Przejrzyj zalecenia dotyczące zabezpieczeń

W Microsoft Defender dla Chmury zasoby i obciążenia są oceniane pod kątem wbudowanych i niestandardowych polityk bezpieczeństwa oraz ram zgodności regulacyjnej. Stosujesz polityki i zgodność w swoich środowiskach chmurowych, takich jak Azure, Amazon Web Services (AWS) oraz Google Cloud Platform (GCP). Na podstawie tych ocen zalecenia dotyczące zabezpieczeń zawierają praktyczne kroki rozwiązywania problemów z zabezpieczeniami i poprawy stanu zabezpieczeń.

Więcej informacji na temat zaleceń bezpieczeństwa, czynników ryzyka, priorytetyzacji i klasyfikacji można znaleźć w artykule rekomendacje bezpieczeństwa.

Note

W portalu niektóre zalecenia, które wcześniej były wyświetlane jako pojedynczy zagregowany element, są teraz wyświetlane jako wiele indywidualnych zaleceń. Ta zmiana odzwierciedla zmianę od grupowania powiązanych wyników w ramach jednego zalecenia w celu oddzielnego wyświetlania listy poszczególnych rekomendacji.

  • Może zostać wyświetlona dłuższa lista zaleceń w porównaniu do poprzednich. Połączone wyniki, takie jak podatności, ujawnione tajemnice czy błędne konfiguracje, pojawiają się teraz jako indywidualne rekomendacje, a nie zagnieżdżone pod jedną rekomendacją nadrzędną.
  • Stare rekomendacje grupowane nadal pojawiają się obok nowego formatu. Zostaną zdeprecowane.
  • Te rekomendacje są oznaczone jako Podgląd. Ten tag wskazuje, że zalecenie jest w stanie wczesnym i nie ma jeszcze wpływu na wskaźnik bezpieczeństwa.
  • Wskaźnik bezpieczeństwa ma obecnie zastosowanie tylko do rekomendacji nadrzędnej, a nie do każdego pojedynczego elementu.

To normalne, że w okresie przejściowym widoczne są oba formaty lub zalecenia z oznaczeniem Preview. Ta zmiana ma na celu poprawę jasności i ułatwienie realizacji konkretnych zaleceń. Aby uzyskać więcej informacji, zobacz Przechodzenie z grupowania do poszczególnych zaleceń.

Wymagania wstępne

Rekomendacje są dołączone do Defender dla Chmury, ale nie zobaczysz priorytetyzacji ryzyka, jeśli nie włączysz Zarządzanie Stanem Zabezpieczeń Chmury w usłudze Microsoft Defender w swoim środowisku.

Przejrzyj stronę zaleceń

Przejrzyj zalecenia i upewnij się, że wszystkie szczegóły są poprawne przed ich rozwiązaniem.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Defender dla Chmury>Rekomendacje.

  3. Zastosuj filtry, takie jak:

    • Zagrożony zasób: filtruj według zasobów z narażeniem na zagrożenia.
    • Czynniki ryzyka związanego z zasobami: filtruj według określonych warunków ryzyka.
    • Środowisko: Filtruj według Azure, AWS lub GCP.
    • Obciążenie: filtruj według określonych typów obciążeń.
    • Dojrzałość rekomendacji: filtruj według poziomu gotowości rekomendacji.
  4. Po lewej stronie strony możesz wybrać przeglądanie rekomendacji według kategorii bezpieczeństwa:

    • Wszystkie zalecenia: Pełna lista zaleceń dotyczących zabezpieczeń.
    • Błędy konfiguracji: problemy z zabezpieczeniami związane z konfiguracją.
    • Luki w zabezpieczeniach: luki w zabezpieczeniach oprogramowania wymagające poprawek.
    • Ujawnione wpisy tajne: poświadczenia i wpisy tajne, które mogą zostać naruszone.

    Zakładki Wszystkie rekomendacje, Błędne konfiguracje, Podatności i Ujawnione sekrety pomagają skupić się na widoku według kategorii bezpieczeństwa, dzięki czemu możesz wyświetlić wszystko naraz lub przejść do szczegółów konkretnych obszarów.

