This is the Trace Id: 2b781cbe2482790c406e8a9905647161
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Zasebnost in upravljanje tveganj Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta

Kaj je upravljanje tarče napada?

Upravljanje tarče napada (ASM) vam zagotavlja stalen, celovit pregled nad organizacijo, ki pomaga zmanjšati tveganje in okrepiti varnost z Microsoftovimi poenotenimi varnostnimi postopki.
Dve osebi delata z računalnikom

Razumevanje upravljanja tarče napada

Ker digitalna okolja rastejo, je zagotavljanje njihove varnosti vedno bolj zapleteno. Da bi ostale korak pred razvijajočimi se grožnjami, organizacije potrebujejo način za stalno spremljanje vseh potencialnih vstopnih točk – od storitev v oblaku in končnih točk do zunanjih ponudnikov in neupravljanih sredstev. Tu nastopi upravljanje tarče napada: izziv poenostavi z izboljšanjem vidljivosti, zmanjšanjem izpostavljenosti in hitrejšim, pametnejšim odločanjem, ki okrepi splošno varnost.

Ključne ugotovitve

  • Vaša tarča napada vključuje vsako točko, kjer je vaša organizacija izpostavljena morebitnim grožnjam.
  • Upravljanje tarče napada vam pomaga odkriti, spremljati in zmanjšati digitalne grožnje v vseh sredstvih – znanih in neznanih.
  • Uspešen pristop k upravljanju tarče napada zahteva stalno vidljivost, jasne prioritete in dobro usklajenost z varnostnimi postopki.
  • Microsoft ima orodja in inteligenco, ki vam pomagajo prevzeti nadzor nad tarčo napada in ostati korak pred razvijajočimi se grožnjami.

Kaj je tarča napada?

V kibernetski varnosti tarča napada pomeni vse točke, kjer lahko nepooblaščen uporabnik poskuša pridobiti dostop, ukrasti podatke ali motiti delovanje sistemov. To so vsi načini, na katere lahko sistem ostane odprt za varnostne vrzeli – namerne ali nenamerne – ki obstajajo v digitalnih in fizičnih sredstvih. Ko organizacije rastejo, uporabljajo storitve v oblaku in sodelujejo z več pogodbenimi ponudniki, se njihova tarča napada širi – pogosto na načine, ki jih je težko spremljati in nadzorovati.

Ključne komponente tarče napada vključujejo:
 
  • Sredstva na mestu uporabe. To vključuje lokalne strežnike, podatkovna središča, delovne postaje, notranje aplikacije in naprave zaposlenih – vsa ta sredstva lahko vsebujejo občutljive podatke ali predstavljajo vstopne točke, če niso posodobljena ali varno nastavljena.
  • Sredstva v oblaku. Delovne obremenitve v oblaku, shramba, API-ji, vsebniki in aplikacije SaaS so zdaj ključni za večino podjetij – vendar uvajajo tudi nove dostopne točke, ki so lahko zunanje izpostavljene ali jih orodja za spremljanje in ocene tveganja ne zaznajo.
  • Zunanja sredstva. To so sistemi, ki so neposredno povezani z internetom, kot so spletna mesta, portali za stranke, končne točke VPN in orodja za oddaljen dostop. Ker so povezani z internetom, so ti sistemi pogosto prve točke, kjer napadalci iščejo ranljivosti.
  • Omrežja podružnic in tretjih oseb. Okolja partnerjev in dobavne verige so lahko skriti del vaše tarče napada. Če so ti povezani sistemi ogroženi, lahko ustvarijo skrite dostopne točke v vašem glavnem okolju.
Kako se izkoriščajo ranljivosti

V vsakem od teh področij so lahko šibke točke – na primer zastarela programska oprema, preprosta gesla, napačno konfigurirane storitve ali izpostavljeni API-ji. Napadalci pogosto iščejo te vrzeli, da se neopazno prikradejo, premikajo po okolju ali dostopajo do občutljivih podatkov. Uporabljajo taktike, kot so lažno predstavljanje, zlonamerna programska oprema, iskanje zamujenih posodobitev ali nalet na odprto shrambo v oblaku.

Ko vaše digitalno okolje raste in se spreminja, je stvari lažje spregledati in v tem napadalci iščejo priložnost. Brez jasne vidljivosti v vseh teh plasteh lahko varnostne ekipe spregledajo pomembne grožnje, ki vodijo do kršitev varnosti podatkov, nedelovanja ali težav s skladnostjo.

