Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Tento směrný plán zabezpečení vychází z předchozí verze srovnávacího testu Microsoft Cloud Security (v1.0) a může obsahovat zastaralé pokyny. Nejnovější pokyny k zabezpečení najdete v dokumentaci ke službě Batch.
Tento směrný plán zabezpečení používá pokyny z srovnávacího testu zabezpečení Microsoft cloud security verze 1.0 do služby Batch. Srovnávací test zabezpečení cloudu Microsoftu poskytuje doporučení týkající se zabezpečení cloudových řešení na Azure. Obsah se seskupí podle kontrolních mechanismů zabezpečení definovaných srovnávacím testem zabezpečení cloudu Microsoftu a souvisejícími pokyny vztahujícími se ke službě Batch.
Tento standardní plán zabezpečení a jeho doporučení můžete monitorovat pomocí Microsoft Defender for Cloud. definice Azure Policy budou uvedeny v části Dodržování právních předpisů na stránce portálu Microsoft Defender for Cloud.
Pokud má funkce relevantní definice zásad Azure, jsou uvedeny v této základní úrovni, aby vám pomohly měřit dodržování předpisů s kontrolami a doporučeními referenčních hodnot zabezpečení Microsoft Cloud. Některá doporučení můžou vyžadovat placený plán Microsoft Defender k povolení určitých scénářů zabezpečení.
Poznámka:
Funkce , které nejsou použitelné pro službu Batch, byly vyloučeny. Pokud chcete zjistit, jak služba Batch úplně odpovídá srovnávacímu testu zabezpečení cloudu Microsoftu, podívejte se na soubor mapování zabezpečovací báze služby Batch úplné mapování zabezpečovací báze služby Batch.
Profil zabezpečení
Profil zabezpečení shrnuje chování služby Batch s vysokým dopadem, což může mít za následek zvýšené aspekty zabezpečení.
| Atribut chování služby | Hodnota |
|---|---|
| Kategorie produktu | Compute |
| Zákazník může přistupovat k HOST / OS | Jen pro čtení |
| Službu je možné nasadit do virtual network zákazníka. | Pravdivé |
| Ukládá zákaznický obsah v klidu. | Nepravda |
Zabezpečení sítě
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zabezpečení sítě.
NS-1: Vytvoření hranic segmentace sítě
Features
Integrace Virtuální Sítě
Description: Služba podporuje nasazení do privátního Virtual Network zákazníka (VNet). Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Nasaďte fondy Azure Batch v rámci virtual network. Zvažte zřízení fondu bez veřejných IP adres, abyste omezili access na uzly v privátní síti a snížili zjistitelnost uzlů z internetu.
Reference: Vytvoření fondu Azure Batch ve virtuální síti
Podpora skupin zabezpečení sítě
Popis: Síťový provoz služby respektuje přiřazená pravidla skupin zabezpečení sítě na svých podsítích. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Pravdivé | Microsoft |
Poznámky k funkcím: Služba Batch ve výchozím nastavení přidá skupiny zabezpečení sítě (NSG) na úrovni síťových rozhraní (NIC) připojených k výpočetním uzlům.
Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.
Reference: Vytvoření fondu Azure Batch ve virtuální síti
NS-2: Zabezpečení cloud services pomocí síťových ovládacích prvků
Features
Azure Private Link
Description: Nativní funkce filtrování IP adres, která je schopna filtrovat síťový provoz (nezaměňovat se s NSG (skupina zabezpečení sítě) nebo Azure Firewall). Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Nasaďte privátní koncové body pro účty Azure Batch. Tímto se omezí přístup k účtům Batch na virtuální síť, kde se nacházejí, nebo na jakoukoli propojenou virtuální síť.
