Condividi tramite


Correggere le raccomandazioni in Microsoft Defender for Cloud

Quando si usa Microsoft Defender for Cloud per proteggere le risorse e i carichi di lavoro, vengono valutati in base agli standard di sicurezza predefiniti e personalizzati abilitati nelle sottoscrizioni di Azure, negli account Amazon Web Services (AWS) e nei progetti Google Cloud Platform (GCP). In base a queste valutazioni, le raccomandazioni sulla sicurezza forniscono passaggi pratici per correggere i problemi di sicurezza e migliorare il comportamento di sicurezza.

Questo articolo descrive come correggere le raccomandazioni di sicurezza nella distribuzione di Defender for Cloud.

Prima di tentare di correggere una raccomandazione, è consigliabile esaminarla in dettaglio. Informazioni su come esaminare le raccomandazioni sulla sicurezza.

Correggere una raccomandazione

Per impostazione predefinita, le raccomandazioni sono classificate in ordine di priorità in base al livello di rischio del problema di sicurezza.

Oltre al livello di rischio, è consigliabile classificare in ordine di priorità i controlli di sicurezza nello standard predefinito microsoft cloud security benchmark in Defender for Cloud. Questi controlli influiscono su Microsoft Secure Score.

  1. Accedi al portale di Azure.

  2. Andare su Microsoft Defender per il cloud>Raccomandazioni.

    Screenshot della pagina delle raccomandazioni che mostra tutte le risorse interessate in base al loro livello di rischio.

  3. Selezionare un consiglio.

  4. Selezionare Intervenire.

  5. Individuare la sezione Correzione e seguire le istruzioni di correzione.

    Screenshot che illustra i passaggi di rimediazione manuale per una raccomandazione.

Usare l'opzione Correzione

Per semplificare il processo di correzione, un pulsante con etichetta Correzione potrebbe essere visualizzato in una raccomandazione. Il pulsante Correzione consente di correggere rapidamente una raccomandazione su più risorse. Se non è presente un pulsante Correzione nella raccomandazione, non è possibile applicare una correzione rapida, quindi è necessario seguire i passaggi di correzione presentati per risolvere il problema.

  1. Accedi al portale di Azure.

  2. Andare su Microsoft Defender per il cloud>Raccomandazioni.

  3. Selezionare una raccomandazione da correggere.

  4. Selezionare Take action>Correggi.

    Screenshot che mostra le raccomandazioni con l'azione Correggi.

  5. Seguire il resto dei passaggi di correzione.

Al termine della correzione, la modifica può richiedere alcuni minuti.

Usare script di correzione automatizzati

Gli amministratori della sicurezza possono anche risolvere i problemi su larga scala con la generazione automatica di script in AWS e nel linguaggio di script dell'interfaccia della riga di comando di GCP. Quando selezioni Intervieni>Correzione su una raccomandazione per la quale è disponibile un >, viene visualizzata la finestra seguente.

Screenshot che mostra le raccomandazioni con lo script di correzione automatizzato.

Per correggere il suggerimento, copiare ed eseguire lo script.