通过


你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Defender for Cloud 中的 Microsoft 云安全基准

Microsoft Defender for Cloud 将行业标准、法规标准和基准作为 安全标准。 这些标准分配给 Azure 订阅、AWS 帐户和 GCP 项目等范围,并在 法规合规性仪表板中持续评估。

启用 Defender for Cloud 后, Microsoft云安全基准(MCSB) 会自动开始评估范围内的资源。 该基准基于 Azure 安全基准中定义的云安全原则,并提供针对 Azure 的详细技术实施指南,同时适用于其他云提供商(如 AWS 和 GCP)以及其他微软云。

MCSB v2(预览版) 也可用,可从法规合规性仪表板启用。 此版本引入了扩展指南,其中包含其他基于风险的控制、扩展的 Azure Policy 映射,以及针对人工智能(AI)等新兴工作负载的覆盖范围。

除了 MCSB,Defender for Cloud 还对 AWS 和 GCP 应用其他默认基准。 详细了解 默认安全基准

显示构成Microsoft云安全基准的组件的图像。

合规性仪表板提供专用基准视图,可帮助你根据基准控制监视资源符合性。 非 Azure 平台遵循与 Azure 相同的云中性安全原则。 每个控件提供跨 Azure 和其他云资源的一致级别的技术实施指南。

Defender for Cloud 中示例法规合规性页面的屏幕截图。

在合规性仪表板中,你可以管理云部署的所有合规性要求,包括自动、手动和共享的责任。

注释

共享责任仅与 Azure 兼容。

后续步骤