Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud avalia recursos em relação às políticas e normas de segurança no Defender para a Cloud. Por predefinição, quando adiciona contas na cloud ao Defender para a Cloud, a norma Microsoft Cloud Security Benchmark (MCSB) é ativada. O Defender para a Cloud começa a avaliar a postura de segurança do seu recurso face aos controlos do padrão MCSB e emite recomendações de segurança com base nas avaliações.
Este artigo descreve como pode gerir as recomendações fornecidas pelo MCSB.
Pré-requisitos
Existem dois papéis específicos no Defender para a Cloud que podem visualizar e gerir elementos de segurança:
- Leitor de segurança: tem direitos para visualizar itens do Defender para a Cloud, como recomendações, alertas, política e integridade. Não é possível fazer alterações.
- Administrador de segurança: Tem os mesmos direitos de visualização que o leitor de segurança. Também pode atualizar políticas de segurança e cancelar alertas.
Negar e aplicar recomendações
A negação é usada para impedir a implementação de recursos que não cumpram o MCSB. Por exemplo, se tiver um controlo de Negação que especifica que uma nova conta de armazenamento deve cumprir certos critérios, uma conta de armazenamento não pode ser criada se não cumprir esses critérios.
Enforce permite-lhe tirar partido do efeito DeployIfNotExist em Azure Policy, e corrigir automaticamente recursos não conformes aquando da criação.
Note
Enforce e Deny aplicam-se às recomendações do Azure e são suportados apenas por um subconjunto de recomendações.
Para rever quais as recomendações que pode negar e aplicar, na página Políticas de Segurança, no separador Standards, selecione Microsoft Cloud Security Benchmark e aprofunde uma recomendação para ver se as ações de negar/aplicar estão disponíveis.
Gerir definições de recomendação
Note
- Se uma recomendação estiver desativada, todas as suas subrecomendações serão isentas.
- Os efeitos Disabled e Deny estão disponíveis apenas para Azure ambiente.
No portal Defender para a Cloud, abre a página Definições de ambiente.
Selecione a conta cloud ou a conta de gestão para a qual quer gerir as recomendações do MCSB.
Abra a página de políticas de segurança e selecione o padrão MCSB. A predefinição deve estar ativada.
Selecione as reticências >Gerenciar recomendações.
Ao lado da recomendação relevante, selecione o menu de elipses, selecione Gerir efeito e parâmetros.
- Para ativar uma recomendação, selecione Auditoria.
- Para desativar uma recomendação, selecione Desativado
- Para negar ou fazer cumprir uma recomendação, selecione Negar.
Fazer cumprir uma recomendação
Só pode fazer cumprir uma recomendação a partir da página de detalhes da recomendação.
No portal Defender para a Cloud, abra a página Recomendações e selecione a recomendação relevante.
No menu superior, selecione Aplicar.
Selecione Guardar.
A definição de aplicação entra em vigor imediatamente, mas as recomendações são atualizadas com base no intervalo de frescura (até 12 horas).
Modificar parâmetros adicionais de recomendação
Poderás querer configurar parâmetros adicionais para algumas recomendações. Por exemplo, as recomendações de registo de diagnóstico têm um período de retenção padrão de um dia. Pode alterar o valor padrão do período de retenção.
Na página de detalhes da recomendação, a coluna de parâmetros adicionais indica se uma recomendação tem parâmetros adicionais associados.
- Padrão – a recomendação está a correr com a configuração padrão
- Configurado – a configuração da recomendação é modificada a partir dos seus valores padrão
- Nenhuma – a recomendação não requer qualquer configuração adicional
Ao lado da recomendação MCSB, selecione o menu de elipses, selecione Gerir efeito e parâmetros.
Em parâmetros adicionais, configure os parâmetros disponíveis com novos valores.
Selecione Guardar.
Se quiseres reverter alterações, seleciona Repor ao valor predefinido para restaurar o valor predefinido da recomendação.
Identificar conflitos entre definições de recomendação
Podem surgir potenciais conflitos quando se têm múltiplas atribuições de padrões com valores diferentes.
Para identificar conflitos nas ações de efeito, em Adicionar, selecione Conflito de efeito>Tem conflito para identificar eventuais conflitos.
Para identificar conflitos nos parâmetros adicionais, em Adicionar, selecione Conflito nos parâmetros adicionais>Tem conflito para identificar eventuais conflitos.
Se forem encontrados conflitos, nas definições de Recomendação, selecione o valor necessário e guarde.
Todas as atribuições padrão no âmbito selecionado estão alinhadas com o valor selecionado nas definições de Recomendação, resolvendo o conflito.
Passos seguintes
Informações relacionadas: