Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Zásady zabezpečení v programu Microsoft Defender for Cloud definují způsob vyhodnocování zabezpečení vašich cloudových prostředků napříč Azure, Amazon Web Services (AWS) a Google Cloud Platform (GCP). Zásady určují standardy, kontroly a podmínky, které Defender pro cloud používá k vyhodnocení konfigurací prostředků a identifikaci potenciálních bezpečnostních rizik.
Každá zásada zahrnuje standardy zabezpečení, které definují logiku kontroly a posouzení použité ve vašem prostředí. Defender for Cloud průběžně vyhodnocuje vaše prostředky proti těmto standardům. Pokud prostředek nesplňuje definovaný ovládací prvek, Defender for Cloud vygeneruje doporučení zabezpečení, které popisuje problém a akce potřebné k jeho nápravě.
Díky tomu může Defender for Cloud průběžně vyhodnocovat prostředky a vylepšovat stav zabezpečení vaší organizace.
Standardy zabezpečení
Zásady zabezpečení v defenderu pro cloud můžou zahrnovat několik typů standardů:
Srovnávací testy zabezpečení – předdefinované standardní hodnoty, jako jsou srovnávací testy Microsoft Cloud Security Benchmark (MCSB) a srovnávací testy poskytovatelů cloudu, které definují základní osvědčené postupy.
Standardy dodržování právních předpisů – Architektury z oborových programů a programů dodržování předpisů, které jsou k dispozici, když povolíte plán Defenderu pro cloud.
Vlastní standardy – standardy definované organizací, které zahrnují integrovaná nebo vlastní doporučení pro sladění defenderu pro hodnocení cloudu s interními zásadami zabezpečení.
Přečtěte si další informace o standardech zabezpečení v defenderu pro cloud.
Doporučení k zabezpečení
Doporučení zabezpečení jsou užitečné přehledy vygenerované z posouzení proti standardům zabezpečení. Každé doporučení zahrnuje:
- Stručný popis problému
- Postup nápravy
- Ovlivněné zdroje
- Závažnost a rizikové faktory
- Kontext cesty útoku (pokud je k dispozici)
Model rizika Defenderu pro cloud upřednostňuje doporučení na základě ohrožení, citlivosti dat, potenciálního laterálního pohybu a zneužití.
Důležité
Stanovení priority rizika nemá vliv na skóre zabezpečení.
Vlastní doporučení
Pomocí dotazovacího jazyka Kusto (KQL) můžete vytvořit vlastní doporučení pro definování vlastní logiky posouzení. Tato funkce je dostupná pro všechny cloudy, když je povolený plán CSPM v programu Defender .
Vlastní doporučení se vytvářejí ve vlastním standardu a v případě potřeby se dají propojit s dalšími standardy.
Každé doporučení zahrnuje logiku dotazu, kroky nápravy, závažnost a příslušné typy prostředků.
Po vytvoření se vlastní doporučení zobrazí s integrovanými doporučeními na řídicím panelu dodržování právních předpisů a přispívají k celkovému posouzení stavu zabezpečení.
Přečtěte si další informace o vytváření vlastních doporučení.
Example
MCSB obsahuje více ovládacích prvků, které definují očekávané konfigurace zabezpečení. Jedním z těchto ovládacích prvků je "Účty úložiště by měly omezit přístup k síti pomocí pravidel virtuální sítě".
Defender for Cloud průběžně vyhodnocuje prostředky. Pokud najde nějaké, které nesplňují tento požadavek, označí je jako nevyhovující a vyvolá doporučení. V tomto případě se doporučuje posílit zabezpečení účtů Azure Storage, které nejsou chráněné pravidly virtuální sítě.
Další kroky
- Přečtěte si další informace o standardech zabezpečení a MCSB.
- Přečtěte si, jak zkontrolovat doporučení k zabezpečení.
- Naučte se přiřazovat a spravovat standardy pro vaše cloudová prostředí.
- Monitorujte a vylepšete stav dodržování předpisů na řídicím panelu dodržování právních předpisů.