Kaj je upravljanje tarče napada?

Upravljanje tarče napada (ASM) je stalen postopek prepoznavanja, spremljanja in zaščite vseh digitalnih sredstev, ki bi jih napadalci lahko napadli. Ta sredstva lahko vključujejo:
 
  • Sistemi, ki so izpostavljeni internetu.
  • Storitve v oblaku.
  • Končne točke (na primer prenosniki ali prenosne naprave).
  • Orodja, povezana s ponudniki ali partnerji.
Ko organizacije rastejo in uvajajo nove tehnologije, se tarča napada širi – pogosto na načine, ki jih je težko videti ali nadzorovati.

Za ohranjanje varnosti potrebujete vpogled v realnem času v vse sisteme, na primer:
 
  • Znana sredstva.
  • Neznane ali nespremljane sisteme.
  • Nedavno uvedene aplikacije, storitve ali naprave – pogosto dodane brez nadzora IT.
Neznana sredstva lahko vključujejo primerek v oblaku, ki ga zažene razvojna ekipa, ali orodje ponudnika, povezano brez vednosti IT-ja.
Ta vidljivost pomaga zapreti ključne vrzeli ter podpira boljše in bolj proaktivne varnostne postopke.

Preoblikujte vpogled v dejanje

Ko veste, kaj vključuje vaša tarča napada, je naslednji izziv, kako jo razumeti – in ukrepati. Tukaj opazimo vrednost upravljanja tarče napada: zapleten nabor digitalnih sredstev pretvori v jasen, organiziran pregled tega, kar je za zmanjšanje varnostnih vrzeli najpomembnejše.

S stalnim odkrivanjem sredstev v celotni organizaciji – na mestu uporabe, v oblaku ali zunaj omrežja – sistem za upravljanje tare napada pomaga prepoznati, kaj je treba zaščititi. Ta sredstva so nato razvrščena glede na:
 
  • Stopnjo izpostavljenosti.
  • Poslovno vrednost.
  • Morebitni vpliv v primeru ogroženosti.
S tem strukturiranim pogledom spremljanje v realnem času in obveščanje o grožnjah varnostnim ekipam pomagajo, da se osredotočijo na najpomembnejše ranljivosti. Namesto da se organizacije na dogodke odzivajo šele, ko se ti zgodijo, lahko ostanejo korak pred tveganji – zgodaj odpravijo težave, zmanjšajo poti napada in okrepijo svojo splošno stanje varnosti.

Ocenite svojo organizacijo

Dobro upravljanje tarče napada se začne z jasnim, stalnim postopkom, ki organizacijam pomaga ostati korak pred spreminjajočimi se grožnjami. Poskrbi za redno odkrivanje in preverjanje sredstev ter zagotavljanje varnosti sredstev.

Postopek vključuje štiri bistvene elemente:

1. Identifikacija. Prvi korak je odkriti vsa sredstva, ki sestavljajo tarčo napada vaše organizacije.

Pogoste ranljivosti so:
 
  • Infrastruktura na mestu uporabe. Zastareli strežniki, ki so še vedno povezani z internetom, vendar se ne vzdržujejo več ali redno posodabljajo.
  • Storitve v oblaku. Nespremljana ali napačno konfigurirana vedra za shrambo v oblaku, ki nenamerno dovoljujejo javni dostop do občutljivih podatkov.
  • Oddaljene končne točke. Prenosniki zaposlenih, ki nimajo varnostnih posodobitev ali uporabljajo zastarelo protivirusno orodje, medtem ko so povezani zunaj poslovnega omrežja.
  • Partnerske platforme. Sistemi ponudnikov tretjih oseb, ki so povezani z vašim okoljem, vendar nimajo močnih nadzorov dostopa ali rednih varnostnih pregledov.
  • Senčni IT: aplikacije SaaS ali orodja za sodelovanje, ki jih posamezne ekipe vzpostavijo brez odobritve ali vednosti IT-ja – pogosto brez šifriranja ali varnih nastavitev za vpis.
Tako aktivni sistemi kot tudi pozabljena ali neuporabljena sredstva lahko ustvarijo varnostne vrzeli, če niso ustrezno upravljana.

2. Razvrstitev. Ko najdete svoja sredstva, jih morate organizirati – glede na to, kaj delajo, kako občutljiva so, kdo jih uporablja in kako izpostavljena so lahko. To varnostnim ekipam olajša določanje prednosti opravil.