Reference: Použití privátních koncových bodů s účty Azure Batch
Zakázání přístupu k veřejné síti
Description: Služba podporuje zakázání veřejného síťového přístupu buď pomocí pravidla filtrování seznamu ACL na úrovni služby (ne NSG nebo Azure Firewall), nebo pomocí přepínače „Zakázat veřejný síťový přístup“. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Zakažte veřejný síťový přístup k účtům Batch tím, že nastavíte přístup veřejné sítě na zakázáno.
Reference: Zakázat přístup k veřejné síti
Správa identit
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Správa identit.
IM-1: Použití centralizovaného systému identit a ověřování
Features
Azure AD vyžaduje ověřování pro přístup k datové rovině.
Description: Služba podporuje autentizaci Azure AD pro přístup k datové rovině. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Jako výchozí metodu ověřování použijte Azure Active Directory (Azure AD) k řízení access roviny dat místo použití sdílených klíčů.
Reference: Ověření s Azure AD
Místní metody ověřování pro přístup k datové rovině
Description: Místní metody ověřování podporované pro přístup k datovému plánu, například místní uživatelské jméno a heslo. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Poznámky k funkcím: Vyhněte se používání místních metod ověřování nebo účtů, měly by být zakázány všude, kde je to možné. Místo toho použijte Azure AD k ověření, pokud je to možné.
Pokyny ke konfiguraci: Omezte použití místních metod ověřování pro přístup k rovině dat. Místo toho použijte Azure Active Directory (Azure AD) jako výchozí metodu ověřování pro kontrolu přístupu k rovině dat.
Reference: Authentication prostřednictvím sdíleného klíče
IM-3: Zabezpečená a automatická správa identit aplikací
Features
Spravované identity
Popis: Akce roviny dat podporují ověřování pomocí spravovaných identit. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Shared |
Pokyny ke konfiguraci: Pokud je to možné, používejte Azure spravované identity místo instančních objektů, které se můžou ověřit u Azure služeb a prostředků, které podporují ověřování Azure Active Directory (Azure AD). Přihlašovací údaje pro spravovanou identitu jsou plně spravovány, rotovány a chráněny platformou, což vám umožňuje vyhnout se pevně zakódovaným přihlašovacím údajům ve zdrojovém kódu nebo konfiguračních souborech.
Reference: Konfigurace spravovaných identit ve fondech Batch
Principál služby
Popis: Datová vrstva podporuje ověřování pomocí služebních identit. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Další pokyny: K ověření aplikace, která běží bezobslužně, můžete použít instanční objekt. Po registraci aplikace proveďte příslušné konfigurace v portálu Azure pro hlavní služby, například požádání o tajný klíč pro aplikaci a přiřazení rolí Azure RBAC.
Reference: Ověřte řešení služeb Batch pomocí Azure Active Directory
IM-7: Omezení přístupu k prostředkům na základě podmínek
Features
Podmíněný přístup pro rovinu dat
Description: Přístup k datové rovině lze řídit pomocí zásad podmíněného přístupu Azure AD. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
IM-8: Omezení vystavení přihlašovacích údajů a tajných kódů
Features
Integrace přihlašovacích údajů a tajemství služby a jejich uložení v Azure Key Vault
Description: Rovina dat podporuje nativní použití Azure Key Vault pro přihlašovací údaje a úložiště tajných kódů. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Privilegovaný přístup
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoft: Privileged access.
PA-7: Dodržujte princip minimální správy (princip nejmenších privilegií).
Features
Azure RBAC pro datovou rovinu
Popis: Azure Role-Based Access Control (Azure RBAC) lze použít ke správě přístupových akcí na datové rovině služby. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Použijte Azure řízený přístup na základě role (Azure RBAC) ke správě přístupu k prostředkům Azure prostřednictvím vestavěných přiřazení rolí. Azure Batch podporuje Azure řízení přístupu založené na rolích pro správu přístupu pro tyto typy prostředků: účty, práce, úkoly a fondy.
Reference: Assign Azure RBAC k vaší aplikaci
Ochrana dat
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Ochrana dat.
