Aanbevelingen herstellen in Microsoft Defender voor Cloud

Wanneer je Defender voor Cloud gebruikt om je resources en workloads te beschermen, wordt deze beoordeeld aan de hand van ingebouwde en aangepaste beveiligingsstandaarden die je inschakelt in je Azure-abonnementen, Amazon Web Services (AWS)-accounts en Google Cloud Platform (GCP)-projecten. Op basis van deze beveiligingsbeoordelingen bieden beveiligingsaanbevelingen praktische stappen om beveiligingsproblemen te verhelpen en je beveiligingspositie te verbeteren.

Je kunt beveiligingsaanbevelingen corrigeren in je Defender voor Cloud-implementatie.

Voordat u een aanbeveling probeert te herstellen, bekijkt u deze in detail. Bekijk de aanbevelingen voor beveiliging.

Een aanbeveling herstellen

Aanbevelingen worden standaard gerangschikt op basis van het risiconiveau van het beveiligingsprobleem.

Naast het risiconiveau moet je prioriteit geven aan de beveiligingsmaatregelen in de standaard Microsoft cloud security benchmark standaard in Defender voor Cloud. De beveiligingsmaatregelen in deze standaard beïnvloeden je Microsoft Secure Score.

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Aanbevelingen.

    Schermopname van de pagina aanbevelingen met alle betrokken resources op risiconiveau.

  3. Selecteer een aanbeveling.

  4. Selecteer Actie ondernemen.

  5. Zoek de sectie Herstel en volg de herstelinstructies.

    Schermopname van handmatige herstelstappen voor een aanbeveling.

De optie Herstellen gebruiken

Ter vereenvoudiging van het herstelproces kan een knop met het label Fix worden weergegeven in een aanbeveling. Met de knop Fix kunt u snel een aanbeveling voor meerdere resources herstellen. Als er geen Fix-knop in de geselecteerde aanbeveling staat, kun je geen snelle oplossing toepassen. Volg de gepresenteerde saneringsstappen om de geselecteerde aanbeveling te behandelen.

  1. Meld u aan bij het Azure-portaal.

  2. Ga naar Microsoft Defender voor Cloud>Aanbevelingen.

  3. Selecteer een aanbeveling om te herstellen.

  4. Selecteer Onderneem actie>Herstellen.

    Schermopname van aanbevelingen met de actie Herstellen.

  5. Volg de rest van de herstelstappen.

Na voltooiing van de sanering kan het enkele minuten duren voordat de aanbevelingsstatus is bijgewerkt.

Gebruik geautomatiseerde saneringsscripts

Beveiligingsbeheerders kunnen ook problemen op schaal oplossen met het automatisch genereren van scripts in AWS en GCP CLI-scripttaal. Wanneer je Actie ondernemen>Oplossen selecteert bij een aanbeveling waarvoor een geautomatiseerd script beschikbaar is, wordt een venster met een geautomatiseerd herstelscript geopend.

Schermopname van aanbevelingen met het geautomatiseerde herstelscript.

Om de geselecteerde aanbeveling te corrigeren, kopieer en voer je het script uit.

Volgende stap