    Note

    Po wybraniu filtru kategorii zabezpieczeń zarówno lista zaleceń, jak i karty podsumowania są aktualizowane w celu odzwierciedlenia tylko zaleceń w tej kategorii.

  5. Wybierz zalecenie.

Identyfikowanie nowych zaleceń

Aby ułatwić ci zapoznanie się ze zmianami, które mogą mieć wpływ na środowisko i wskaźnik bezpieczeństwa, Defender dla Chmury udostępnia kilka wskaźników dla niedawno wprowadzonych zaleceń:

  • Nowy tag: Rekomendacje wprowadzone w ciągu ostatnich 30 dni są oznaczone tagiem Nowy na liście rekomendacji. Użyj tego tagu, aby szybko zidentyfikować wyniki, które są nowe w danym środowisku, i ustalić priorytety przeglądu.
  • Dziennik zmian: wybierz pozycję Wyświetl aktualizacje na karcie Wskaźnik bezpieczeństwa, aby otworzyć dziennik zmian, który pokazuje, które zalecenia zostały ostatnio dodane i jak wpływają na ocenę.
  • Baner portalu: po dodaniu nowych rekomendacji ogólnie dostępnych, które mają wpływ na wskaźnik bezpieczeństwa, na stronie Wskaźnik bezpieczeństwa zostanie wyświetlony baner z powiadomieniem o zmianie i linku do dziennika zmian.

Jeśli zauważysz zmianę w Secure Score po dużej publikacji nowych rekomendacji, zmiana odzwierciedla szerszy zakres wycenianego majątku, a nie pogorszenie bezpieczeństwa środowiska. Użyj dziennika zmian i tagu Nowy, aby zidentyfikować, które rekomendacje napędzają zmianę.

Widoki rekomendacji

Portal Azure oferuje trzy wyraźne sposoby przeglądania i interakcji z rekomendacjami.

  • Widok listy płaskiej
  • Widoki zasobów
  • Widok tytułu rekomendacji

Widok listy płaskiej

Widok płaskiej listy pokazuje wszystkie rekomendacje uporządkowane według poszczególnych aktywów, uporządkowane według poziomu ryzyka. Każdy wiersz reprezentuje pojedyncze zalecenie wpływające na określony zasób.

Zrzut ekranu portalu Azure przedstawiający widok płaskiej listy z listą krytycznych rekomendacji dotyczących kont magazynu według zasobu.

Po wybraniu wiersza rekomendacji zostanie otwarty panel boczny, wyświetlający:

  • Przegląd: Ogólne informacje o rekomendacji, w tym jej opis, szczegóły dotyczące odsłoniętego aktywa oraz inne istotne szczegóły rekomendacji.

  • Kroki naprawcze: Praktyczne wskazówki dotyczące rozwiązania problemu bezpieczeństwa.

  • Podgląd mapy: wyświetla wszystkie powiązane ścieżki ataków przechodzące przez zasób zagregowany według typu węzła docelowego. Masz następujące możliwości:

    • Wybierz zagregowaną ścieżkę, aby wyświetlić wszystkie skojarzone ścieżki ataku i dodatkowe ścieżki
    • Wybierz określoną ścieżkę, aby wyświetlić jego szczegółową wizualizację
  • Powiązane inicjatywy: Inicjatywy w zakresie zabezpieczeń i struktury zgodności skojarzone z zaleceniem

  • Dodatkowe karty mogą być wyświetlane dla konkretnych zaleceń z odpowiednimi informacjami kontekstowymi

Widoki zasobów

Oprócz Grupuj wg tytułu portal Azure obsługuje Grupuj wg zasobów. Grupowanie według zasobów umieszcza wszystkie ustalenia dotyczące tego samego zasobu w jednym miejscu. Takie podejście jest pomocne, gdy jeden właściciel odpowiada za aktywo i powinien przyjmować wszystkie jego ustalenia razem.

Zrzut ekranu przedstawiający portal zabezpieczeń Azure pogrupowany według zasobów, pokazujący wyniki krytyczne, poziomy ryzyka, zalecenia i kolumny właścicieli.