DP-2: Monitorování anomálií a hrozeb, které cílí na citlivá data
Features
Únik dat / Ochrana před únikem informací
Popis: Služba podporuje řešení DLP pro monitorování pohybu citlivých dat (v obsahu zákazníka). Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
DP-3: Šifrování citlivých dat během přenosu
Features
Šifrování dat při přenosu
Popis: Služba podporuje šifrování dat při přenosu v datové vrstvě. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Pravdivé | Microsoft |
Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.
DP-4: Povolení šifrování neaktivních uložených dat ve výchozím nastavení
Features
Šifrování neaktivních uložených dat pomocí klíčů platformy
Popis: Šifrování neaktivních uložených dat pomocí klíčů platformy je podporováno, veškerý neaktivní uložený obsah zákazníka je šifrovaný pomocí těchto klíčů spravovaných Microsoftem. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Pravdivé | Microsoft |
Poznámky k funkcím: Některé informace zadané v rozhraních API služby Batch, jako jsou certifikáty účtů, metadata úlohy a úlohy a příkazové řádky úkolů, se při uložení službou Batch automaticky šifrují. Ve výchozím nastavení se tato data šifrují pomocí Azure Batch klíčů spravovaných platformou, které jsou jedinečné pro každý účet Batch.
Tato data můžete také šifrovat pomocí klíčů spravovaných zákazníkem. Azure Key Vault slouží k vygenerování a ukládání klíče s identifikátorem klíče zaregistrovaným ve vašem účtu Batch.
Pokyny ke konfiguraci: Pro výchozí nasazení nejsou vyžadovány žádné další konfigurace.
DP-5: Při šifrování dat v klidu použijte možnost klíče spravovaného zákazníkem, když je to vyžadováno
Features
Šifrování neaktivních uložených dat pomocí cmk
Popis: Šifrování neaktivních uložených dat pomocí klíčů spravovaných zákazníkem je podporováno pro obsah zákazníka uložený službou. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: V případě potřeby dodržování právních předpisů definujte případ použití a obor služby, kde je potřeba šifrování pomocí klíčů spravovaných zákazníkem. Povolte a implementujte šifrování neaktivních uložených dat pomocí klíče spravovaného zákazníkem pro tyto služby.
Reference: Konfigurování klíčů spravovaných zákazníkem
DP-6: Použití zabezpečeného procesu správy klíčů
Features
Správa klíčů v Azure Key Vault
Description: Služba podporuje integraci Azure Key Vault pro všechny klíče zákazníka, tajné kódy nebo certifikáty. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Shared |
Pokyny ke konfiguraci: Pomocí Azure Key Vault můžete vytvářet a řídit životní cyklus šifrovacích klíčů, včetně generování klíčů, distribuce a storage. Obnovujte a zneplatňujte své klíče v Azure Key Vault a vaší službě na základě definovaného harmonogramu nebo v případě vyřazení klíče či jeho kompromitace. Pokud je potřeba použít klíč spravovaný zákazníkem (CMK) na úrovni úlohy, služby nebo aplikace, ujistěte se, že dodržujete osvědčené postupy pro správu klíčů: Pomocí hierarchie klíčů vygenerujte samostatný šifrovací klíč dat (DEK) s šifrovacím klíčem klíče (KEK) ve vašem key vault. Ujistěte se, že jsou klíče zaregistrovány v Azure Key Vault a že jsou odkazovány prostřednictvím ID klíčů ze služby nebo aplikace. Pokud potřebujete do služby použít vlastní klíč (BYOK) (například import klíčů chráněných HSM z místních modulů HSM do Azure Key Vault), postupujte podle doporučených pokynů k provedení počátečního generování klíčů a přenosu klíčů.
Poznámka: Zákazník se musí přihlásit k používání klíčů spravovaných zákazníkem, jinak služba bude používat klíče platformy spravované Microsoftem.
