Korygowanie zaleceń w usłudze Microsoft Defender dla Chmury

W przypadku korzystania z usługi Microsoft Defender dla Chmury w celu ochrony zasobów i obciążeń są one oceniane przed wbudowanymi i niestandardowymi standardami zabezpieczeń włączonymi w subskrypcjach platformy Azure, kontach usług Amazon Web Services (AWS) i projektach Google Cloud Platform (GCP). Na podstawie tych ocen zalecenia dotyczące zabezpieczeń zawierają praktyczne kroki rozwiązywania problemów z zabezpieczeniami i poprawy stanu zabezpieczeń.

W tym artykule opisano sposób korygowania zaleceń dotyczących zabezpieczeń we wdrożeniu usługi Defender dla Chmury.

Przed podjęciem próby skorygowania zalecenia przejrzyj je szczegółowo. Zapoznaj się z zaleceniami dotyczącymi zabezpieczeń.

Korygowanie zalecenia

Domyślnie zalecenia są priorytetowe na podstawie poziomu ryzyka problemu z zabezpieczeniami.

Oprócz poziomu ryzyka zalecamy nadanie priorytetów mechanizmom kontroli zabezpieczeń w domyślnym standardzie testu porównawczego zabezpieczeń w chmurze firmy Microsoft w usłudze Defender dla Chmury. Te mechanizmy kontroli wpływają na wskaźnik bezpieczeństwa firmy Microsoft.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Microsoft Defender dla Chmury>Zalecenia.

    Zrzut ekranu przedstawiający stronę zaleceń, na której są wyświetlane wszystkie zasoby, których dotyczy problem, według poziomu ryzyka.

  3. Wybierz zalecenie.

  4. Wybierz pozycję Podejmij akcję.

  5. Znajdź sekcję Korygowanie i postępuj zgodnie z instrukcjami korygowania.

    Zrzut ekranu przedstawiający ręczne kroki korygowania dla zalecenia.

Użyj opcji Napraw

Aby uprościć proces korygowania, w rekomendacji może pojawić się przycisk z etykietą Poprawka . Przycisk Napraw pomaga szybko skorygować zalecenie dotyczące wielu zasobów. Jeśli w rekomendacji nie ma przycisku Napraw , nie można zastosować szybkiej poprawki, dlatego należy wykonać przedstawione kroki korygowania, aby rozwiązać ten problem.

  1. Zaloguj się do portalu Azure.

  2. Przejdź do Microsoft Defender dla Chmury>Zalecenia.

  3. Wybierz zalecenie, aby skorygować.

  4. Wybierz Podejmij działanie>Napraw.

    Zrzut ekranu przedstawiający zalecenia z akcją Napraw.

  5. Wykonaj pozostałe kroki korygowania.

Po zakończeniu korygowania zmiana może potrwać kilka minut.

Korzystanie ze skryptów zautomatyzowanego korygowania

Administratorzy zabezpieczeń mogą również rozwiązywać na dużą skalę problemy z automatycznym generowaniem skryptów w języku skryptowym AWS i GCP CLI. Po wybraniu Podejmij działanie>Napraw w zaleceniu, w którym jest dostępny zautomatyzowany skrypt, otworzy się następujące okno.

Zrzut ekranu przedstawiający zalecenia ze skryptem zautomatyzowanego korygowania.

Aby skorygować zalecenie, skopiuj i uruchom skrypt.

Następny krok