Empfehlungen für Korrekturmaßnahmen in Microsoft Defender für Cloud

Wenn Sie Defender for Cloud nutzen, um Ihre Ressourcen und Arbeitslasten zu schützen, wird diese anhand integrierter und individueller Sicherheitsstandards bewertet, die Sie in Ihren Azure-Abonnements, Amazon Web Services (AWS)-Konten und Google Cloud Platform (GCP)-Projekten aktivieren. Basierend auf diesen Sicherheitsbewertungen bieten Sicherheitsempfehlungen praktische Schritte, um Sicherheitsprobleme zu beheben und Ihre Sicherheitslage zu verbessern.

Sie können Sicherheitsempfehlungen in Ihrer Defender for Cloud-Bereitstellung beheben.

Bevor Sie versuchen, eine Empfehlung zu beheben, lesen Sie sie ausführlich. Weitere Informationen finden Sie unter "Überprüfen von Sicherheitsempfehlungen".

Eine Empfehlung beheben

Standardmäßig werden Empfehlungen basierend auf dem Risikoniveau des Sicherheitsproblems priorisiert.

Zusätzlich zum Risikoniveau sollten Sie die Sicherheitskontrollen im Standardstandard des Microsoft Cloud Security Benchmarks in Defender for Cloud priorisieren. Die Sicherheitskontrollen in diesem Standard beeinflussen Ihren Microsoft-Sicherheitsbewertung.

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.

    Screenshot der Seite

  3. Wählen Sie eine Empfehlung aus.

  4. Wählen Sie "Aktion ausführen" aus.

  5. Suchen Sie den Abschnitt "Korrekturen ", und folgen Sie den Wartungsanweisungen.

    Screenshot, der die Schritte zur manuellen Korrektur einer Empfehlung zeigt.

Verwenden der Option "Korrigieren"

Um den Korrekturvorgang zu vereinfachen, wird möglicherweise eine Schaltfläche mit der Bezeichnung Fix in einer Empfehlung angezeigt. Mithilfe der Schaltfläche " Korrigieren " können Sie eine Empfehlung für mehrere Ressourcen schnell beheben. Wenn es in der ausgewählten Empfehlung keinen Fix-Button gibt, kannst du keine schnelle Lösung anwenden. Befolgen Sie die vorgestellten Sanierungsschritte, um die ausgewählte Empfehlung zu adressieren.

  1. Melden Sie sich im Azure-Portal an.

  2. Wechseln Sie zu Microsoft Defender for Cloud>Recommendations.

  3. Wählen Sie eine Empfehlung aus, die Sie korrigieren möchten.

  4. Wählen Sie Maßnahmen ergreifen>Beheben.

    Screenshot von Empfehlungen mit der Fixaktion

  5. Führen Sie die restlichen Korrekturschritte aus.

Nach Abschluss der Sanierung kann es mehrere Minuten dauern, bis sich der Empfehlungsstatus aktualisiert.

Verwenden Sie automatisierte Sanierungsskripte

Sicherheitsadministratoren können auch Probleme im Großen und Umfang mit der automatischen Skriptgenerierung in AWS und GCP CLI-Skriptsprache beheben. Wenn Sie bei einer Empfehlung, für die ein automatisiertes Skript verfügbar ist, Aktion ausführen>Beheben auswählen, wird ein Fenster für ein automatisiertes Skript zur Problembehebung geöffnet.

Screenshot, der Empfehlungen mit dem Skript für die automatische Korrektur zeigt.

Um die ausgewählte Empfehlung zu beheben, kopieren und laufen Sie das Skript.

Nächster Schritt