Korygowanie zaleceń w usłudze Microsoft Defender dla Chmury

Gdy korzystasz z Defender dla Chmury, aby chronić zasoby i obciążenia, ocenia je on według wbudowanych i niestandardowych standardów bezpieczeństwa, które włączasz w swoich subskrypcjach Azure, kontach Amazon Web Services (AWS) oraz projektach Google Cloud Platform (GCP). Na podstawie tych ocen bezpieczeństwa zalecenia dotyczące bezpieczeństwa zawierają praktyczne kroki w celu rozwiązania problemów i poprawy poziomu bezpieczeństwa.

Możesz naprawić zalecenia dotyczące bezpieczeństwa podczas wdrożenia Defender dla Chmury.

Przed podjęciem próby skorygowania zalecenia przejrzyj je szczegółowo. Zapoznaj się z zaleceniami dotyczącymi zabezpieczeń.

Korygowanie zalecenia

Domyślnie zalecenia są priorytetowe na podstawie poziomu ryzyka problemu z zabezpieczeniami.

Oprócz poziomu ryzyka nadaj priorytet zabezpieczeniom w domyślnym standardzie Microsoft cloud security benchmark w usłudze Defender dla Chmury. Kontrole bezpieczeństwa zawarte w tym standardzie wpływają na Twój Wskaźnik bezpieczeństwa Microsoft.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Microsoft Defender dla Chmury>Zalecenia.

    Zrzut ekranu przedstawiający stronę zaleceń, na której są wyświetlane wszystkie zasoby, których dotyczy problem, według poziomu ryzyka.

  3. Wybierz zalecenie.

  4. Wybierz pozycję Podejmij akcję.

  5. Znajdź sekcję Korygowanie i postępuj zgodnie z instrukcjami korygowania.

    Zrzut ekranu przedstawiający ręczne kroki korygowania dla zalecenia.

Użyj opcji Napraw

Aby uprościć proces korygowania, w rekomendacji może pojawić się przycisk z etykietą Poprawka . Przycisk Napraw pomaga szybko skorygować zalecenie dotyczące wielu zasobów. Jeśli w wybranej rekomendacji nie ma przycisku Napraw, nie możesz zastosować szybkiej poprawki. Postępuj zgodnie z przedstawionymi krokami rekultywacyjnymi, aby uwzględnić wybraną rekomendację.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Microsoft Defender dla Chmury>Zalecenia.

  3. Wybierz zalecenie, aby skorygować.

  4. Wybierz Podejmij działanie>Napraw.

    Zrzut ekranu przedstawiający zalecenia z akcją Napraw.

  5. Wykonaj pozostałe kroki korygowania.

Po zakończeniu remediacji aktualizacja stanu rekomendacji może potrwać kilka minut.

Korzystaj z automatycznych skryptów remediacyjnych

Administratorzy zabezpieczeń mogą również rozwiązywać na dużą skalę problemy z automatycznym generowaniem skryptów w języku skryptowym AWS i GCP CLI. Gdy wybierzesz Wykonaj działanie>Napraw na rekomendacji, gdzie dostępny jest automatyczny skrypt, otwiera się okno automatycznego skryptu naprawczego.

Zrzut ekranu przedstawiający zalecenia ze skryptem zautomatyzowanego korygowania.

Aby poprawić wybraną rekomendację, skopiuj i uruchom skrypt.

Następny krok