<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Microsoft_Defender_for_Cloud</id>
	<title>Приём событий безопасности Microsoft Defender for Cloud - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Microsoft_Defender_for_Cloud"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Microsoft_Defender_for_Cloud&amp;action=history"/>
	<updated>2026-10-06T17:59:16Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Microsoft_Defender_for_Cloud&amp;diff=6814&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём событий безопасности Microsoft Defender for Cloud = Эта интеграция управляется и развёртывается через &#039;&#039;&#039;Операции безопасности&#039;&#039;&#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций»....»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Microsoft_Defender_for_Cloud&amp;diff=6814&amp;oldid=prev"/>
		<updated>2026-09-21T17:29:51Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём событий безопасности Microsoft Defender for Cloud = Эта интеграция управляется и развёртывается через &amp;#039;&amp;#039;&amp;#039;Операции безопасности&amp;#039;&amp;#039;&amp;#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций»....»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём событий безопасности Microsoft Defender for Cloud =&lt;br /&gt;
Эта интеграция управляется и развёртывается через &amp;#039;&amp;#039;&amp;#039;Операции безопасности&amp;#039;&amp;#039;&amp;#039;. Чтобы перенести существующие подключения из устаревшего отдельного приложения, см. раздел «Миграция с устаревших интеграций».&lt;br /&gt;
&lt;br /&gt;
Приоритизируйте обнаружения Defender for Cloud с использованием контекста среды выполнения приложений.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
=== Обзор ===&lt;br /&gt;
Интеграция Ключ-АСТРОМ с платформой &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud CNAPP&amp;#039;&amp;#039;&amp;#039; позволяет объединять и контекстуализировать обнаружения уязвимостей из различных инструментов и продуктов &amp;#039;&amp;#039;&amp;#039;DevSecOps&amp;#039;&amp;#039;&amp;#039;, обеспечивая централизованную приоритизацию, визуализацию и автоматизацию обнаружений безопасности.&lt;br /&gt;
&lt;br /&gt;
В начальной версии этой интеграции мы предоставляем оценку уязвимостей образов контейнеров (часть плана &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Containers&amp;#039;&amp;#039;&amp;#039;), работающую на основе возможностей &amp;#039;&amp;#039;&amp;#039;Microsoft Defender Vulnerability Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Сценарии использования ===&lt;br /&gt;
&lt;br /&gt;
* Визуализируйте и отчитывайтесь о текущем состоянии безопасности и тенденциях по обнаружениям безопасности в средах с помощью &amp;#039;&amp;#039;&amp;#039;дашбордов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Анализируйте и приоритизируйте обнаружения безопасности из нескольких инструментов и продуктов единообразно с помощью &amp;#039;&amp;#039;&amp;#039;Блокнотов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Создавайте уведомления и тикеты для критических обнаружений безопасности с помощью &amp;#039;&amp;#039;&amp;#039;Рабочих процессов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Используйте обнаружения безопасности как дополнительное измерение для охоты на угрозы и криминалистики инцидентов с помощью &amp;#039;&amp;#039;&amp;#039;Расследований&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования ===&lt;br /&gt;
&lt;br /&gt;
==== Требования Microsoft Defender for Cloud ====&lt;br /&gt;
&lt;br /&gt;
* Включите оценку уязвимостей на основе &amp;#039;&amp;#039;&amp;#039;Microsoft Defender Vulnerability Management&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Требования Ключ-АСТРОМ ====&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Разрешения&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Для запроса принятых данных: &amp;lt;code&amp;gt;storage:security.events:read&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Токены&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Создайте токен доступа с областью действия &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его. Подробности см. в разделе «Токены и аутентификация API Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
=== Активация и настройка ===&lt;br /&gt;
&lt;br /&gt;
# В Ключ-АСТРОМ откройте &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Найдите &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Настроить&amp;#039;&amp;#039;&amp;#039;, затем выберите &amp;#039;&amp;#039;&amp;#039;Настроить новое подключение&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки приёма данных.&lt;br /&gt;
&lt;br /&gt;
== Подробности ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
&lt;br /&gt;
==== События поступают в Ключ-АСТРОМ ====&lt;br /&gt;
Microsoft Defender for Cloud непрерывно экспортирует обнаружения безопасности в концентратор событий.&lt;br /&gt;
&lt;br /&gt;
Приложение-функция предварительно обрабатывает события и отправляет их в Ключ-АСТРОМ, используя выделенную конечную точку приёма событий безопасности &amp;#039;&amp;#039;&amp;#039;OpenPipeline&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
==== Обнаружения безопасности обрабатываются и сохраняются ====&lt;br /&gt;
Полученные данные сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
Данные сохраняются в едином формате в бакете по умолчанию &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;. Подробности см. в разделе «Встроенные бакеты».&lt;br /&gt;
&lt;br /&gt;
=== Мониторинг данных ===&lt;br /&gt;
После загрузки данных Microsoft Defender for Cloud в Ключ-АСТРОМ вы можете отслеживать их в приложении (в Ключ-АСТРОМ перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039;, затем найдите и выберите &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Вы можете просматривать:&lt;br /&gt;
&lt;br /&gt;
