Microsoft Defender for Cloud で規制コンプライアンス標準を割り当てる

この記事では、Microsoft Defender for Cloudでサポートされているスコープに規制コンプライアンス基準を割り当て、その結果のコンプライアンス評価を確認する方法を紹介します。

Defender for Cloudでは、規制遵守基準がAzure Policyのイニシアチブを使用しています。 Defender for Cloudは、規制コンプライアンス ダッシュボードでこれらの標準を評価します。

Azure サブスクリプション、アマゾン ウェブ サービス (AWS) アカウント、Google Cloud Platform (GCP) プロジェクトなどの特定のスコープに規制コンプライアンス標準を割り当てることができます。

Defender for Cloudは、選択したスコープを各標準に対して継続的に評価します。 その後、リソースが準拠しているか非準拠であるかを示し、修復に関する推奨事項を提供します。

前提条件

基準を設定する前に、以下の前提条件を満たしていることを確認してください。

  • Defender for Cloud のコンプライアンス標準にアクセスするには、Defender for Servers プラン 1 または Defender for API プラン 1 を除くすべての Defender for Cloud プランをオンボードします。
  • 標準を追加するには、 Owner または Policy Contributor アクセス許可が必要です。

標準を割り当てる

規制標準を割り当てても、関連する評価されたリソースがない場合、その標準は規制コンプライアンス ダッシュボードに表示されません。

  1. Azure portal にサインインする

  2. Microsoft Defender for Cloud>規制準拠に移動します。 標準ごとに、適用されたサブスクリプションを確認できます。

  3. [ コンプライアンス ポリシーの管理] を選択します。

    [コンプライアンス ポリシーの管理] ボタンを選択する場所を示す規制コンプライアンス ページのスクリーンショット。

  4. 規制コンプライアンス標準を割り当てるには、アカウントまたは管理アカウント (Azure サブスクリプションまたは管理グループ、AWS アカウントまたは管理アカウント、GCP プロジェクトまたは組織) を選択します。

    入れ子になったすべてのリソースに対してコンプライアンス データが集計および追跡されるように、標準に適用できる最も高いスコープを選択することをお勧めします。

  5. [セキュリティ ポリシー] を選択します

  6. 有効にする標準を見つけて、状態を [オン] に切り替えます。

    規制コンプライアンス ダッシュボードのオプションを示すスクリーンショット。

    標準を有効にするために情報が必要な場合は、[ パラメーターの設定 ] ページが表示され、情報を入力できます。

    選択した標準は、その標準が有効化されたサブスクリプションで規制 遵守 ダッシュボードに有効化されています。