Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Cloud beoordeelt middelen aan de hand van beveiligingsbeleid en -standaarden in Defender voor Cloud. Wanneer u cloudaccounts onboardt voor Defender voor Cloud, is de standaard Microsoft Cloud Security Benchmark (MCSB) standaard ingeschakeld. Defender voor Cloud begint met het beoordelen van de beveiligingspostuur van uw resource tegen controles in de MCSB-standaard en geeft beveiligingsaanbevelingen uit op basis van de evaluaties.
In dit artikel wordt beschreven hoe u aanbevelingen van MCSB kunt beheren.
Prerequisites
Er zijn twee specifieke rollen in Defender voor Cloud die beveiligingselementen kunnen bekijken en beheren:
- Beveiligingslezer: heeft rechten om Defender voor Cloud items weer te geven, zoals aanbevelingen, waarschuwingen, beleid en status. Kan geen wijzigingen aanbrengen.
- Beveiligingsbeheerder: heeft dezelfde weergaverechten als de beveiligingslezer. Kan ook beveiligingsbeleid bijwerken en waarschuwingen negeren.
Aanbevelingen weigeren en afdwingen
Weigeren wordt gebruikt om te voorkomen dat resources worden geïmplementeerd die niet voldoen aan MCSB. Als u bijvoorbeeld een besturingselement Weigeren hebt waarmee wordt aangegeven dat een nieuw opslagaccount moet voldoen aan een bepaald criterium, kan een opslagaccount niet worden gemaakt als het niet aan deze criteria voldoet.
Enforce laat u profiteren van het effect DeployIfNotExist in Azure Policy en resources die niet voldoen automatisch herstellen wanneer ze worden gemaakt.
Note
Afdwingen en weigeren zijn van toepassing op Azure aanbevelingen en worden ondersteund op een subset van aanbevelingen.
Als u wilt controleren welke aanbevelingen u kunt weigeren en afdwingen, selecteert u op het tabblad Beveiligingsbeleid op het tabblad StandardsMicrosoft cloudbeveiligingsbenchmark en zoomt u in op een aanbeveling om te zien of de acties voor weigeren/afdwingen beschikbaar zijn.
Aanbevelingsinstellingen beheren
Note
- Als een aanbeveling is uitgeschakeld, worden alle subaanbevelingen uitgesloten.
- Disabled en Dey-effecten zijn alleen beschikbaar voor Azure omgeving.
Open in de Defender voor Cloud-portal de pagina Omgevingsinstellingen.
Selecteer het cloudaccount of beheeraccount waarvoor u MCSB-aanbevelingen wilt beheren.
Open de pagina Beveiligingsbeleid en selecteer de MCSB-standaard. De standaard moet zijn ingeschakeld.
Selecteer het beletselteken >Aanbevelingen beheren.
Selecteer naast de relevante aanbeveling het menu met drie puntjes en selecteer Effect en parameters beheren.
- Als u een aanbeveling wilt inschakelen, selecteert u Controleren.
- Als u een aanbeveling wilt uitschakelen, selecteert u Uitgeschakeld
- Als u een aanbeveling wilt weigeren of afdwingen, selecteert u Weigeren.
Een aanbeveling verplicht stellen
U kunt alleen een aanbeveling afdwingen vanaf de pagina met aanbevelingsgegevens.
Open in de Defender voor Cloud-portal de pagina Aanbevelingen en selecteer de relevante aanbeveling.
Selecteer Enforce in het hoofdmenu.
Kies Opslaan.
De instelling handhaven treedt direct in werking, maar aanbevelingen worden bijgewerkt op basis van hun verfrissingsinterval (tot 12 uur).
Wijzig aanvullende aanbevelingsparameters
Mogelijk wilt u aanvullende parameters configureren voor sommige aanbevelingen. Aanbevelingen voor diagnostische logboekregistratie hebben bijvoorbeeld een standaardretentieperiode van één dag. Je kunt de standaard waarde van de retentieperiode aanpassen.
Op de pagina met aanbevelingsgegevens geeft de kolom Aanvullende parameters aan of aan een aanbeveling aanvullende parameters zijn gekoppeld.
- Standaard : de aanbeveling wordt uitgevoerd met de standaardconfiguratie
- Geconfigureerd : de configuratie van de aanbeveling wordt gewijzigd op basis van de standaardwaarden
- Geen : voor de aanbeveling is geen aanvullende configuratie vereist
Selecteer naast de MCSB-aanbeveling het menu met drie puntjes en selecteer Effect en parameters beheren.
Configureer in Aanvullende parameters de beschikbare parameters met nieuwe waarden.
Kies Opslaan.
Als u wijzigingen wilt terugzetten, selecteert u Standaardinstelling herstellen om de standaardwaarde voor de aanbeveling te herstellen.
Identificeer conflicten tussen aanbevelingsinstellingen
Er kunnen mogelijke conflicten ontstaan wanneer u meerdere standaarden met verschillende waarden hebt toegewezen.
Als u conflicten in effectacties wilt identificeren, selecteert u in ToevoegenEffectconflict>Heeft conflict om eventuele conflicten vast te stellen.
Om conflicten in aanvullende parameters te identificeren, selecteert u in ToevoegenConflict met aanvullende parameters>Heeft conflict om eventuele conflicten te identificeren.
Als er conflicten worden gevonden, selecteert u in de aanbevelingsinstellingen de vereiste waarde en slaat u deze op.
Alle standaardopdrachten in de geselecteerde scope zijn afgestemd op de waarde die je in de Aanbevelingsinstellingen hebt geselecteerd, waarmee het conflict wordt opgelost.
Volgende stappen
Verwante informatie:
- Meer informatie over het instellen van beleidsregels met Behulp van PowerShell
- Meer informatie over het bewerken van een beveiligingsbeleid in Azure Policy
- Informatie over het instellen van beleid voor abonnementen of beheergroepen met behulp van Azure Policy
- Meer informatie over hoe u Defender voor Cloud inschakelt voor alle abonnementen in een beheergroep