DP-7: Použití zabezpečeného procesu správy certifikátů
Features
Správa certifikátů v Azure Key Vault
Description: Služba podporuje integraci Azure Key Vault pro všechny certifikáty zákazníků. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Shared |
Pokyny ke konfiguraci: Pomocí Azure Key Vault můžete vytvořit a řídit životní cyklus certifikátu, včetně vytvoření, importu, obměna, odvolání, storage a vymazání certifikátu. Ujistěte se, že generování certifikátů dodržuje definované standardy bez použití nezabezpečených vlastností, například: nedostatečná velikost klíče, delší doba platnosti, nezabezpečená kryptografie. Nastavte automatickou obměnu certifikátu v Azure Key Vault a službu Azure (pokud je podporováno) na základě definovaného plánu nebo vypršení platnosti certifikátu. Pokud v aplikaci není podporována automatická rotace, ujistěte se, že se rotace klíčů provádí ručně v Azure Key Vault a v aplikaci.
Reference: Užít certifikáty a bezpečně access Azure Key Vault pomocí služby Batch
Správa aktiv
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Správa prostředků.
AM-2: Používejte pouze schválené služby.
Features
Podpora Azure Policy
Description: Konfigurace služby je možné monitorovat a vynucovat prostřednictvím Azure Policy. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Pomocí Microsoft Defender for Cloud nakonfigurujte Azure Policy pro auditování a vynucování konfigurací vašich prostředků Azure. Pomocí nástroje Azure Monitor můžete vytvářet výstrahy, pokud jsou u prostředků zjištěny odchylky konfigurace. Pomocí Azure Policy [deny] a [deploy if not exists] vynucujte zabezpečenou konfiguraci prostřednictvím prostředků Azure.
Pro všechny scénáře, ve kterých neexistují předdefinované definice zásad, můžete k vytváření vlastních zásad použít aliasy Azure Policy v oboru názvů Microsoft.Batch.
Reference: Vestavěné definice Azure Policy pro Azure Batch
AM-5: Použití pouze schválených aplikací na virtuálním počítači
Features
Microsoft Defender for Cloud – adaptivní řízení aplikací
Description: Služba může omezit, které zákaznické aplikace běží na virtuálním počítači pomocí adaptivního řízení aplikací v Microsoft Defender for Cloud. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Protokolování a detekce hrozeb
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Protokolování a detekce hrozeb.
LT-1: Povolení možností detekce hrozeb
Features
Microsoft Defender pro službu / nabídku produktů
Description: Služba má řešení Microsoft Defender specifické pro konkrétní nabídku pro monitorování a upozorňování na problémy se zabezpečením. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
LT-4: Aktivujte protokolování pro vyšetřování bezpečnosti
Features
protokoly prostředků Azure
Popis: Služba vytváří záznamy zdrojů, které můžou poskytovat rozšířené metriky a protokolování specifické pro službu. Zákazník může tyto protokoly prostředků nakonfigurovat a odeslat je do vlastního úložiště dat, jako je úložiště účtu nebo pracovní prostor služby Log Analytics. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Zákazník |
Pokyny ke konfiguraci: Zapněte logy prostředků Azure pro Azure Batch pro následující typy: ServiceLog a AllMetrics.
Reference: Batch metriky, výstrahy a protokoly pro diagnostické vyhodnocení a monitorování
Postoj a správa zranitelností
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Stav a správa ohrožení zabezpečení.
PV-3: Definování a vytvoření zabezpečených konfigurací pro výpočetní prostředky
Features
Azure Automation – konfigurace stavu
Description: Azure Automation State Configuration lze použít k udržování konfigurace zabezpečení operačního systému. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Agent konfiguračního hosta pro Azure Policy
Popis: Agenta konfigurace hosta v Azure Policy je možné nainstalovat nebo nasadit jako rozšíření k výpočetním prostředkům. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Vlastní obrazy virtuálních počítačů
Popis: Služba podporuje použití uživatelsky zadaných imagí virtuálních počítačů nebo předem sestavených imagí z marketplace s předem použitými konkrétními standardními konfiguracemi. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Shared |
Pokyny ke konfiguraci: Pokud je to možné, použijte předem nakonfigurovanou posílenou image od důvěryhodného dodavatele, jako je Microsoft, nebo sestavte požadovaný směrný plán zabezpečené konfigurace do šablony image virtuálního počítače.
