Исправление рекомендаций в Microsoft Defender для облака

При использовании Microsoft Defender для облака для защиты ресурсов и рабочих нагрузок они оцениваются по встроенным и пользовательским стандартам безопасности, включенным в подписках Azure, учетных записях Amazon Web Services (AWS) и проектах Google Cloud Platform (GCP). На основе этих оценок безопасности рекомендации по безопасности предоставляют практические шаги для устранения проблем безопасности и улучшения состояния безопасности.

В этой статье описывается, как устранить рекомендации по безопасности в развертывании Defender для облака.

Прежде чем пытаться исправить рекомендацию, ознакомьтесь с ней подробно. Ознакомьтесь с рекомендациями по безопасности.

Устранить рекомендацию

По умолчанию рекомендации определяются на основе уровня риска проблемы безопасности.

В дополнение к уровню риска рекомендуется определить приоритет элементов управления безопасностью в стандартном стандарте microsoft cloud security benchmark в Defender для Cloud. Меры безопасности в этом стандарте влияют на ваш Оценка безопасности (Майкрософт).

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

    Снимок экрана: страница рекомендаций, на котором показаны все затронутые ресурсы по их уровню риска.

  3. Выберите рекомендацию.

  4. Выберите Принять меры.

  5. Найдите раздел "Исправление " и следуйте инструкциям по исправлению.

    Снимок экрана: шаги по исправлению вручную для рекомендации.

Использование параметра "Исправление"

Чтобы упростить процесс исправления, в рекомендации может появиться кнопка с меткой "Исправление ". Кнопка "Исправление " помогает быстро устранить рекомендацию по нескольким ресурсам. Если в выбранной рекомендации нет кнопки Fix , то вы не можете применить быстрое решение, поэтому нужно следовать указанным шагам исправления, чтобы удовлетворить выбранную рекомендацию.

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

  3. Выберите рекомендацию для исправления.

  4. Выберите Выполнить действие>Исправить.

    Снимок экрана: рекомендации с действием

  5. Выполните остальные действия по исправлению.

После завершения устранения может потребоваться несколько минут, чтобы статус рекомендации обновился.

Используйте автоматические скрипты для восстановления

Администраторы безопасности также могут устранять проблемы масштабно с помощью автоматической генерации скриптов на скриптовых языках AWS и GCP CLI. Когда вы выбираете Take>action Fix по рекомендации, где доступен автоматический скрипт, открывается окно автоматического скрипта исправления.

Снимок экрана: рекомендации с скриптом автоматического исправления.

Чтобы исправить выбранную рекомендацию, скопируйте и запустите скрипт.

Дальнейшие действия