Gerenciar recomendações do MCSB no Defender para Nuvem

O Microsoft Defender para Nuvem avalia recursos em relação às políticas e padrões de segurança no Defender para Nuvem. Por padrão, quando você integra contas de nuvem ao Defender para Nuvem, o padrão Microsoft Cloud Security Benchmark (MCSB) é habilitado. Defender para Nuvem começa a avaliar a postura de segurança do recurso em relação aos controles no padrão MCSB e emite recomendações de segurança com base nas avaliações.

Este artigo descreve como você pode gerenciar as recomendações fornecidas pelo MCSB.

Pré-requisitos

Há duas funções específicas em Defender para Nuvem que podem exibir e gerenciar elementos de segurança:

  • Leitor de segurança: tem direitos para exibir itens do Defender para Nuvem, como recomendações, alertas, política e integridade. Não pode fazer alterações.
  • Administrador de segurança: tem os mesmos direitos de exibição que o leitor de segurança. Também é possível atualizar as políticas de segurança e ignorar alertas.

Negar e impor recomendações

  • A negação é usada para impedir a implantação de recursos que não estão em conformidade com o MCSB. Por exemplo, se você tiver um controle Deny que especifica que uma nova conta de armazenamento deve atender a determinados critérios, uma conta de armazenamento não poderá ser criada se ela não atender a esses critérios.

  • Enforce permite aproveitar o efeito DeployIfNotExist no Azure Policy e corrigir automaticamente os recursos não compatíveis após a criação.

    Note

    Enforce e Deny se aplicam às recomendações do Azure e têm suporte para um subconjunto dessas recomendações.

Para verificar quais recomendações você pode negar e aplicar, na página Políticas de segurança, na guia Padrões, selecione benchmark de segurança na nuvem da Microsoft e selecione uma recomendação para verificar se as ações de negar/aplicar estão disponíveis.

Gerenciar configurações de recomendação

Note

  • Se uma recomendação estiver desabilitada, todas as suas sub-comunicações serão isentas.
  • os efeitos Disabled e Deny estão disponíveis apenas para Azure ambiente.
  1. No portal do Defender para Nuvem, abra a página Configurações do ambiente.

  2. Selecione a conta de nuvem ou a conta de gerenciamento para a qual você deseja gerenciar as recomendações do MCSB.

  3. Abra a página políticas de segurança e selecione o padrão MCSB. A configuração padrão deve estar ativada.

  4. Selecione as reticências >Gerenciar recomendações.

    Captura de tela mostrando o efeito de gerenciamento e a tela de parâmetros para uma determinada recomendação.

  5. Ao lado da recomendação relevante, selecione o menu de reticências, selecione Gerenciar efeito e parâmetros.

  • Para ativar uma recomendação, selecione Auditoria.
  • Para desativar uma recomendação, selecione Desabilitado
  • Para negar ou impor uma recomendação, selecione Negar.

Impor uma recomendação

Você só pode aplicar uma recomendação a partir da página de detalhes da recomendação.

  1. No portal Defender para Nuvem, abra a página Recommendations e selecione a recomendação relevante.

  2. No menu superior, selecione Enforce.

    Captura de tela mostrando como impor uma determinada recomendação.

  3. Selecione Salvar.

A configuração de aplicação entra em vigor imediatamente, mas as recomendações são atualizadas com base no intervalo de frescura (até 12 horas).

Modificar parâmetros adicionais de recomendação

Talvez você queira configurar parâmetros adicionais para algumas recomendações. Por exemplo, as recomendações de registo de diagnóstico têm um período de retenção padrão de um dia. Você pode alterar o valor padrão do período de retenção.

Na página de detalhes da recomendação, a coluna Parâmetros adicionais indica se uma recomendação tem parâmetros adicionais associados.

  • Padrão – a recomendação está em execução com a configuração padrão
  • Configurado – a configuração da recomendação é modificada de seus valores padrão
  • Nenhuma – a recomendação não requer nenhuma configuração adicional
  1. Ao lado da recomendação MCSB, selecione o menu de reticências, selecione Gerenciar efeito e parâmetros.

  2. Em parâmetros adicionais, configure os parâmetros disponíveis com novos valores.

  3. Selecione Salvar.

Se você quiser reverter as alterações, selecione Redefinir por padrão para restaurar o valor padrão da recomendação.

Identificar conflitos entre configurações de recomendação

Possíveis conflitos podem surgir quando você tem várias atribuições de padrões com valores diferentes.

  1. Para identificar conflitos em ações de efeito, em Adicionar, selecione Conflito de efeito>Tem conflito para identificar quaisquer conflitos.

    Captura de tela mostrando como gerenciar a atribuição de padrões com valores diferentes.

  2. Para identificar conflitos em parâmetros adicionais, em Adicionar, selecione Conflito de parâmetros> adicionaisTem conflito para identificar conflitos.

  3. Se forem encontrados conflitos, nas configurações de recomendação, selecione o valor necessário e salve.

Todas as atribuições padrão no escopo selecionado estão alinhadas com o valor que você selecionou nas configurações de Recomendação, resolvendo o conflito.

Próximas Etapas 

Informações relacionadas: