GA: Erweiterte Kubernetes (K8s) Alert-Dokumentation und Simulationstool
November 2024 Update
GA: Verbesserte Kubernetes (K8s) Alert-Dokumentation und Simulationstool
GA: Verbesserte API-Sicherheitsunterstützung für multiregionale Azure API Management-Bereitstellungen und Verwaltung von API-Revisionen
Erweiterte Kubernetes (K8s)-Warnungsdokumentation und Simulationstool
Hauptmerkmale
- Szenariobasierte Alarmdokumentation: K8s-Warnungen werden jetzt auf der Grundlage realer Szenarien dokumentiert, was eine klarere Anleitung zu potenziellen Bedrohungen und empfohlenen Maßnahmen bietet.
- Integration von Microsoft Defender for Endpoint (MDE): Warnungen werden mit zusätzlichem Kontext und Bedrohungsinformationen von MDE angereichert, so dass Sie noch effektiver reagieren können.
- Neues Simulationstool: Ein leistungsfähiges Simulationstool steht zur Verfügung, um Ihre Sicherheitslage zu testen, indem verschiedene Angriffsszenarien simuliert und entsprechende Warnungen generiert werden.
Vorteile
- Verbessertes Verständnis der Warnungen: Die szenariobasierte Dokumentation sorgt für ein intuitiveres Verständnis der K8s-Warnungen.
- Bessere Reaktion auf Bedrohungen: Warnungen werden mit wertvollem Kontext angereichert und ermöglichen schnellere und präzisere Reaktionen.
- Proaktive Sicherheitstests: Mit dem neuen Simulations-Tool können Sie Ihre Sicherheitsvorkehrungen testen und potenzielle Schwachstellen erkennen, bevor sie ausgenutzt werden.
Erweiterte API-Sicherheitsunterstützung für multiregionale Azure API Management-Bereitstellungen und die Verwaltung von API-Revisionen
Die API-Sicherheitsabdeckung in Defender for Cloud bietet jetzt vollständige Unterstützung für Azure API Management-Einsätze mit mehreren Regionen, einschließlich vollständiger Unterstützung für Sicherheitsstatus und Bedrohungserkennung für primäre und sekundäre Regionen.
Das Onboarding und Offboarding von APIs in Defender for APIs wird jetzt auf der API-Ebene von Azure API Management verwaltet. Alle zugehörigen Azure API Management-Revisionen werden automatisch in den Prozess einbezogen, wodurch die Notwendigkeit entfällt, Onboarding und Offboarding für jede API-Revision einzeln zu verwalten.
Diese Änderung wird eine einmalige Einführung für bestehende Defender for APIs-Kunden beinhalten.
Details zum Rollout:
- Der Rollout wird in der Woche vom 6. November für bestehende Defender for APIs-Kunden stattfinden.
- Wenn die "aktuelle" Revision für eine Azure API Management API bereits in Defender für APIs integriert ist, werden alle zugehörigen Revisionen für diese API automatisch in Defender für APIs integriert.
- Wenn die "aktuelle" Revision einer Azure-API-Verwaltungs-API nicht in Defender für APIs integriert ist, werden alle zugehörigen API-Revisionen, die in Defender für APIs integriert waren, aus dem Onboarding entfernt.