Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Nuvem gera alertas de segurança quando detecta ameaças em seu ambiente. Alguns alertas podem ser esperados ou não relevantes para seu ambiente. Você pode criar regras de supressão para ignorar automaticamente alertas que correspondem a condições predefinidas.
Quando um alerta corresponde a uma regra de supressão ativa, seu status é alterado para Descartado. O alerta ainda aparece na lista de alertas de segurança, mas não dispara mais notificações ou aparece em exibições de alerta ativas.
Pré-requisitos
Funções e permissões necessárias:
- O administrador de segurança ou Proprietário pode criar e excluir regras de supressão.
- Leitor de segurança ou Leitor pode exibir regras de supressão.
Para obter disponibilidade na nuvem, consulte as matrizes de suporte Defender para Nuvem para nuvens comerciais/outras do Azure.
Criar regra de supressão
Você pode criar uma regra de supressão para um ou mais tipos de alerta ou começar de um alerta existente para suprimir alertas semelhantes.
Você pode aplicar as regras de supressão a grupos de gerenciamento ou a assinaturas.
- Para suprimir os alertas para um grupo de gerenciamento, use o Azure Policy.
- Para suprimir os alertas para assinaturas, use o portal do Azure ou a API REST.
Uma regra de supressão se aplica apenas aos tipos de alerta que já foram disparados pelo menos uma vez.
Criar uma regra de supressão para um ou mais tipos de alerta
Para criar uma regra de supressão para um ou mais tipos de alerta:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>alertas de segurança.
Selecione regras de supressão.
Selecione Criar nova regra de supressão.
Selecione as assinaturas às quais a regra se aplica.
Em Alertas, selecione Personalizado para escolher tipos de alerta específicos ou selecione Todos para aplicar a regra a todos os tipos de alerta.
Se você selecionou Personalizado, selecione os tipos de alerta aos quais a regra se aplica.
Se necessário, adicione condições de entidade para limitar a regra a recursos específicos ou valores de entidade.
Digite um nome de regra.
Os nomes de regra precisam começar com uma letra ou um número, ter entre 2 e 50 caracteres e só podem conter os símbolos de traço (-) ou sublinhado (_).
Selecione se a regra está habilitada ou desabilitada.
Selecione um motivo para suprimir o alerta.
Se necessário, adicione um comentário.
Selecione quando a regra expira:
- Selecione Personalizado para definir uma data e hora de término.
- Selecione Nenhum para executar a regra indefinidamente.
Se necessário, selecione Simular para testar a regra.
Selecione Aplicar.
A regra é criada e listada na página regras de supressão .
Criar uma regra de supressão de um alerta específico
Para criar uma regra de supressão de um alerta que já existe:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>alertas de segurança.
Selecione um alerta.
Selecione Executar ação.
Na guia Tomar medidas, expanda Suprimir alertas semelhantes.
Selecione Criar regra de supressão.
Examine o tipo de alerta selecionado.
Se necessário, adicione condições de entidade para limitar a regra a recursos específicos ou valores de entidade.
Digite um nome de regra.
Os nomes de regra precisam começar com uma letra ou um número, ter entre 2 e 50 caracteres e só podem conter os símbolos de traço (-) ou sublinhado (_).
Selecione se a regra está habilitada ou desabilitada.
Selecione um motivo para suprimir o alerta.
Se necessário, adicione um comentário.
Selecione quando a regra expira:
- Selecione Personalizado para definir uma data e hora de término.
- Selecione Nenhum para executar a regra indefinidamente.
Se necessário, selecione Simular para testar a regra.
Selecione Aplicar.
A regra é criada e listada na página regras de supressão .
Editar ou excluir uma regra de supressão
Para editar ou excluir uma regra de supressão:
Entre no portal do Azure.
Vá para Microsoft Defender para Nuvem>alertas de segurança.
Selecione regras de supressão.
Selecione a regra que você deseja atualizar.
Para editar a regra, selecione Editar, atualize os detalhes da regra e selecione Aplicar.
Para excluir a regra, selecione Remover.
A exclusão de uma regra de supressão não altera o status dos alertas que a regra já descartou anteriormente.
Criar e gerenciar regras de supressão com a API
Você pode criar, exibir e excluir regras de supressão de alerta usando a API REST Defender para Nuvem.
Para criar uma regra de supressão para um tipo de alerta específico, primeiro use a API REST de Alertas para recuperar o alerta que você deseja suprimir. Em seguida, use a API REST de Regras de Supressão de Alertas para criar a regra.
Os métodos relevantes para regras de supressão na API REST de Regras de Supressão de Alertas são:
- UPDATE – Criar ou atualizar uma regra de supressão em uma assinatura especificada.
- GET - Obtenha os detalhes de uma regra de supressão específica em uma assinatura especificada.
- LISTA - Lista todas as regras de supressão configuradas para uma assinatura especificada.
- DELETAR - Deletar uma regra de supressão não altera o status dos alertas que a regra já descartou. Use esse método para remover uma regra de supressão existente.
Para obter detalhes e exemplos de uso, consulte a referência da API de grupos de operações Defender para Nuvem.