Åtgärda rekommendationer i Microsoft Defender för molnet

När du använder Defender för molnet för att skydda dina resurser och arbetsbelastningar bedöms de mot inbyggda och anpassade säkerhetsstandarder som du aktiverar i dina Azure-prenumerationer, Amazon Web Services (AWS)-konton och Google Cloud Platform (GCP)-projekt. Baserat på dessa säkerhetsbedömningar ger säkerhetsrekommendationer praktiska steg för att åtgärda säkerhetsproblem och förbättra din säkerhetssituation.

Du kan åtgärda säkerhetsrekommendationer i din Defender för molnet-installation.

Innan du försöker åtgärda en rekommendation bör du granska den i detalj. Se granska säkerhetsrekommendationer.

Åtgärda en rekommendation

Som standard prioriteras rekommendationer baserat på säkerhetsproblemets risknivå.

Utöver risknivå, prioritera säkerhetskontrollerna i standardstandarden för Microsoft molnsäkerhet i Defender för molnet. Säkerhetskontrollerna i denna standard påverkar din Microsoft Secure Score.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Recommendations.

    Skärmbild av sidan med rekommendationer som visar alla berörda resurser efter risknivå.

  3. Välj en rekommendation.

  4. Välj Gör något.

  5. Leta upp avsnittet Åtgärda och följ reparationsanvisningarna.

    Skärmbild som visar manuella reparationssteg för en rekommendation.

Använd alternativet Åtgärda

För att förenkla reparationsprocessen kan en knapp med etiketten Åtgärda visas i en rekommendation. Med knappen Åtgärda kan du snabbt åtgärda en rekommendation om flera resurser. Om det inte finns någon Fix-knapp i den valda rekommendationen kan du inte göra en snabb lösning. Följ de presenterade saneringsstegen för att hantera den valda rekommendationen.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Defender för molnet>Recommendations.

  3. Välj en rekommendation för att åtgärda.

  4. Välj Vidta åtgärd>Åtgärda.

    Skärmbild som visar rekommendationer med åtgärden Åtgärda.

  5. Följ resten av reparationsstegen.

Efter att saneringen är klar kan det ta flera minuter innan rekommendationsstatusen uppdateras.

Använd automatiserade saneringsskript

Säkerhetsadministratörer kan också åtgärda problem i stor skala med automatisk skriptgenerering i skriptspråket AWS och GCP CLI. När du väljer Åtgärda>åtgärd på en rekommendation där ett automatiserat skript finns tillgängligt, öppnas ett fönster för automatiserat åtgärdsskript.

Skärmbild som visar rekommendationer med skriptet för automatiserad reparation.

För att åtgärda den valda rekommendationen, kopiera och kör manuset.

Nästa steg