Widok tytułu rekomendacji

Widok tytułu rekomendacji agreguje rekomendacje według tytułu, pokazując skonsolidowaną listę uporządkowaną według poziomu ryzyka. Każdy wiersz reprezentuje wszystkie wystąpienia konkretnej rekomendacji w danym środowisku.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Defender dla Chmury>Rekomendacje.

  3. Wybierz Grupuj według tytułu.

    Zrzut ekranu ze strony rekomendacji, pokazujący lokalizację przełącznika Grupuj według tytułu.

Gdy wybierzesz zagregowany wiersz rekomendacji, panel boczny wyświetla następujące informacje:

  • Omówienie: Ogólne informacje, w tym opis rekomendacji, dystrybucja na poziomie ryzyka wśród dotkniętych zasobów, stan zarządzania i inne istotne szczegóły
  • Kroki korygowania: Wskazówki umożliwiające podjęcie działań w celu rozwiązania problemu z zabezpieczeniami
  • Ujawnione zasoby: lista wszystkich zasobów, których dotyczy to zalecenie
  • Powiązane inicjatywy: Inicjatywy w zakresie zabezpieczeń i struktury zgodności skojarzone z zaleceniem
  • Dodatkowe karty mogą być wyświetlane dla konkretnych zaleceń z odpowiednimi informacjami kontekstowymi

Strona Rekomendacji w Exposure Management zawiera priorytetową listę działań bezpieczeństwa mających na celu poprawę poziomu bezpieczeństwa w chmurze poprzez eliminowanie podatności, błędów konfiguracji i ujawnionych sekretów. Strona klasyfikuje te zalecenia według efektywnego ryzyka, aby zespoły bezpieczeństwa mogły skupić się najpierw na najważniejszych zagrożeniach.

  1. Zaloguj się do portalu Microsoft Defender.

  2. Przejdź do Exposure Management>Recommendations>Cloud.

    Zrzut ekranu przedstawiający stronę Zalecenia w portalu usługi Defender.

  3. Zastosuj filtry, takie jak:

    • Zagrożony zasób: filtruj według zasobów z narażeniem na zagrożenia.
    • Czynniki ryzyka związanego z zasobami: filtruj według określonych warunków ryzyka.
    • Środowisko: Filtruj według Azure, AWS lub GCP.
    • Obciążenie: filtruj według określonych typów obciążeń.
    • Dojrzałość rekomendacji: filtruj według poziomu gotowości rekomendacji.
  4. Po lewej stronie możesz wyświetlić zalecenia według kategorii zabezpieczeń:

    • Wszystkie zalecenia: Pełna lista zaleceń dotyczących zabezpieczeń.
    • Błędy konfiguracji: problemy z zabezpieczeniami związane z konfiguracją.
    • Luki w zabezpieczeniach: luki w zabezpieczeniach oprogramowania wymagające poprawek.
    • Ujawnione wpisy tajne: poświadczenia i wpisy tajne, które mogą zostać naruszone.

    Note

    Po wybraniu filtru kategorii zabezpieczeń zarówno lista zaleceń, jak i karty podsumowania są aktualizowane w celu odzwierciedlenia tylko zaleceń w tej kategorii.

Identyfikowanie nowych zaleceń

Aby ułatwić ci zapoznanie się ze zmianami, które mogą mieć wpływ na środowisko i wskaźnik bezpieczeństwa, Defender dla Chmury udostępnia kilka wskaźników dla niedawno wprowadzonych zaleceń:

  • Nowy tag: Rekomendacje wprowadzone w ciągu ostatnich 30 dni są oznaczone tagiem Nowy na liście rekomendacji. Użyj tego tagu, aby szybko zidentyfikować wyniki, które są nowe w danym środowisku, i ustalić priorytety przeglądu.
  • Dziennik zmian: wybierz pozycję Wyświetl aktualizacje na karcie Wskaźnik bezpieczeństwa, aby otworzyć dziennik zmian, który pokazuje, które zalecenia zostały ostatnio dodane i jak wpływają na ocenę.
  • Baner portalu: po dodaniu nowych rekomendacji ogólnie dostępnych, które mają wpływ na wskaźnik bezpieczeństwa, na stronie Wskaźnik bezpieczeństwa zostanie wyświetlony baner z powiadomieniem o zmianie i linku do dziennika zmian.