Pogoste ranljivosti so:
 
  • Javne spletne aplikacije, ki obdelujejo podatke strank.
  • Notranja orodja brez ustreznega preverjanja pristnosti.
  • Razvojna ali preskusna okolja z dostopom na visoki ravni.
3. Ocena groženj. Vsako sredstvo natančno pregledamo, da odkrijemo morebitne šibke točke ali težave pri nastavitvi, ki bi lahko bile privlačne za kibernetske napadalce. S pomočjo vpogledov v grožnje in ocen tveganja se lahko varnostne ekipe osredotočijo na najpomembnejše težave in ukrepajo tam, kjer je to najpomembnejše.

Pogoste ranljivosti so:

  • Zastareli sistemi, ki nimajo ključnih varnostnih posodobitev, tudi če so znane ranljivosti javno dokumentirane.
  • Odprta vrata ali nezaščiteni API-ji.
  • Napačno konfigurirani pravilniki za upravljanje identitet in dostopa.
4. Neprestano spremljanje in analiza. Vaša tarča napada se nenehno spreminja, ko uvajate nove tehnologije, posodabljate sisteme ali selite storitve v oblak. Nenehno spremljanje pomaga zaznati te spremembe v realnem času in razkrije nove izpostavljenosti, preden postanejo vstopne točke za napadalce.
To je pomembno, ker je lahko sredstvo, ki je bilo včeraj varno, danes ranljivo. Brez stalne vidljivosti in analize se hitro pojavijo slepe pege, ki napadalcem zagotovijo izhodišče, ki ga potrebujejo.

Skupaj ti elementi ustvarijo temelj za pristop k upravljanju tarče napada na podlagi tveganj, ki se prilagaja, ko se vaše okolje razvija. Ker je upravljanje tarče napada stalen proces, se lahko varnostne ekipe odzovejo hitreje in z večjo samozavestjo.

Ključne prednosti in pogosti izzivi

Osrednje prednosti za organizacije

Boljši vpogled v tveganja pomaga upravljanju tarče napada okrepiti splošno varnostno pripravljenost in organizacijam olajša hitro ukrepanje ter sprejemanje pametnih in pravočasnih odločitev.

Ključne prednosti vključujejo:
 

  • Jasnejši pregled vašega digitalnega okolja, ki ekipam pomaga odkriti neupravljana, skrita ali spregledana sredstva, ki bi lahko predstavljala grožnjo.

  • Hitrejši odziv na grožnje, saj v realnem času razkrije najbolj kritične izpostavljenosti in podpira hitrejše ter bolj samozavestno ukrepanje.

  • Boljša podpora za skladnost s predpisi in upravljanje, z ažurnimi vpogledi v sredstva, ki olajšajo izpolnjevanje revizijskih in regulativnih zahtev – kot je Splošna uredba o varstvu podatkov.

  • Manj motenj in večja poslovna kontinuiteta zaradi zgodnjega zaznavanja težav, ki lahko povzročijo izpad, izgubo podatkov ali celo kiberentski napad.

  • Pametnejše načrtovanje varnosti, saj vpogledi v upravljanje tarče napada pomagajo usmerjati odločitve o naložbah, strategiji za oblak in upravljanju tveganj.

Pogoste težave, s katerimi se srečujejo organizacije

Čeprav upravljanje tarče napada prinaša velike prednosti, so za učinkovito uvedbo potrebni usklajevanje, prava orodja in vztrajen trud.

Pogosti izzivi vključujejo:
 

  • Preveč sistemov je razporejenih po različnih okoljih, od okolij na mestu uporabe in okolji z več oblaki, zato je težko pridobiti celovit pregled.

  • Nespremljana orodja in zunanje povezave, ki pogosto ostanejo zunaj tradicionalnega nadzora IT in ustvarjajo skrite slepe pege.

  • Premalo osebja ali avtomatizacije otežuje sledenje novim grožnjam in pravočasno popravljanje.

  • Zastarele metode, kot so občasni pregledi, lahko spregledajo nova sredstva ali spremembe, ki se zgodijo med ocenami.

Ko upravljanje tarče napada postane osrednji del vašega programa kibernetske varnosti, lahko ostanete korak pred tveganji in samozavestno zaščitite tisto, kar je najpomembnejše.

