Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Nuvem avalia recursos em relação às políticas e padrões de segurança no Defender para Nuvem. Por padrão, quando você integra contas de nuvem ao Defender para Nuvem, o padrão Microsoft Cloud Security Benchmark (MCSB) é habilitado. Defender para Nuvem começa a avaliar a postura de segurança do recurso em relação aos controles no padrão MCSB e emite recomendações de segurança com base nas avaliações.
Este artigo descreve como você pode gerenciar as recomendações fornecidas pelo MCSB.
Pré-requisitos
Há duas funções específicas em Defender para Nuvem que podem exibir e gerenciar elementos de segurança:
- Leitor de segurança: tem direitos para exibir itens do Defender para Nuvem, como recomendações, alertas, política e integridade. Não pode fazer alterações.
- Administrador de segurança: tem os mesmos direitos de exibição que o leitor de segurança. Também é possível atualizar as políticas de segurança e ignorar alertas.
Negar e impor recomendações
A negação é usada para impedir a implantação de recursos que não estão em conformidade com o MCSB. Por exemplo, se você tiver um controle Deny que especifica que uma nova conta de armazenamento deve atender a determinados critérios, uma conta de armazenamento não poderá ser criada se ela não atender a esses critérios.
Enforce permite aproveitar o efeito DeployIfNotExist no Azure Policy e corrigir automaticamente os recursos não compatíveis após a criação.
Note
Enforce e Deny se aplicam às recomendações do Azure e têm suporte para um subconjunto dessas recomendações.
Para verificar quais recomendações você pode negar e aplicar, na página Políticas de segurança, na guia Padrões, selecione benchmark de segurança na nuvem da Microsoft e selecione uma recomendação para verificar se as ações de negar/aplicar estão disponíveis.
Gerenciar configurações de recomendação
Note
- Se uma recomendação estiver desabilitada, todas as suas sub-comunicações serão isentas.
- os efeitos Disabled e Deny estão disponíveis apenas para Azure ambiente.
No portal do Defender para Nuvem, abra a página Configurações do ambiente.
Selecione a conta de nuvem ou a conta de gerenciamento para a qual você deseja gerenciar as recomendações do MCSB.
Abra a página políticas de segurança e selecione o padrão MCSB. A configuração padrão deve estar ativada.
Selecione as reticências >Gerenciar recomendações.
Ao lado da recomendação relevante, selecione o menu de reticências, selecione Gerenciar efeito e parâmetros.
- Para ativar uma recomendação, selecione Auditoria.
- Para desativar uma recomendação, selecione Desabilitado
- Para negar ou impor uma recomendação, selecione Negar.
Impor uma recomendação
Você só pode aplicar uma recomendação a partir da página de detalhes da recomendação.
No portal Defender para Nuvem, abra a página Recommendations e selecione a recomendação relevante.
No menu superior, selecione Enforce.
Selecione Salvar.
A configuração de aplicação entra em vigor imediatamente, mas as recomendações são atualizadas com base no intervalo de frescura (até 12 horas).
Modificar parâmetros adicionais de recomendação
Talvez você queira configurar parâmetros adicionais para algumas recomendações. Por exemplo, as recomendações de registo de diagnóstico têm um período de retenção padrão de um dia. Você pode alterar o valor padrão do período de retenção.
Na página de detalhes da recomendação, a coluna Parâmetros adicionais indica se uma recomendação tem parâmetros adicionais associados.
- Padrão – a recomendação está em execução com a configuração padrão
- Configurado – a configuração da recomendação é modificada de seus valores padrão
- Nenhuma – a recomendação não requer nenhuma configuração adicional
Ao lado da recomendação MCSB, selecione o menu de reticências, selecione Gerenciar efeito e parâmetros.
Em parâmetros adicionais, configure os parâmetros disponíveis com novos valores.
Selecione Salvar.
Se você quiser reverter as alterações, selecione Redefinir por padrão para restaurar o valor padrão da recomendação.
Identificar conflitos entre configurações de recomendação
Possíveis conflitos podem surgir quando você tem várias atribuições de padrões com valores diferentes.
Para identificar conflitos em ações de efeito, em Adicionar, selecione Conflito de efeito>Tem conflito para identificar quaisquer conflitos.
Para identificar conflitos em parâmetros adicionais, em Adicionar, selecione Conflito de parâmetros> adicionaisTem conflito para identificar conflitos.
Se forem encontrados conflitos, nas configurações de recomendação, selecione o valor necessário e salve.
Todas as atribuições padrão no escopo selecionado estão alinhadas com o valor que você selecionou nas configurações de Recomendação, resolvendo o conflito.
Próximas Etapas
Informações relacionadas:
- Saiba como definir políticas usando o PowerShell
- Aprende como editar uma política de segurança no Azure Policy
- Learn como definir uma política entre assinaturas ou grupos de gerenciamento usando Azure Policy
- Saiba como habilitar o Defender para Nuvem para todas as assinaturas de um grupo de gerenciamento