Jeśli zauważysz zmianę wyniku Secure Score po dużym wdrożeniu nowych zaleceń, odzwierciedla ona szerszy zakres zasobów objętych oceną, a nie pogorszenie stanu zabezpieczeń Twojego środowiska. Użyj dziennika zmian i tagu Nowy, aby zidentyfikować, które rekomendacje napędzają zmianę.

Karty podsumowania zaleceń

Dla każdego widoku na stronie są wyświetlane karty podsumowania, które zapewniają błyskawiczne omówienie stanu zabezpieczeń chmury:

  • Wskaźnik bezpieczeństwa chmury: przedstawia ogólną kondycję zabezpieczeń w chmurze na podstawie zaleceń dotyczących zabezpieczeń w danym środowisku.
  • Historia wyników: śledzi zmiany wskaźnika bezpieczeństwa w ciągu ostatnich siedmiu dni, pomagając identyfikować trendy i mierzyć poprawę.
  • Zalecenia według poziomu ryzyka: podsumowuje liczbę aktywnych zaleceń dotyczących zabezpieczeń, skategoryzowanych według ważności (Krytyczne, Wysokie, Średnie, Niskie).
  • Jak jest obliczany poziom ryzyka: wyjaśnia, w jaki sposób oceny ważności i czynniki ryzyka specyficzne dla zasobów są łączone w celu określenia ogólnego poziomu ryzyka dla każdego zalecenia.

Widoki rekomendacji

Portal usługi Defender udostępnia dwa różne sposoby wyświetlania zaleceń i interakcji z nimi:

  • Zalecenie dla widoku zasobu
  • Widok tytułu rekomendacji

Zalecenie dla widoku zasobu

Rekomendacje dla każdego widoku aktywów pokazują wszystkie rekomendacje zorganizowane według poszczególnych aktywów, uporządkowane według poziomu ryzyka. Każdy wiersz reprezentuje pojedyncze zalecenie wpływające na określony zasób.

Gdy wybierasz wiersz rekomendacji, panel boczny wyświetla:

  • Omówienie: Ogólne informacje o rekomendacji, w tym jej opis, szczegóły ujawnionego zasobu i inne istotne zalecenia

  • Kroki korygowania: Wskazówki umożliwiające podjęcie działań w celu rozwiązania problemu z zabezpieczeniami

  • Podgląd mapy: wyświetla wszystkie powiązane ścieżki ataków przechodzące przez zasób zagregowany według typu węzła docelowego. Masz następujące możliwości:

    • Wybierz zagregowaną ścieżkę, aby wyświetlić wszystkie skojarzone ścieżki ataku i dodatkowe ścieżki
    • Wybierz określoną ścieżkę, aby wyświetlić jego szczegółową wizualizację
  • Powiązane inicjatywy: Inicjatywy w zakresie zabezpieczeń i struktury zgodności skojarzone z zaleceniem

  • Dodatkowe karty mogą być wyświetlane dla konkretnych zaleceń z odpowiednimi informacjami kontekstowymi

Widok tytułu rekomendacji

Widok tytułu rekomendacji agreguje rekomendacje według tytułu, pokazując skonsolidowaną listę uporządkowaną według poziomu ryzyka. Każdy wiersz reprezentuje wszystkie wystąpienia konkretnej rekomendacji w danym środowisku.

Po wybraniu zagregowanego wiersza rekomendacji zostanie wyświetlony panel boczny:

  • Omówienie: Ogólne informacje, w tym opis rekomendacji, dystrybucja na poziomie ryzyka wśród dotkniętych zasobów, stan zarządzania i inne istotne szczegóły
  • Kroki korygowania: Wskazówki umożliwiające podjęcie działań w celu rozwiązania problemu z zabezpieczeniami
  • Ujawnione zasoby: lista wszystkich zasobów, których dotyczy to zalecenie
  • Powiązane inicjatywy: Inicjatywy w zakresie zabezpieczeń i struktury zgodności skojarzone z zaleceniem
  • Dodatkowe karty mogą być wyświetlane dla konkretnych zaleceń z odpowiednimi informacjami kontekstowymi

Zalecenie dla widoku zasobu

Oprócz grupowania według tytułu portal obsługuje grupowanie według zasobów. Grupowanie według zasobów umieszcza wszystkie ustalenia dotyczące tego samego zasobu w jednym miejscu. Takie podejście jest pomocne, gdy jeden właściciel odpowiada za aktywo i powinien przyjmować wszystkie jego ustalenia razem.

