當你使用 適用於雲端的 Defender 來協助保護你的資源和工作負載時,它會根據你在 Azure 訂閱、Amazon Web Services(AWS)帳號以及 Google Cloud Platform (GCP) 專案中啟用的內建及自訂安全標準進行評估。 根據這些安全評估,安全建議提供實際步驟,協助修復安全問題並提升您的安全態勢。
您可以在您的 適用於雲端的 Defender 部署中處理安全性建議。
在嘗試補救建議前,請詳細檢視。 請參閱 檢閱安全性建議。
補救建議
根據預設,建議會根據安全性問題的風險層級來排定優先順序。
除了風險等級之外,也請優先處理 適用於雲端的 Defender 中預設 Microsoft cloud security benchmark 標準內的安全性控制項。 本標準中的安全控制會影響您的 Microsoft 安全分數。
登入 Azure 入口網站。
請前往適用於雲端的 Microsoft Defender>Recommendations。
選擇建議。
選取 採取動作。
找到 修復部分 並遵循修復說明。
使用修正選項
為了簡化補救程序,建議中可能會出現標示為 [修正] 的按鈕。 修正 按鈕可協助您快速修正針對多個資源的推薦措施。 如果所選推薦中沒有 修正按鈕, 那你就無法套用快速修正。 依照所示的修正步驟處理所選建議。
登入 Azure 入口網站。
請前往適用於雲端的 Microsoft Defender>Recommendations。
選取要補救的建議。
選取 採取動作>修正。
請遵循其餘的補救步驟。
修復完成後,建議狀態更新可能需要幾分鐘。
使用自動化修復腳本
安全管理員還可以透過使用 AWS 和 GCP CLI 腳本語言自動產生指令碼來大規模解決問題。 當您選擇「 採取行動>修正 」對有自動腳本的建議時,會開啟自動修復腳本視窗。
要修復所選建議,複製並執行腳本。