Kebijakan keamanan dalam Defender untuk Cloud

Kebijakan keamanan di Microsoft Defender untuk Cloud menentukan bagaimana sumber daya cloud Anda dievaluasi untuk keamanan di seluruh Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP). Kebijakan menentukan standar, kontrol, dan kondisi yang digunakan Defender untuk Cloud untuk menilai konfigurasi sumber daya dan mengidentifikasi potensi risiko keamanan.

Setiap kebijakan mencakup standar keamanan, yang menentukan kontrol dan logika penilaian yang diterapkan ke lingkungan Anda. Defender untuk Cloud terus mengevaluasi sumber daya Anda terhadap standar ini. Ketika sumber daya tidak memenuhi kontrol yang ditentukan, Defender untuk Cloud menghasilkan rekomendasi keamanan yang menjelaskan masalah dan tindakan yang diperlukan untuk memulihkannya.

Ini memungkinkan Defender untuk Cloud untuk terus menilai sumber daya dan meningkatkan postur keamanan organisasi Anda.

Standar keamanan

Kebijakan keamanan di Defender untuk Cloud dapat mencakup beberapa jenis standar:

  • Tolok ukur keamanan – Garis besar bawaan seperti Microsoft Cloud Security Benchmark (MCSB) dan tolok ukur penyedia cloud yang menentukan praktik terbaik dasar.

  • Standar kepatuhan peraturan – Kerangka kerja dari program industri dan kepatuhan tersedia saat Anda mengaktifkan paket Defender untuk Cloud.

  • Standar kustom – Standar yang ditentukan organisasi yang mencakup rekomendasi bawaan atau kustom untuk menyelaraskan penilaian Defender untuk Cloud dengan kebijakan keamanan internal.

Pelajari selengkapnya tentang standar keamanan di Defender untuk Cloud.

Rekomendasi keamanan

Rekomendasi keamanan adalah wawasan yang dapat ditindaklanjuti yang dihasilkan dari penilaian terhadap standar keamanan. Setiap rekomendasi mencakup:

  • Deskripsi singkat tentang masalah ini
  • Langkah-langkah untuk remediasi
  • Sumber daya yang terpengaruh
  • Faktor tingkat keparahan dan risiko
  • Konteks jalur serangan (jika tersedia)

Model risiko Defender untuk Cloud memprioritaskan rekomendasi berdasarkan paparan, sensitivitas data, potensi gerakan lateral, dan eksploitasi.

Penting

Prioritas risiko tidak memengaruhi skor aman.

Rekomendasi kustom

Anda dapat membuat rekomendasi kustom untuk menentukan logika penilaian Anda sendiri dengan menggunakan Bahasa Kueri Kusto (KQL). Kemampuan ini tersedia untuk semua cloud saat paket Defender CSPM diaktifkan.

Rekomendasi kustom dibuat dalam standar kustom dan juga dapat ditautkan ke standar tambahan jika diperlukan.
Setiap rekomendasi mencakup logika kueri, langkah-langkah remediasi, tingkat keparahan, dan jenis sumber daya yang berlaku.
Setelah pembuatan, rekomendasi kustom muncul dengan rekomendasi bawaan di dasbor Kepatuhan peraturan dan berkontribusi pada penilaian postur keamanan Anda secara keseluruhan.

Pelajari selengkapnya tentang membuat rekomendasi kustom.

Example

MCSB mencakup beberapa kontrol yang menentukan konfigurasi keamanan yang diharapkan. Salah satu kontrol ini adalah "Akun penyimpanan harus membatasi akses jaringan menggunakan aturan jaringan virtual."

Defender untuk Cloud secara terus-menerus mengevaluasi sumber daya. Jika menemukan apa pun yang tidak memenuhi kontrol ini, itu menandainya sebagai tidak patuh dan memicu rekomendasi. Dalam hal ini, panduannya adalah mengeraskan akun Azure Storage yang tidak dilindungi dengan aturan jaringan virtual.

Langkah berikutnya