Dela via


Granska resurser som är undantagna från rekommendationer

I Microsoft Defender för molnet kan du undanta skyddade resurser från Defender för molnet säkerhetsrekommendationer. Den här artikeln beskriver hur du granskar och arbetar med undantagna resurser.

Granska undantagna resurser i portalen

När en resurs har undantagits tas den inte längre med i beräkningen för säkerhetsrekommendationer. Du kan granska de undantagna resurserna och hantera var och en i Defender för molnet portalen.

Granska undantagna resurser på rekommendationssidan

Så här granskar du undantagna resurser:

  1. Logga in på Azure-portalen.

  2. Gå till Defender för molnet> Rekommendationer.

  3. Välj Rekommendationsstatus.

  4. Välj Undantagen.

  5. Välj Använd.

    Skärmbild av sidan med rekommendationer som visar var rekommendationsstatus, undantagen och tillämpa-knappen finns.

  6. Välj en resurs för att granska den.

Granska undantagna resurser på inventeringssidan

Du kan också hitta alla resurser som är undantagna från en eller flera rekommendationer på sidan Inventering.

Så här granskar du undantagna resurser på Defender för molnet inventeringssida:

  1. Logga in på Azure-portalen.

  2. Gå till Defender för molnet> Inventory.

  3. Välj Lägg till filter

    Defender för molnet tillgångsinventeringssida och filtret för att hitta resurser med undantag.

  4. Välj Innehåller undantag.

  5. Välj Ja.

  6. Välj OK.

Granska undantagna resurser med Azure Resource Graph

Azure Resource Graph (ARG) ger omedelbar åtkomst till resursinformation i dina molnmiljöer med robusta funktioner för filtrering, gruppering och sortering. Det är ett snabbt och effektivt sätt att fråga efter information med hjälp av Kusto-frågespråk (KQL).

Så här visar du alla rekommendationer som har undantagsregler:

  1. På sidan Rekommendationer väljer du Öppna fråga.

  2. Ange följande fråga och välj Kör fråga.

    securityresources
    | where type == "microsoft.security/assessments"
    // Get recommendations in useful format
    | project
    ['TenantID'] = tenantId,
    ['SubscriptionID'] = subscriptionId,
    ['AssessmentID'] = name,
    ['DisplayName'] = properties.displayName,
    ['ResourceType'] = tolower(split(properties.resourceDetails.Id,"/").[7]),
    ['ResourceName'] = tolower(split(properties.resourceDetails.Id,"/").[8]),
    ['ResourceGroup'] = resourceGroup,
    ['ContainsNestedRecom'] = tostring(properties.additionalData.subAssessmentsLink),
    ['StatusCode'] = properties.status.code,
    ['StatusDescription'] = properties.status.description,
    ['PolicyDefID'] = properties.metadata.policyDefinitionId,
    ['Description'] = properties.metadata.description,
    ['RecomType'] = properties.metadata.assessmentType,
    ['Remediation'] = properties.metadata.remediationDescription,
    ['Severity'] = properties.metadata.severity,
    ['Link'] = properties.links.azurePortal
    | where StatusDescription contains "Exempt"    
    

Få ett meddelande när undantag skapas

För att hålla reda på hur användare undantar resurser från rekommendationer skapade vi en ARM-mall (Azure Resource Manager) som distribuerar en Logic App-spelbok och alla nödvändiga API-anslutningar för att meddela dig när ett undantag skapades.

Nästa steg

Granska säkerhetsrekommendationer