* График принятых данных от всех существующих подключений за период времени.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Доступные действия:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Запрос принятых данных&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Таблицу с информацией о ваших подключениях.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Доступные действия:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Удалить подключение&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Визуализация и анализ обнаружений ===&lt;br /&gt;
Вы можете создавать собственные дашборды или использовать наши шаблоны для визуализации и анализа обнаружений уязвимостей контейнеров.&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Попробуйте наши шаблоны&amp;#039;&amp;#039;&amp;#039; выберите нужный шаблон дашборда.&lt;br /&gt;
&lt;br /&gt;
=== Автоматизация и оркестрация обнаружений ===&lt;br /&gt;
Вы можете создавать собственные рабочие процессы или использовать наши шаблоны для автоматизации и оркестрации обнаружений уязвимостей контейнеров.&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# В разделе &amp;#039;&amp;#039;&amp;#039;Попробуйте наши шаблоны&amp;#039;&amp;#039;&amp;#039; выберите нужный шаблон рабочего процесса.&lt;br /&gt;
&lt;br /&gt;
=== Запрос принятых данных ===&lt;br /&gt;
Вы можете запрашивать принятые данные в &amp;#039;&amp;#039;&amp;#039;Блокнотах&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Расследованиях&amp;#039;&amp;#039;&amp;#039;, используя формат данных из &amp;#039;&amp;#039;&amp;#039;Семантического словаря&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Открыть с помощью&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Блокноты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Оценка, сортировка и расследование обнаружений ===&lt;br /&gt;
Вы можете оценивать, сортировать и расследовать обнаружения с помощью &amp;#039;&amp;#039;&amp;#039;Угроз и эксплойтов&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
# Откройте &amp;#039;&amp;#039;&amp;#039;Угрозы и эксплойты&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Отфильтруйте по &amp;#039;&amp;#039;&amp;#039;Поставщик &amp;gt; Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Удаление подключений ===&lt;br /&gt;
Чтобы остановить отправку событий в Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Настройках&amp;#039;&amp;#039;&amp;#039; откройте &amp;#039;&amp;#039;&amp;#039;Microsoft Defender for Cloud&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Для подключения, которое нужно удалить, выберите &amp;#039;&amp;#039;&amp;#039;Удалить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране, чтобы удалить ресурсы. Если вы использовали значения, отличные от указанных в диалоге настройки, скорректируйте их соответствующим образом.&lt;br /&gt;
&lt;br /&gt;
Это удаляет ресурсы Ключ-АСТРОМ, созданные для этой интеграции.&lt;br /&gt;
&lt;br /&gt;
=== Лицензирование и затраты ===&lt;br /&gt;
Информацию о выставлении счетов см. в разделе о событиях.&lt;br /&gt;
&lt;br /&gt;
== FAQ ==&lt;br /&gt;
&lt;br /&gt;
=== Какая модель данных используется для логов и событий безопасности, поступающих из Microsoft Defender for Cloud? ===&lt;br /&gt;
События обнаружения уязвимостей хранят отдельные обнаружения уязвимостей, сообщаемые Microsoft Defender for Cloud для каждого образа контейнера и компонента.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирований для отдельных образов контейнеров.&lt;br /&gt;
&lt;br /&gt;
=== Какие поля расширения добавляются к событиям, принятым из Microsoft Defender for Cloud? ===&lt;br /&gt;
Добавляется пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; для хранения всей информации, связанной с образом контейнера, со следующими полями:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; представляет дайджест образа контейнера; это значение можно использовать для сопоставления с контейнерами среды выполнения.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.repository&amp;lt;/code&amp;gt; представляет имя репозитория контейнера.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.registry&amp;lt;/code&amp;gt; представляет имя реестра контейнеров.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.tags&amp;lt;/code&amp;gt; представляет помеченные версии образов контейнеров.&lt;br /&gt;
&lt;br /&gt;
=== Какие типы ресурсов Microsoft Defender for Cloud поддерживаются Ключ-АСТРОМ для контекстуализации среды выполнения? ===&lt;br /&gt;
&amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt;: Все обнаружения из Microsoft Defender for Cloud генерируются оценками уязвимостей образов контейнеров, установленными со значением &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt; в поле &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;, и добавляется пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Как нормализуется оценка риска для обнаружений Microsoft Defender for Cloud? ===&lt;br /&gt;
Ключ-АСТРОМ нормализует оценки серьёзности и риска для всех обнаружений, принятых через текущую интеграцию. Это помогает согласованно приоритизировать обнаружения независимо от их источника.&lt;br /&gt;
&lt;br /&gt;
Подробности о том, как работает нормализация, см. в разделе «Нормализация серьёзности и оценок».&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется напрямую с уровнем серьёзности, установленным Microsoft Defender for Cloud.&lt;br /&gt;
* &amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; сопоставляется напрямую с оценкой серьёзности, установленной Microsoft Defender for Cloud.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.level (сопоставлено с finding.severity)&lt;br /&gt;
!dt.security.risk.score (сопоставлено с finding.score)&lt;br /&gt;
|-&lt;br /&gt;
|Critical -&amp;gt; CRITICAL&lt;br /&gt;
|9.0-10.0&lt;br /&gt;
|-&lt;br /&gt;
|High -&amp;gt; HIGH&lt;br /&gt;
|7.0-8.9&lt;br /&gt;
|-&lt;br /&gt;
|Medium -&amp;gt; MEDIUM&lt;br /&gt;
|4.0-6.9&lt;br /&gt;
|-&lt;br /&gt;
|Low -&amp;gt; LOW&lt;br /&gt;
|0.1-3.9&lt;br /&gt;
|-&lt;br /&gt;
|Unknown, None -&amp;gt; NONE&lt;br /&gt;
|0.0&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>