Zrzut ekranu przedstawiający okienko boczne zaleceń.

Alternatywne ścieżki dostępu do zaleceń:

  • Infrastruktura chmury>Przegląd>Pozycja zabezpieczeń>Zalecenia dotyczące> zabezpieczeńWyświetl zalecenia
  • > Inicjatywy>Bezpieczeństwo w chmurze>Otwórz stronę inicjatywy>Rekomendacje dotyczące bezpieczeństwa

Note

Możesz zauważyć różne zasoby między portalem Azure a portalem Defender.

  • Możesz zauważyć usunięte zasoby, które nadal pojawiają się w portalu Azure. Usunięte zasoby mogą się nadal pojawić, ponieważ portal Azure pokazuje obecnie ostatni znany stan zasobów. Zespół produktu pracuje nad naprawieniem tego warunku, aby usunięte zasoby nie zostały już wyświetlone.
  • Niektóre zasoby pochodzące z Azure Policy mogą nie pojawić się w portalu Defender. Podczas korzystania z wersji zapoznawczej portal wyświetla tylko zasoby, które mają kontekst zabezpieczeń i współtworzą istotne wnioski dotyczące zabezpieczeń.
  • Zasoby powiązane z bezpłatnymi subskrypcjami nie są obecnie wyświetlane w portalu usługi Defender.

Eksplorowanie rekomendacji

Możesz korzystać z rekomendacji na wiele sposobów. Jeśli dana opcja nie jest dostępna, nie ma ona związku z wybraną rekomendacją.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Defender dla Chmury>Rekomendacje.

  3. Wybierz zalecenie.

  4. W Wykonaj akcję:

    • Korygowanie: opis ręcznych kroków wymaganych do rozwiązania problemu z zabezpieczeniami w zasobach, których dotyczy problem. W przypadku zaleceń z opcją Napraw możesz wybrać pozycję Wyświetl logikę korygowania przed zastosowaniem sugerowanej poprawki do zasobów.
    • Właściciel rekomendacji i ustalony termin: jeśli włączysz regułę nadzoru dla zalecenia, możesz przypisać właściciela i termin.
    • Wyklucz: możesz wykluczyć zasoby z zalecenia. Reguły wyłączające, które były wcześniej używane do pomijania określonych wyników, są wycofywane. Zamiast tego użyj wykluczeń . Aby uzyskać wskazówki dotyczące migracji, zobacz Przechodzenie z reguł wyłączania do wykluczeń.
    • Automatyzacja przepływu pracy: ustaw aplikację logiczną, aby uruchomić ją na podstawie zalecenia.

    Note

    W nowym formacie indywidualnych rekomendacji, zarządzanie działa na poziomie ustaleń. Możesz przypisać właścicieli i terminy do konkretnych ustaleń, a także stosować reguły zarządzania z tagami zasobów, na przykład Team: DataPlatform, aby automatycznie przekierowywać rekomendacje do właściwego właściciela lub kolejki.

    Zrzut ekranu przedstawiający kartę Wykonaj akcję z opcjami Korygowanie, Przypisywanie właściciela i daty ukończenia, Wyklucz i Automatyzacja przepływu pracy.

  5. W programie Graph wyświetl i zbadaj cały kontekst używany do priorytetyzacji ryzyka, w tym ścieżki ataków. Możesz wybrać węzeł w ścieżce ataku, aby wyświetlić szczegóły wybranego węzła.

    Zrzut ekranu przedstawiający kartę Grafu w rekomendacji, w tym wszystkie ścieżki ataków dla tego zalecenia.

