Verwalten von MCSB-Empfehlungen in Defender for Cloud

Microsoft Defender for Cloud bewertet Ressourcen anhand von Sicherheitsrichtlinien und -standards in Defender for Cloud. Wenn Sie Cloudkonten standardmäßig in Defender for Cloud integrieren, ist der Microsoft Cloud Security Benchmark (MCSB)-Standard aktiviert. Defender for Cloud beginnt mit der Bewertung des Sicherheitsstatus Ihrer Ressource anhand der Kontrollen des MCSB-Standards und gibt auf Grundlage dieser Bewertungen Sicherheitsempfehlungen aus.

In diesem Artikel wird beschrieben, wie Sie Empfehlungen von MCSB verwalten können.

Voraussetzungen

Es gibt zwei spezifische Rollen in Defender for Cloud, die Sicherheitselemente anzeigen und verwalten können:

  • Sicherheitsleseberechtigter: Verfügt über Berechtigungen zum Anzeigen von Defender für Cloud-Elementen wie Empfehlungen, Warnungen, Richtlinien und Integrität. Kann keine Änderungen vornehmen.
  • Sicherheitsadministrator: Hat die gleichen Ansichtsrechte wie der Sicherheitsleser. Sie können auch Sicherheitsrichtlinien aktualisieren und Warnmeldungen verwerfen.

Ablehnen und Erzwingen von Empfehlungen

  • Deny wird verwendet, um die Bereitstellung von Ressourcen zu verhindern, die nicht mcSB entsprechen. Wenn Sie z. B. über ein Deny-Steuerelement verfügen, das festlegt, dass ein neues Speicherkonto bestimmte Kriterien erfüllen muss, kann es nicht erstellt werden, wenn es diese Kriterien nicht erfüllt.

  • mit Enforce können Sie die DeployIfNotExist Wirkung in Azure Policy nutzen und nicht kompatible Ressourcen bei der Erstellung automatisch beheben.

    Note

    Enforce und Deny sind auf Azure-Empfehlungen anwendbar und werden nur für eine Teilmenge der Empfehlungen unterstützt.

Um zu überprüfen, welche Empfehlungen Sie verweigern und erzwingen können, wählen Sie auf der Seite Security policies auf der Registerkarte Standards die Option Microsoft cloud security benchmark aus, und wechseln Sie zu einer Empfehlung, um zu sehen, ob die Aktionen „Verweigern“/„Erzwingen“ verfügbar sind.

Verwalten von Empfehlungseinstellungen

Note

  • Wenn eine Empfehlung deaktiviert ist, sind alle ihre Unterempfehlungen davon ausgenommen.
  • Disabled und Deny Effekte sind nur für Azure Umgebung verfügbar.
  1. Öffnen Sie im Defender for Cloud-Portal die Seite Umgebungseinstellungen.

  2. Wählen Sie das Cloudkonto oder das Verwaltungskonto aus, für das Sie MCSB-Empfehlungen verwalten möchten.

  3. Öffnen Sie die Seite "Sicherheitsrichtlinien ", und wählen Sie den MCSB-Standard aus. Der Standard sollte aktiviert sein.

  4. Wählen Sie die Auslassungspunkte >Empfehlungen verwalten aus.

    Screenshot des Bildschirms

  5. Wählen Sie neben der relevanten Empfehlung das Ellipsenmenü und dann Effekt und Parameter verwalten aus.

  • Um eine Empfehlung zu aktivieren, wählen Sie "Überwachen" aus.
  • Um eine Empfehlung zu deaktivieren, wählen Sie "Deaktiviert" aus.
  • Wenn Sie eine Empfehlung ablehnen oder erzwingen möchten, wählen Sie "Ablehnen" aus.

Eine Empfehlung erzwingen

Sie können eine Empfehlung nur über die Seite mit den Empfehlungsdetails erzwingen.

  1. Öffnen Sie im Defender for Cloud-Portal die Seite Recommendations, und wählen Sie die entsprechende Empfehlung aus.

  2. Wählen Sie im oberen Menü " Erzwingen" aus.

    Screenshot, der zeigt, wie eine bestimmte Empfehlung erzwungen wird.

  3. Wählen Sie Speichern aus.

Die Erzwing-Einstellung tritt sofort in Kraft, aber die Empfehlungen werden je nach Frischeintervall (bis zu 12 Stunden) aktualisiert.

Zusätzliche Empfehlungsparameter modifizieren

Möglicherweise möchten Sie zusätzliche Parameter für einige Empfehlungen konfigurieren. Diagnoseprotokollierungsempfehlungen haben beispielsweise einen Standardaufbewahrungszeitraum von einem Tag. Du kannst den Standardwert der Aufbewahrungszeit ändern.

Auf der Seite mit den Empfehlungsdetails gibt die Spalte "Zusätzliche Parameter " an, ob eine Empfehlung zusätzliche Parameter zugeordnet hat.

  • Standard – die Empfehlung wird mit der Standardkonfiguration ausgeführt.
  • Konfiguriert – die Konfiguration der Empfehlung wird von den Standardwerten geändert.
  • Keine – die Empfehlung erfordert keine zusätzliche Konfiguration.
  1. Wählen Sie neben der MCSB-Empfehlung das Menü mit den Auslassungspunkten aus, und klicken Sie auf Effekt und Parameter verwalten.

  2. Konfigurieren Sie in "Zusätzliche Parameter" die verfügbaren Parameter mit neuen Werten.

  3. Wählen Sie Speichern aus.

Wenn Sie Änderungen wiederherstellen möchten, wählen Sie "Auf Standard zurücksetzen " aus, um den Standardwert für die Empfehlung wiederherzustellen.

Identifizieren Sie Konflikte zwischen Empfehlungseinstellungen

Mögliche Konflikte können auftreten, wenn Sie mehrere Zuweisungen von Standards mit unterschiedlichen Werten haben.

  1. Um Konflikte in Effektaktionen zu identifizieren, wählen Sie unter HinzufügenEffektkonflikt>Konflikt besteht aus.

    Screenshot, der zeigt, wie die Zuweisung von Standards mit unterschiedlichen Werten verwaltet wird.

  2. Um Konflikte in zusätzlichen Parametern zu identifizieren, wählen Sie unter HinzufügenKonflikt mit zusätzlichen Parametern>Konflikt besteht aus.

  3. Wenn Konflikte gefunden werden, wählen Sie in den Empfehlungseinstellungen den erforderlichen Wert aus, und speichern Sie sie.

Alle Standardzuweisungen im ausgewählten Umfang sind mit dem in den Empfehlungseinstellungen gewählten Wert abgestimmt, wodurch der Konflikt gelöst wird.

Nächste Schritte

Verwandte Informationen: