修正 適用於雲端的 Microsoft Defender 中的建議

當您使用適用於雲端的 Microsoft Defender 來協助保護您的資源和工作負載時,系統會根據 Azure 訂用帳戶、Amazon Web Services (AWS) 帳戶和 Google Cloud Platform (GCP) 專案中啟用的內建和自訂安全性標準進行評估。 根據這些安全評估,安全建議提供實際步驟以修復安全問題並提升安全態勢。

本文說明如何在適用於雲端的 Defender 部署中補救安全性建議。

在嘗試補救建議前,請詳細檢視。 請參閱 檢閱安全性建議

補救建議

根據預設,建議會根據安全性問題的風險層級來排定優先順序。

除了風險層級之外,建議您在適用於雲端的 Defender 中預設 Microsoft 雲端安全性基準 標準中排定安全性控制的優先順序。 本標準中的安全控制會影響您的 Microsoft 安全分數

  1. 登入 Azure 入口網站

  2. 請前往適用於雲端的 Microsoft Defender>Recommendations

    建議頁面的螢幕擷取畫面,依風險層級顯示所有受影響的資源。

  3. 選擇建議。

  4. 選取 採取動作

  5. 找到 修復部分 並遵循修復說明。

    螢幕擷取畫面,顯示建議的手動補救步驟。

使用修正選項

為了簡化補救程序,建議中可能會出現標示為 [修正] 的按鈕。 修正 按鈕可協助您快速修正針對多個資源的推薦措施。 如果所選建議中沒有「 修正 」按鈕,則無法套用快速修正,因此必須依照上述的補救步驟來處理所選建議。

  1. 登入 Azure 入口網站

  2. 請前往適用於雲端的 Microsoft Defender>Recommendations

  3. 選取要補救的建議。

  4. 選取 採取動作>修正

    螢幕擷取畫面,顯示具有修正動作的建議。

  5. 請遵循其餘的補救步驟。

修復完成後,建議狀態更新可能需要幾分鐘。

使用自動化修復腳本

安全管理員還可以透過使用 AWS 和 GCP CLI 腳本語言自動產生指令碼來大規模解決問題。 當您選擇「 採取行動>修正 」對有自動腳本的建議時,會開啟自動修復腳本視窗。

螢幕擷取畫面,顯示具有自動補救指令碼的建議。

要修復所選建議,複製並執行腳本。

下一步