Ustvarite taktični načrt

Uvajanje upravljanja tarče napada se začne z jasnim načrtom – takšnim, ki ustreza vaši konfiguraciji, pripravljenosti na tveganja in vsakodnevnim potrebam. Izberite prava orodja za vzpostavitev okolja, ki podpira dolgoročno vidljivost, varnost in preprosto upravljanje.

Razvijte strategijo upravljanja tarče napada

Dobro zasnovana strategija upravljanja tarče napada se začne tako, da poskrbite, da varnostni cilji podpirajo poslovne cilje. To pomeni, da jasno določite, kako je videti uspeh – na primer popolno poznavanje sredstev, osredotočanje na največje grožnje in hitrejši odziv na grožnje.

Tukaj je nekaj ključnih korakov za začetek:
 

  • Razumevanje okolja. Prepoznajte vse sisteme in storitve, na katere se zanašate – v infrastrukturi na mestu uporabe, delovnih obremenitvah v oblaku, aplikacijah SaaS, oddaljenih napravah in platformah dobaviteljev.

  • Jasno določite vloge in odgovornosti. Poskrbite, da vsi v ekipi vedo, kdo je odgovoren za iskanje sredstev, ocenjevanje varnostnih vrzeli in odpravljanje morebitnih težav.

  • Ustvarite dosledne pravilnike. Vzpostavite jasna in preprosta navodila za sledenje sredstvom, določanje, katere grožnje obravnavati najprej, in učinkovito reševanje težav.

  • Povežite upravljanje tarče napada s širšimi varnostnimi prizadevanji. Vključite ga v obstoječe programe, kot so upravljanje ranljivosti, zaznavanje groženj in odzivanje nanje ter skladnost, da kar najbolje izkoristite vpoglede, ki jih zbirate.

Kako ostati na tekočem s spremembami

Tarče napada se hitro spreminjajo, saj se nenehno pojavljajo novi sistemi, orodja in tveganja. Zato sta avtomatizacija in pametna orodja tako pomembna za ohranjanje preglednosti in nadzora.
Tehnologija podpira učinkovito upravljanje tarče napada tako, da:
 

  • Samodejno odkrije nove sisteme in storitve – tudi tiste, ki so dodani zunaj vidnega polja oddelka IT, na primer senčni IT ali povezave tretjih oseb.

  • Spremlja spremembe ali težave s konfiguracijo, ki bi lahko uvedle nove šibke točke.

  • Z uporabo UI za kibernetsko varnost in ocenjevanje tveganj za poudarjanje kritičnih izpostavljenosti, da se ekipe lahko osredotočijo na tisto, kar je najpomembnejše.

  • Povezuje se z orodji, ki jih že uporabljate, kot so rešitve upravljanja varnostnih informacij in dogodkov (SIEM) in platforma Microsoft Defender XDR.
     

SIEM zbira in analizira podatke v realnem času iz aplikacij, naprav, strežnikov in uporabnikov v celotni organizaciji. Orodja SIEM zagotavljajo jasen in celovit pregled vaše splošne varnosti.

Defender XDR uporablja razširjeno odzivanje in zaznavanje, ki uporabljata UI in avtomatizacijo, da organizacijam pomagata učinkoviteje in uspešneje zaznavati, raziskovati in se odzivati na napredne kibernetske napade.

Najboljše prakse za zmanjšanje tveganja

Zmanjševanje tveganja se začne s trdnimi vsakodnevnimi praksami. Ti koraki pomagajo omejiti izpostavljenost in ustvariti odpornejše varnostne temelje.
 

  • Poskrbite, da je vaš popis sredstev posodobljen. Z orodji za samodejno odkrivanje poskrbite, da ne boste spregledali ničesar pomembnega.

  • Odstranite ali zavarujte sisteme, ki jih ne potrebujete več. Izklopite neuporabljena orodja ali omejite dostop, če jih še vedno potrebujete.

  • Omejite dostop samo na tisto, kar je nujno potrebno. Uporabite načelo minimalnih pravic, da imajo uporabniki in sistemi le dostop, ki ga potrebujejo – nič več.

  • Razdelite omrežje, da zajezite grožnje. Razdelite svoje okolje na območja, da bo v primeru ogroženosti enega območja preostalo okolje ostalo zaščiteno.

Varnostni nasveti

Taktični varnostni nasveti in hitre izboljšave lahko takoj okrepijo vaše prizadevanje za upravljanje tarče napada. Tukaj je nekaj ključnih korakov, ki jih lahko izvedete.
 