Zákazníci také můžou pro Azure Batch používat vlastní image operačního systému. Při použití konfigurace virtuálního počítače pro Azure Batch se ujistěte, že jsou vlastní obrazy zabezpečené podle potřeb vaší organizace. Pro správu životního cyklu fondy ukládají image do shared image gallery. Proces sestavení zabezpečené image můžete nastavit pomocí Azure automation nástrojů, jako je Azure Image Builder.
Reference: Použití spravovaného obrazu k vytvoření vlastní sady obrazů
Image vlastních kontejnerů
Popis: Služba podporuje použití uživatelsky zadaných imagí kontejnerů nebo předem sestavených imagí z marketplace s předem použitými konkrétními standardními konfiguracemi. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Pravdivé | Nepravda | Shared |
Pokyny ke konfiguraci: Pokud ke spouštění úloh v kontejnerech kompatibilních s Dockerem na uzlech používáte fond Batch, použijte předem nakonfigurované posílené image kontejnerů od důvěryhodného dodavatele, jako je Microsoft, nebo sestavte požadovaný směrný plán konfigurace zabezpečení do šablony image kontejneru.
Reference: Spouštění kontejnerových aplikací v Azure Batch
PV-5: Provádění posouzení ohrožení zabezpečení
Features
Posouzení ohrožení zabezpečení s využitím Microsoft Defender
Description: Službu je možné podrobit skenování zranitelnosti pomocí Microsoft Defender for Cloud nebo jiných služeb Microsoft Defender s vestavěnou možností posouzení zranitelnosti (včetně Microsoft Defender for server, container registry, App Service, SQL a DNS). Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
PV-6: Rychlá a automatická náprava zranitelností
Features
Azure Automation Správa aktualizací
Description: Služba může k automatickému nasazování oprav a aktualizací používat Azure Automation Update Management. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Zabezpečení koncových bodů
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zabezpečení koncového bodu.
ES-1: Použití detekce a odezvy koncových bodů (EDR)
Features
Řešení EDR
Description: Funkce Detekce koncových bodů a odezva (EDR), jako je Azure Defender pro servery, je možné nasadit do koncového bodu. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
ES-2: Použití moderního antimalwarového softwaru
Features
Antimalwarové řešení
Description: Antimalwarové funkce, jako je Microsoft Defender Antivirus a Microsoft Defender for Endpoint, lze nasadit na koncový bod. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
ES-3: Ujistěte se, že se aktualizuje antimalwarový software a podpisy.
Features
Monitorování stavu antimalwarového řešení
Popis: Antimalwarové řešení poskytuje monitorování stavu zdraví platformy, jádra a automatických aktualizací podpisů. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Zálohování a obnovování
Další informace najdete v srovnávacím testu zabezpečení cloudu Microsoftu: Zálohování a obnovení.
BR-1: Zajištění pravidelných automatizovaných záloh
Features
Azure Backup
Description: Službu může zálohovat služba Azure Backup. Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Funkce nativního zálohování služby
Description: Služba podporuje svou vlastní nativní funkci zálohování (pokud nepoužíváte Azure Backup). Uučte se více.
| Podporováno | Povoleno ve výchozím nastavení | Odpovědnost za konfiguraci |
|---|---|---|
| Nepravda | Nevztahuje se | Nevztahuje se |
Pokyny ke konfiguraci: Tato funkce není podporována pro zabezpečení této služby.
Další kroky
- Podívejte se na přehled srovnávacího testu zabezpečení cloudu Microsoftu.
- Další informace o standardních hodnotách zabezpečení Azure