Исправление рекомендаций в Microsoft Defender для облака

Когда вы используете Defender для облака для защиты ресурсов и рабочих нагрузок, он оценивает их по встроенным и пользовательским стандартам безопасности, которые вы поддерживаете в подписках Azure, аккаунтах Amazon Web Services (AWS) и проектах Google Cloud Platform (GCP). На основе этих оценок безопасности рекомендации по безопасности предоставляют практические шаги для устранения проблем и улучшения вашего состояния безопасности.

Вы можете устранить проблемы, указанные в рекомендациях по безопасности, в развертывании Defender для облака.

Прежде чем пытаться исправить рекомендацию, ознакомьтесь с ней подробно. Ознакомьтесь с рекомендациями по безопасности.

Устранить рекомендацию

По умолчанию рекомендации определяются на основе уровня риска проблемы безопасности.

Помимо уровня риска, уделяйте приоритетное внимание элементам управления безопасностью в стандарте Эталон безопасности облака Microsoft, используемом по умолчанию в Defender для облака. Меры безопасности в этом стандарте влияют на ваш Оценка безопасности (Майкрософт).

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

    Снимок экрана: страница рекомендаций, на котором показаны все затронутые ресурсы по их уровню риска.

  3. Выберите рекомендацию.

  4. Выберите Принять меры.

  5. Найдите раздел "Исправление " и следуйте инструкциям по исправлению.

    Снимок экрана: шаги по исправлению вручную для рекомендации.

Использование параметра "Исправление"

Чтобы упростить процесс исправления, в рекомендации может появиться кнопка с меткой "Исправление ". Кнопка "Исправление " помогает быстро устранить рекомендацию по нескольким ресурсам. Если в выбранной рекомендации нет кнопки «Исправить», то применить быстрое исправление нельзя. Следуйте представленным шагам устранения, чтобы выполнить выбранную рекомендацию.

  1. Войдите на портал Azure.

  2. Перейдите в Microsoft Defender для облака>Рекомендации.

  3. Выберите рекомендацию для исправления.

  4. Выберите Выполнить действие>Исправить.

    Снимок экрана: рекомендации с действием

  5. Выполните остальные действия по исправлению.

После завершения устранения может потребоваться несколько минут, чтобы статус рекомендации обновился.

Используйте автоматические скрипты для восстановления

Администраторы безопасности также могут устранять проблемы масштабно с помощью автоматической генерации скриптов на скриптовых языках AWS и GCP CLI. Когда вы выбираете Принять меры>Исправить для рекомендации, для которой доступен автоматизированный сценарий, открывается окно автоматизированного сценария исправления.

Снимок экрана: рекомендации с скриптом автоматического исправления.

Чтобы исправить выбранную рекомендацию, скопируйте и запустите скрипт.

Следующий шаг