  • Ohranite sisteme posodobljene. Redno posodabljajte aplikacije, vdelano programsko opremo in operacijske sisteme – zlasti sredstva, ki so izpostavljena internetu, in tarče z visoko vrednostjo.

  • Okrepite nadzore dostopa. Uveljavite večkratno preverjanje pristnosti, uporabite dostop na osnovi vlog in preglejte prekomerno dodeljene pravice.

  • Pripravite se na dogodke. Pripravite načrte za odziv za scenarije, ki vključujejo neznana sredstva ali zunanje izpostavljenosti, ter izvedite simulacije za preverjanje pripravljenosti.

  • Zavežite se k nenehnemu izboljševanju. Uporabite spoznanja iz dogodkov in rednih ocen za postopno izboljševanje pristopa.

Ko organizacije združijo strategijo, avtomatizacijo in trdno delovanje, lahko preidejo z reaktivne varnosti na proaktivno zaščito. Najboljše prakse upravljanja tarče napada pomagajo zgraditi trdne temelje za odpornost, hitrejše odzivanje in boljše usklajevanje med kibernetsko varnostjo in poslovnimi cilji.

Microsoftove varnostne rešitve

Uvedite poenoten pristop k zaščiti pred grožnjami z naborom varnostnih rešitev, ki uporabljajo UI, podjetja Microsoft, zasnovanih za pomoč pri zaznavanju, raziskovanju in odzivanju s hitrostjo in natančnostjo. Zaznavanje končnih točk in odzivanje nanje, inteligentno zaznavanje groženj, razširljiva avtomatizacija ter zmogljivosti varnostnega organiziranja, avtomatizacije in odzivanja pomagajo ekipam učinkovito upravljati opozorila in ukrepati v celotnem digitalnem okolju. Storitve upravljanega zaznavanja in odzivanja zagotavljajo stalno spremljanje, lov na kibernetske grožnje in strokovno voden odziv na dogodek kot del izkušnje poenotenih varnostnih postopkov.
Viri

Več informacij o upravljanju tarče napada

Tri osebe sedijo skupaj in gledajo v prenosnik.
Rešitev

Poenoteni varnostni postopki

Platforma, ki uporablja UI, združuje delovanje na področju preprečevanja, zaznavanja in odzivanja.
Moški sedi na tleh in uporablja prenosnik.
Izdelek

Razumite svojo tarčo napada in zmanjšajte tveganje

Zmanjšajte tveganje in okrepite varnost s popolno vidljivostjo tarče napada in izpostavljenosti kibernetskim grožnjam.
Ženska drži mobilni telefon in se pogovarja z nekom.
Poročilo

Poročilo o digitalni obrambi Microsoft 2024

Globalna izhodiščna točka z novim vpogledom v trende kibernetske varnosti, ki vplivajo na vse.

Pogosta vprašanja

  • Spremljanje tarče napada je opazovanje sprememb ali izpostavljenosti v digitalnem okolju v realnem času – na primer novih sredstev, napačnih konfiguracij ali ranljivosti. Upravljanje tarče napada je širši, stalen proces, ki vključuje spremljanje, a tudi prepoznavanje sredstev, ocenjevanje tveganja, prednostno razvrščanje groženj in zmanjševanje izpostavljenosti skozi čas.
  • Dinamično varnostno testiranje aplikacij se osredotoča na pregledovanje in testiranje spletnih aplikacij za ranljivosti od zunaj navznoter ter posnema napade iz resničnega sveta. Upravljanje tarče napada uporablja širši pristop – nenehno prepoznava, spremlja in zmanjšuje varnostne vrzeli v vseh izpostavljenih sredstvih, ne le v aplikacijah.
  • Upravljanje tarče napada daje prednost odkrivanju in spremljanju vseh izpostavljenih sredstev – znanih in neznanih – da se ugotovi, kje v vašem okolju obstajajo tveganja. Upravljanje ranljivosti prepoznava in odpravlja šibke točke v teh sredstvih, običajno na podlagi znanih programskih napak ali napačnih konfiguracij.
  • Upravljanje tarče napada organizacijam pomaga odkriti, spremljati in zmanjšati izpostavljenost tako, da prepoznajo vsa dostopna sredstva in možne vstopne točke. Simulacija vdora in napada varno posnema tehnike napadov iz resničnega sveta, da preizkusi obstoječo obrambo in odkrije vrzeli pri zaznavanju in odzivanju.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs