Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При использовании Microsoft Defender для облака для защиты ресурсов и рабочих нагрузок они оцениваются по встроенным и пользовательским стандартам безопасности, включенным в подписках Azure, учетных записях Amazon Web Services (AWS) и проектах Google Cloud Platform (GCP). На основе этих оценок безопасности рекомендации по безопасности предоставляют практические шаги для устранения проблем безопасности и улучшения состояния безопасности.
В этой статье описывается, как устранить рекомендации по безопасности в развертывании Defender для облака.
Прежде чем пытаться исправить рекомендацию, ознакомьтесь с ней подробно. Ознакомьтесь с рекомендациями по безопасности.
Устранить рекомендацию
По умолчанию рекомендации определяются на основе уровня риска проблемы безопасности.
В дополнение к уровню риска рекомендуется определить приоритет элементов управления безопасностью в стандартном стандарте microsoft cloud security benchmark в Defender для Cloud. Меры безопасности в этом стандарте влияют на ваш Оценка безопасности (Майкрософт).
Войдите на портал Azure.
Перейдите в Microsoft Defender для облака>Рекомендации.
Выберите рекомендацию.
Выберите Принять меры.
Найдите раздел "Исправление " и следуйте инструкциям по исправлению.
Использование параметра "Исправление"
Чтобы упростить процесс исправления, в рекомендации может появиться кнопка с меткой "Исправление ". Кнопка "Исправление " помогает быстро устранить рекомендацию по нескольким ресурсам. Если в выбранной рекомендации нет кнопки Fix , то вы не можете применить быстрое решение, поэтому нужно следовать указанным шагам исправления, чтобы удовлетворить выбранную рекомендацию.
Войдите на портал Azure.
Перейдите в Microsoft Defender для облака>Рекомендации.
Выберите рекомендацию для исправления.
Выберите Выполнить действие>Исправить.
Выполните остальные действия по исправлению.
После завершения устранения может потребоваться несколько минут, чтобы статус рекомендации обновился.
Используйте автоматические скрипты для восстановления
Администраторы безопасности также могут устранять проблемы масштабно с помощью автоматической генерации скриптов на скриптовых языках AWS и GCP CLI. Когда вы выбираете Take>action Fix по рекомендации, где доступен автоматический скрипт, открывается окно автоматического скрипта исправления.
Чтобы исправить выбранную рекомендацию, скопируйте и запустите скрипт.