Microsoft Defender for Cloudは、推奨事項を通じて影響を受けるリソースを示します。 リソースを含める必要がない場合や、関連のないスコープに推奨事項が表示される場合があります。
たとえば、Defender for Cloud修復プロセスを追跡できない場合や、特定のサブスクリプションに推奨事項が必要ない場合があります。 組織は、特定のリソースや推奨事項に対するリスクを受け入れる場合もあります。 このような場合は、次のような大規模な除外を作成します。
リソースを除外して、異常と表示されたりセキュリティスコアに影響を与えないようにします。 Defender for Cloud では、"適用なし" としてマークされ、選択した理由が表示されます。
サブスクリプションまたは管理グループを除外して、推奨事項がセキュリティ スコアに影響を与えたり、再び表示されたりしないようにします。
推奨事項またはリソースが異常として表示されないようにします。 必要なスコープに除外を適用し、項目を "軽減済み" または "受け入れられたリスク" としてマークします。
リソースの除外は、サブスクリプションあたり 5,000 リソースに制限されます。 サブスクリプションごとに 5,000 を超える除外を追加すると、除外ページで負荷の問題が発生する可能性があります。
大規模な除外を作成する
セキュリティ体制を調整するには、適用できない、または既に軽減されている推奨事項の除外を作成します。
大規模な除外を作成するには:
Azure portal にサインインする
「Microsoft Defender for Cloud」を検索して選択します。
環境設定> に移動します。
[+ 作成] を選択します。
除外名と、必要に応じて説明を入力します。
クラウド プラットフォームを選択します。
管理グループ、サブスクリプション、またはリソース (サブスクリプションごと) を選択します。
カテゴリを選択します。
- 軽減 (サード パーティのサービスを通じて解決)
- 適用除外(受容されたリスク)
(省略可能)有効期限を選択します。
次へを選択します。
次のいずれかのオプションを選択してください。
- 選択した推奨事項 と除外する特定の推奨事項。
- 推奨事項カテゴリと除外するカテゴリ。
次へを選択します。
を選択してを作成します。
除外が作成され、選択したリソースまたは推奨事項に適用されます。
既存の除外を表示または管理するには、[Defender for Cloud] メニューの [除外 ] ページに戻ります。 管理する除外の横にある省略記号 (...) を選択します。 その後、必要に応じて除外を編集または削除できます。