอดภัยแก่ทรัพยากร AWS และ GCP ผ่านตัวเชื่อมต่อ Cloud และแก่ เซิร์ฟเวอร์ภายในองค์กร ผ่านเอเจนต์ Azure Arc ทำให้มีมุมมองด้านความปลอดภัยแบบรวมศูนย์สำหรับสภาพแวดล้อมแบบไฮบริดและหลาย Cloud คำแนะนำและ Secure Score ยังครอบคลุมทรัพยากรที่ไม่ใช่ Azure ด้วย จึงเป็นแพลตฟอร์มการจัดการความปลอดภัยแบบรวมศูนย์อย่างแท้จริง
# Connect an AWS account to Defender for Cloud
# (configured in Azure portal: Defender for Cloud > Environment settings > Add environment > AWS)
# Onboard on-premises servers via Azure Arc
az connectedmachine connect \
--resource-group myRG \
--name on-prem-server-01สรุปเวิร์กโฟลว์ของ Defender for Cloud
เวิร์กโฟลว์ทั่วไปของ Defender for Cloud คือ ประเมิน — ตรวจสอบ Secure Score และเปิดดูคำแนะนำ; รักษาความปลอดภัย — แก้ไขคำแนะนำโดยเริ่มจากรายการที่มีผลกระทบสูงสุด; ป้องกัน — เปิดใช้แผน Defender เพื่อตรวจจับและตอบสนองต่อภัยคุกคามแบบเรียลไทม์ วงจรแบบทำซ้ำนี้จะปรับปรุงสถานะความปลอดภัยของคุณอย่างต่อเนื่อง และลดโอกาสเกิดเหตุการณ์ด้านความปลอดภัยรวมถึงผลกระทบเมื่อเกิดขึ้นตามเวลา
ตรวจสอบความเข้าใจ
ทดสอบความเข้าใจแนวคิด Microsoft Azure Fundamentals (AZ-900) จากบทเรียนนี้
ทบทวนบทเรียน
ในบทเรียนนี้ คุณได้เรียนรู้ว่า Defender for Cloud จัดการสถานะ CSPM ผ่าน Secure Score และป้องกันภัยคุกคามที่กำลังเกิดขึ้นผ่านแผน Defender การเข้าถึง VM แบบตรงเวลาจะปิดพอร์ตผู้ดูแลระบบและเปิดเฉพาะเมื่อมีการร้องขอ และ แดชบอร์ดการปฏิบัติตามข้อกำหนดจะจับคู่สถานะของคุณกับกรอบการทำงานอย่าง ISO 27001 และ PCI DSS บทถัดไป เราจะสำรวจ Azure Key Vault สำหรับการจัดการข้อมูลลับและใบรับรอง
คำถามที่พบบ่อย
บทเรียน “Microsoft Defender for Cloud” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Microsoft Defender for Cloud” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Microsoft Defender for Cloud”
เปิดใช้ Defender for Cloud เพื่อรับคะแนนสถานะความปลอดภัยแบบรวม ดูคำแนะนำจากการสมัครใช้งานต่าง ๆ และตอบสนองต่อภัยคุกคามที่กำลังเกิดขึ้น คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “Microsoft Defender for Cloud” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม
ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- Microsoft Defender for Cloud
- Azure Key Vault
- Microsoft Sentinel: SIEM บนระบบคลาวด์
- Azure DDoS Protection และ Firewall