Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för molnet bedömer resurser mot säkerhetspolicys och standarder i Defender för molnet. När du registrerar molnkonton till Defender för molnet aktiveras som standard Microsoft Cloud Security Benchmark (MCSB) standard. Defender för molnet börjar utvärdera resursens säkerhetsstatus mot kontroller i MCSB-standarden och utfärdar säkerhetsrekommendationer baserat på utvärderingarna.
Den här artikeln beskriver hur du kan hantera rekommendationer från MCSB.
Förutsättningar
Det finns två specifika roller i Defender för molnet som kan visa och hantera säkerhetselement:
- Säkerhetsläsare: Har behörighet att visa Defender för molnet-objekt som rekommendationer, aviseringar, principer och hälsa. Det går inte att göra ändringar.
- Säkerhetsadministratör: Har samma vyrättigheter som säkerhetsläsaren. Kan också uppdatera säkerhetsprinciper och stänga aviseringar.
Neka och framtvinga rekommendationer
Neka används för att förhindra distribution av resurser som inte följer MCSB. Om du till exempel har en Neka-kontroll som anger att ett nytt lagringskonto måste uppfylla ett visst villkor, kan ett lagringskonto inte skapas om det inte uppfyller dessa villkor.
Med Enforce kan du dra nytta av effekten DeployIfNotExist i Azure Policy och automatiskt åtgärda resurser som inte uppfyller kraven när de skapas.
Anmärkning
Tvinga och neka är tillämpliga på Azure-rekommendationer och stöds endast för en delmängd av rekommendationerna.
Om du vill granska vilka rekommendationer du kan neka och framtvinga går du till sidan Säkerhetsprinciper på fliken Standards väljer du Microsoft cloud security benchmark och går in i en rekommendation för att se om åtgärderna för neka/framtvinga är tillgängliga.
Hantera rekommendationsinställningar
Anmärkning
- Om en rekommendation är inaktiverad, är alla dess delrekommendationer undantagna.
- Disabled och Deny effekter är endast tillgängliga för Azure miljö.
I Defender för molnet-portalen öppnar du sidan Miljöinställningar.
Välj det molnkonto eller hanteringskonto som du vill hantera MCSB-rekommendationer för.
Öppna sidan Säkerhetsprinciper och välj MCSB-standarden. Standarden ska vara aktiverad.
Välj ellipserna >Hantera rekommendationer.
Bredvid den relevanta rekommendationen väljer du ellipsmenyn och väljer Hantera effekt och parametrar.
- Aktivera en rekommendation genom att välja Audit.
- Om du vill inaktivera en rekommendation väljer du Inaktiverad
- Om du vill neka eller framtvinga en rekommendation väljer du Neka.
Tvinga fram en rekommendation
Du kan bara framtvinga en rekommendation från sidan med rekommendationsinformation.
I Defender för molnet-portalen öppnar du sidan Recommendations och väljer relevant rekommendation.
I den översta menyn väljer du Framtvinga.
Välj Spara.
Inställningen för att upprätthålla aktiveras omedelbart, men rekommendationerna uppdateras baserat på deras färskhetsintervall (upp till 12 timmar).
Ändra ytterligare rekommendationsparametrar
Du kanske vill konfigurera ytterligare parametrar för vissa rekommendationer. Rekommendationer för diagnostikloggning har till exempel en standardkvarhållningsperiod på en dag. Du kan ändra värdet på standardvärdet för lagringstid.
På sidan rekommendationsinformation anger kolumnen Ytterligare parametrar om en rekommendation har associerade ytterligare parametrar.
- Standard – rekommendationen körs med standardkonfiguration
- Konfigurerad – rekommendationens konfiguration ändras från standardvärdena
- Ingen – rekommendationen kräver ingen ytterligare konfiguration
Bredvid MCSB-rekommendationen väljer du ellipsmenyn och väljer Hantera effekt och parametrar.
I Ytterligare parametrar konfigurerar du de tillgängliga parametrarna med nya värden.
Välj Spara.
Om du vill återställa ändringar väljer du Återställ till standard för att återställa standardvärdet för rekommendationen.
Identifiera konflikter mellan rekommendationsinställningar
Potentiella konflikter kan uppstå när du har flera tilldelningar av standarder med olika värden.
Om du vill identifiera konflikter i effektåtgärder går du till Lägg till och väljer Effektkonflikt>Har konflikt för att identifiera eventuella konflikter.
Om du vill identifiera konflikter i ytterligare parametrar går du till Lägg till och väljer Ytterligare parameterkonflikt>Har konflikt för att identifiera eventuella konflikter.
Om konflikter hittas i rekommendationsinställningarna väljer du det nödvändiga värdet och sparar.
Alla standarduppgifter i det valda omfånget är anpassade mot det värde du valt i Rekommendationsinställningarna, vilket löser konflikten.
Nästa steg
Relaterad information: