Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud bietet Sicherheitsempfehlungen, um die Sicherheit von Unternehmen zu verbessern und Risiken zu reduzieren. Ein wichtiges Element bei der Risikominderung ist die Maschinenhärtung.
Defender for Cloud bewertet die Betriebssystemeinstellungen anhand der Sicherheitsbaselines für Computeressourcen, die von der Microsoft Cloud Security Benchmark (MCSB) definiert werden. Computerinformationen werden zur Bewertung mithilfe der Azure Policy Computerkonfigurationserweiterung (ehemals Gastkonfiguration) auf dem Computer gesammelt. Weitere Informationen finden Sie unter Operating system misconfigurations in Defender for Cloud.
Dieser Artikel erklärt, wie man Empfehlungen aus der OS-Baseline-Bewertung überprüft und verbessern kann.
Voraussetzungen
Bevor Sie die OS-Basisempfehlungen überprüfen und verbessern, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind.
| Anforderungen | Details |
|---|---|
| Planen | Defender for Servers Plan 2 muss aktiviert sein |
| Erweiterung | Die Azure Policy-Computerkonfiguration muss auf Computern installiert sein. |
Diese Funktion nutzte zuvor den Microsoft Monitoring Agent (MMA) zur Datenerhebung. Wenn MMA noch verwendet wird, könnten Sie doppelte Empfehlungen sehen. Um Duplikate zu vermeiden, deaktivieren Sie das MMA auf dem Gerät.
Empfehlungen für Betriebssystem-Baselines überprüfen und korrigieren
So überprüfen und beheben Sie Baseline-Empfehlungen für das Betriebssystem:
Öffnen Sie in Defender for Cloud die Seite Empfehlungen.
Wählen Sie die entsprechende Empfehlung aus.
Überprüfen Sie auf der Seite mit den Empfehlungsdetails die betroffenen Ressourcen und spezifischen Sicherheitsergebnisse.
Informationen zum Abschließen des Fixs finden Sie unter "Beheben von Sicherheitsempfehlungen".
Abfrageempfehlungen
Defender for Cloud verwendet Azure Resource Graph für API-Abfragen (Application Programming Interface) und Portalabfragen. Sie können Azure Resource Graph und seine Abfrageschnittstellen verwenden, um eigene Abfragen zu erstellen und Empfehlungsinformationen abzurufen.
Informationen zum Überprüfen von Empfehlungen in Azure Resource Graph erhalten Sie hier.
Hier zwei Beispielabfragen, die Sie verwenden können:
Alle fehlerhaften Regeln für eine bestimmte Ressource abfragen
Securityresources | where type == "microsoft.security/assessments/subassessments" | extend assessmentKey=extract(@"(?i)providers/Microsoft.Security/assessments/([^/]*)", 1, id) | where assessmentKey == '1f655fb7-63ca-4980-91a3-56dbc2b715c6' or assessmentKey == '8c3d9ad0-3639-4686-9cd2-2b2ab2609bda' | parse-where id with machineId:string '/providers/Microsoft.Security/' * | where machineId == '{machineId}'Alle fehlerhaften Regeln und die fehlerhaften Computer der Regeln
securityresources | where type == "microsoft.security/assessments/subassessments" | extend assessmentKey=extract(@"(?i)providers/Microsoft.Security/assessments/([^/]*)", 1, id) | where assessmentKey == '1f655fb7-63ca-4980-91a3-56dbc2b715c6' or assessmentKey == '8c3d9ad0-3639-4686-9cd2-2b2ab2609bda' | parse-where id with * '/subassessments/' subAssessmentId:string | parse-where id with machineId:string '/providers/Microsoft.Security/' * | extend status = tostring(properties.status.code) | summarize count() by subAssessmentId, status
Nächste Schritte
Erfahren Sie mehr über die Abfragesprache von Azure Resource Graph.