  6. Aby wyświetlić więcej szczegółów, wybierz węzeł.

    Zrzut ekranu przedstawiający kartę Grafu z wybranym węzłem z wyświetlonymi dodatkowymi szczegółami.

  7. Wybierz Analiza.

  8. Aby wyświetlić szczegóły, wybierz lukę w zabezpieczeniach z menu rozwijanego.

    Zrzut ekranu przedstawiający kartę Szczegółowe informacje dla węzła.

  9. (Opcjonalnie) Aby wyświetlić skojarzoną stronę rekomendacji, wybierz Otwórz stronę podatności.

  10. Koryguj zalecenie.

W portalu usługi Defender można korzystać z rekomendacji na wiele sposobów za pośrednictwem środowiska zarządzania ekspozycjami. Gdy wybierzesz rekomendację z karty Zarządzanie ekspozycją>Rekomendacje>Chmura, możesz zapoznać się ze szczegółowymi informacjami i podjąć odpowiednie działania.

Stosuj filtry i zestawy filtrów, takie jak Udostępniony zasób, Czynniki ryzyka zasobu, Środowisko, Obciążenie oraz Dojrzałość rekomendacji.

W okienku nawigacji po lewej stronie możesz wyświetlić wszystkie zalecenia lub wyświetlić według określonej kategorii.

Istnieją oddzielne widoki dla typów problemów:

  • Błędy konfiguracji
  • Luki w zabezpieczeniach
  • Ujawnione tajemnice

Dla każdego widoku zobaczysz wskaźnik bezpieczeństwa chmury, historię oceny, rekomendację według poziomu ryzyka oraz sposób obliczania ryzyka.

Integrując usługę Defender dla Chmury w portalu usługi Defender, można również uzyskać dostęp do rozszerzonych zaleceń dotyczących chmury za pośrednictwem ujednoliconego interfejsu.

Najważniejsze ulepszenia w środowisku zaleceń dotyczących chmury obejmują:

  • Czynniki ryzyka dla każdego zasobu: oceń szerszy kontekst wystawienia każdego zalecenia w celu świadomego podejmowania decyzji.
  • Ocenianie oparte na ryzyku: Nowe ocenianie, które waży rekomendacje na podstawie ważności, kontekstu zasobów i potencjalnego wpływu.
  • Rozszerzone dane: podstawowe dane z rekomendacji platformy Azure, wzbogacone o dodatkowe pola i funkcje z usługi Exposure Management.
  • Priorytetyzacja według krytyczności: większy nacisk na kwestie krytyczne, które stanowią największe zagrożenie dla organizacji.

Ujednolicone środowisko zapewnia, że te rekomendacje dotyczące zabezpieczeń w chmurze są umieszczone w kontekście szerszego krajobrazu zabezpieczeń, co umożliwia bardziej świadome podejmowanie decyzji i wydajne przepływy pracy dotyczące korygowania.

Aby uzyskać więcej informacji na temat poziomów ryzyka, klasyfikacji rekomendacji i szczegółowych wyjaśnień pól pulpitu nawigacyjnego rekomendacji, zobacz Zalecenia dotyczące zabezpieczeń.

Zarządzanie przypisanymi zaleceniami

Usługa Defender dla Chmury obsługuje zasady zarządzania dla zaleceń. Możesz przypisać właściciela rekomendacji oraz termin realizacji. Możesz pomóc w zapewnieniu rozliczalności, używając reguł ładu, które również wspierają umowę dotyczącą poziomu usług (SLA) dla zaleceń.

  • Rekomendacje są wyświetlane jako W czasie, dopóki ich termin nie minie. Następnie zmieniają się na Zaległe.
  • Jeśli zalecenie nie jest klasyfikowane jako Zaległe, nie ma wpływu na wskaźnik bezpieczeństwa firmy Microsoft.
  • Możesz również zastosować okres prolongaty, aby rekomendacje zaległe nie miały wpływu na wskaźnik bezpieczeństwa.

Note

W okresie podglądu nowe indywidualne rekomendacje są oznaczane jako Podgląd i nie wpływają na Secure Score oparte na ryzyku, dopóki format nie osiągnie GA. Starsze elementy Google Analytics nadal wpływają na ocenę, tak jak wcześniej.

