Granska härdningsrekommendationer

Varning

Den här artikeln refererar till CentOS, en Linux-distribution som närmar sig EOL-status (End Of Life). Överväg att använda och planera i enlighet med detta. Mer information finns i CentOS End Of Life-vägledningen.

Kommentar

Eftersom Log Analytics-agenten (även kallad MMA) är inställd på att tas ur bruk i augusti 2024 kommer alla Defender för servrar-funktioner som för närvarande är beroende av den, inklusive de som beskrivs på den här sidan, att vara tillgängliga via antingen Microsoft Defender för Endpoint-integrering eller agentlös genomsökning före slutdatumet. Mer information om översikten för var och en av de funktioner som för närvarande är beroende av Log Analytics-agenten finns i det här meddelandet.

För att minska en dators attackyta och undvika kända risker är det viktigt att konfigurera operativsystemet (OS) så säkert som möjligt.

Microsoft Cloud Security Benchmark har vägledning för OS-härdning, vilket har lett till säkerhetsbaslinjedokument för Windows och Linux.

Använd säkerhetsrekommendationerna som beskrivs i den här artikeln för att utvärdera datorerna i din miljö och:

  • Identifiera luckor i säkerhetskonfigurationerna
  • Lär dig hur du åtgärdar dessa luckor

Tillgänglighet

Aspekt Details
Versionstillstånd: Förhandsversion.
Tilläggsvillkoren för Azure Preview innehåller ytterligare juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.
Prissättning: Kostnadsfri
Förutsättningar: Datorer måste (1) vara medlemmar i en arbetsgrupp, (2) ha gästkonfigurationstillägget(3) ha en systemtilldelad hanterad identitet och (4) köra ett operativsystem som stöds:
• Windows Server 2012, 2012r2, 2016 eller 2019
• Ubuntu 14.04, 16.04, 17.04, 18.04 eller 20.04
• Debian 7, 8, 9 eller 10
• CentOS 7 eller 8
• Red Hat Enterprise Linux (RHEL) 7 eller 8
• Oracle Linux 7 eller 8
• SUSE Linux Enterprise Server 12
Nödvändiga roller och behörigheter: Om du vill installera gästkonfigurationstillägget och dess krav krävs skrivbehörighet på de relevanta datorerna.
Läsbehörighet krävs på prenumerationsnivå för att visa rekommendationerna och utforska os-baslinjedata.
Moln: Kommersiella moln
National (Azure Government, Microsoft Azure drivs av 21Vianet)

Vilka är härdningsrekommendationerna?

Microsoft Defender för molnet innehåller två rekommendationer som kontrollerar om konfigurationen av Windows- och Linux-datorer i din miljö uppfyller azure-säkerhetsbaslinjekonfigurationerna:

De här rekommendationerna använder gästkonfigurationsfunktionen i Azure Policy för att jämföra operativsystemkonfigurationen för en dator med baslinjen som definierats i Microsofts prestandamått för molnsäkerhet.

Jämför datorer i dina prenumerationer med säkerhetsbaslinjerna för operativsystemet

Så här jämför du datorer med säkerhetsbaslinjerna för operativsystemet:

  1. Från Defender för molnet portalsidor öppnar du sidan Rekommendationer.

  2. Välj relevant rekommendation:

    De två rekommendationerna för att jämföra operativsystemkonfigurationen för datorer med relevant Azure-säkerhetsbaslinje.

  3. På sidan med rekommendationsinformation kan du se:

    1. De berörda resurserna.
    2. De specifika säkerhetskontroller som misslyckades.

    Sidan Rekommendationsinformation för Windows-rekommendationen om säkerhetsrisker i baslinjekonfigurationen för Windows-datorer.

  4. Om du vill veta mer om en specifik sökning väljer du den.

    Lär dig mer om en specifik sökning från jämförelsen av gästkonfiguration av en OS-konfiguration med den definierade säkerhetsbaslinjen.

  5. Andra undersökningsmöjligheter:

    • Om du vill visa listan över datorer som har utvärderats öppnar du Berörda resurser.
    • Om du vill visa listan med resultat för en dator väljer du en dator på fliken Ej felfria resurser . En sida öppnar endast resultaten för den datorn.

Nästa steg

I det här dokumentet har du lärt dig hur du använder Defender för molnet gästkonfigurationsrekommendationer för att jämföra härdningen av ditt operativsystem med Azure-säkerhetsbaslinjen.

Mer information om de här konfigurationsinställningarna finns i: