Domande comuni sulla gestione del comportamento di sicurezza cloud (CSPM)

Uno dei principali pilastri di Microsoft Defender per il cloud è Cloud Security Posture Management (CSPM). CSPM offre indicazioni sulla protezione avanzata che consentono di migliorare in modo efficiente ed efficace la sicurezza. CSPM offre anche visibilità sulla situazione di sicurezza corrente.

Se si affrontano solo tre raccomandazioni su quattro in un controllo di sicurezza, il punteggio di sicurezza cambierà?

No. Non cambia finché non si corregge tutte le raccomandazioni per una singola risorsa. Per ottenere il punteggio massimo per un controllo, è necessario correggere tutte le raccomandazioni per tutte le risorse.

Se un controllo di sicurezza mi offre zero punti verso il punteggio di sicurezza, è consigliabile ignorarlo?

In alcuni casi, verrà visualizzato un punteggio massimo di controllo maggiore di zero, ma l'impatto è zero. Quando il punteggio incrementale per la correzione delle risorse è trascurabile, viene arrotondato a zero. Non ignorare queste raccomandazioni perché apportano ancora miglioramenti alla sicurezza. L'unica eccezione è il controllo "Procedura consigliata aggiuntiva". La correzione di queste raccomandazioni non aumenta il punteggio, ma migliora la sicurezza complessiva.

Come influisce la scansione sulle istanze?

Poiché il processo di analisi è un'analisi fuori banda degli snapshot, non influisce sui carichi di lavoro effettivi e non è visibile dal sistema operativo guest.

In che modo la scansione influisce su account/abbonamento?

Il processo di scansione ha un impatto minimo sui tuoi account e abbonamenti.

Provider di servizi cloud Changes
Azure - Aggiunge un'assegnazione di ruolo "Operatore scanner vm"
- Aggiunge una risorsa "vmScanners" con le configurazioni pertinenti usate per gestire il processo di analisi
AWS - Aggiunge un'assegnazione di ruolo
- Aggiunge gruppi di destinatari autorizzati al provider OpenIDConnect
- Gli snapshot vengono creati accanto ai volumi analizzati, nello stesso account, durante l'analisi (in genere per alcuni minuti)
GCP - Aggiunge un'assegnazione di ruolo

Che cos'è l'aggiornamento dell'analisi della macchina virtuale?

Ogni macchina virtuale viene analizzata ogni 24 ore.

È possibile calcolare il punteggio di sicurezza a livello di gruppo di risorse?

Il punteggio di sicurezza viene calcolato per ogni sottoscrizione Azure, un account AWS o un progetto GCP. È anche possibile visualizzare il punteggio di sicurezza nell'ambito di gestione, ad esempio Azure gruppo di gestione, account di gestione AWS o organizzazione GCP. Non esiste alcun punteggio di sicurezza per ogni gruppo di risorse.