Dowiedz się więcej na temat tego, jak skonfigurować reguły zarządzania.

Aby wyświetlić wszystkie przypisane Ci zalecenia:

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Defender dla Chmury>Rekomendacje.

  3. Wybierz Dodaj filtr>Właściciel.

  4. Wybierz wpis użytkownika.

  5. Wybierz opcję Zastosuj.

  6. W wynikach zaleceń przejrzyj rekomendacje, w tym zasoby objęte działaniem, czynniki ryzyka, ścieżki ataków, terminy realizacji i status.

  7. Wybierz zalecenie, aby przejrzeć je dalej.

Aby wprowadzić zmiany w zadaniu, wykonaj następujące kroki:

  1. Przejdź do Działaj>Zmiana właściciela i terminu.

  2. Wybierz Edytuj zadanie, aby zmienić właściciela rekomendacji lub datę zakończenia.

  3. Jeśli wybierzesz nową datę korygowania, określ, dlaczego korygowanie powinno zostać ukończone do tej daty w polu Uzasadnienie.   

  4. Wybierz opcję Zapisz.

    Note

    Gdy zmienisz oczekiwaną datę ukończenia, termin realizacji zalecenia nie ulegnie zmianie, ale partnerzy zabezpieczeń mogą zobaczyć, że planujesz zaktualizować zasoby do określonej daty.

Domyślnie właściciel zasobu otrzymuje cotygodniową wiadomość e-mail zawierającą wszystkie przypisane do nich zalecenia.

Użyj opcji Ustaw powiadomienia e-mail , aby:

  • Zastąp domyślną cotygodniową wiadomość e-mail do właściciela.
  • Powiadamianie właścicieli co tydzień o liście otwartych lub zaległych zadań.
  • Powiadom menedżera bezpośredniego właściciela o otwartej liście zadań.

Przeglądanie zaleceń w usłudze Azure Resource Graph

Możesz użyć Azure Resource Graph, aby napisać Kusto Query Language (KQL) zapytanie w celu wykonywania zapytań o dane stanu zabezpieczeń usługi Defender dla Chmury w wielu subskrypcjach. Korzystając z Azure Resource Graph, można wydajnie wykonywać zapytania na dużą skalę w różnych środowiskach chmury, wyświetlając, filtrując, grupując i sortując dane.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Defender dla Chmury>Rekomendacje.

  3. Wybierz zalecenie.

  4. Wybierz pozycję Otwarte zapytanie.

  5. Zapytanie można otworzyć na jeden z dwóch sposobów:

    • Zapytanie zwracające zasób, którego dotyczy: zwraca listę wszystkich zasobów, na które wpływa zalecenie.
    • Zapytanie zwracające wyniki zabezpieczeń: zwraca listę wszystkich problemów z zabezpieczeniami znalezionych przez zalecenie.
  6. Wybierz pozycję Uruchom zapytanie.

    Zrzut ekranu przedstawiający Azure Resource Graph Explorer, który pokazuje wyniki zalecenia z poprzedniego zrzutu ekranu.

  7. Przejrzyj wyniki.

Note

Pole wskazuje, properties.status.firstEvaluationDate kiedy ocena bezpieczeństwa została po raz pierwszy oceniona dla danego zasobu. Ta wartość różni się od pola Pierwsze wykrycie w inwentarzu oprogramowania, które wskazuje, kiedy oprogramowanie zostało po raz pierwszy wykryte na zasobie.

Note

Jeśli Twoje pulpity lub automatyzacje obecnie opierają się na API lub zapytaniach Sub Assessment, zaplanuj migrację do API Assessment lub odpowiedników securityFindings dla formatu rekomendacji indywidualnego. W okresie równoległego działania możesz zobaczyć zduplikowane dane — zarówno w starszych ocenach grupowych, jak i w nowych ocenach indywidualnych. Użyj tagów interfejsu użytkownika z wersji zapoznawczej lub nowej albo filtrów API, aby skupić się na jednym formacie i uniknąć podwójnego zliczania. Punkt wejścia Otwórz zapytanie może pomóc w wygenerowaniu zaktualizowanych zapytań z portalu.