Přiřazení standardů zabezpečení

Standardy a srovnávací testy Defenderu for Cloud jsou reprezentované jako standardy zabezpečení. Každý standard je iniciativa definovaná ve službě Azure Policy.

V programu Defender for Cloud přiřadíte standardy zabezpečení konkrétním oborům, jako jsou předplatná Azure, účty AWS a projekty GCP, které mají povolený Defender pro cloud.

Defender for Cloud průběžně vyhodnocuje rozsah prostředí proti standardům. Na základě posouzení se prostředky v rozsahu zobrazují jako vyhovující nebo nevyhovující standardu a poskytují doporučení k nápravě.

Tento článek popisuje, jak přidat standardy dodržování právních předpisů jako standardy zabezpečení v rámci předplatného Azure, účtu AWS nebo projektu GCP.

Požadavky

  • Pokud chcete přidat standardy dodržování předpisů, musí být povolený aspoň jeden plán Defenderu pro cloud.
  • K přidání standardu potřebujete Owner nebo Policy Contributor máte oprávnění.

Přiřazení standardu (Azure)

Přiřazení standardů dodržování právních předpisů v Azure:

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Programu Microsoft Defender pro dodržování právních předpisů v cloudu>. U každého standardu se zobrazí použité předplatné.

  3. Vyberte Spravovat zásady dodržování předpisů.

    Snímek obrazovky se stránkou dodržování právních předpisů, která ukazuje, kde vybrat tlačítko spravovat zásady dodržování předpisů

  4. Vyberte předplatné nebo skupinu pro správu, pro které chcete přiřadit standard zabezpečení.

    Poznámka:

    Doporučujeme vybrat nejvyšší obor, pro který je standard použitelný, aby se data dodržování předpisů agregovala a sledovala pro všechny vnořené prostředky.

  5. Vyberte zásady zabezpečení.

  6. Vyhledejte standard, který chcete povolit, a přepněte stav na Zapnuto.

    Snímek obrazovky s možnostmi řídicího panelu dodržování právních předpisů

    Pokud je k povolení standardního standardu potřeba nějaké informace, zobrazí se stránka Nastavit parametry , kde můžete zadat informace.

    Vybraný standard se zobrazí na řídicím panelu dodržování právních předpisů , který je pro předplatné povolené.

Přiřazení standardu (AWS)

Přiřazení standardů dodržování právních předpisů u účtů AWS:

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Programu Microsoft Defender pro dodržování právních předpisů v cloudu>. U každého standardu se zobrazí použité předplatné.

  3. Vyberte Spravovat zásady dodržování předpisů.

  4. Vyberte příslušný účet AWS.

  5. Vyberte zásady zabezpečení.

  6. Na kartě Standardy vyberte tři tečky ve standardu, který chcete přiřadit >standard.

    Snímek obrazovky znázorňující, kde vybrat standard, který chcete přiřadit

  7. Na příkazovém řádku vyberte Ano. Standard se přiřadí k vašemu účtu AWS.

    Snímek obrazovky s výzvou k přiřazení standardu dodržování právních předpisů k účtu AWS

    Vybraný standard se zobrazí na řídicím panelu dodržování právních předpisů , který je pro účet povolený.

Přiřazení standardu (GCP)

Přiřazení standardů dodržování právních předpisů u projektů GCP:

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Programu Microsoft Defender pro dodržování právních předpisů v cloudu>. U každého standardu se zobrazí použité předplatné.

  3. Vyberte Spravovat zásady dodržování předpisů.

  4. Vyberte příslušný projekt GCP.

  5. Vyberte zásady zabezpečení.

  6. Na kartě Standardy vyberte tři tečky vedle nepřiřazeného standardu a vyberte Přiřadit standard.

    Snímek obrazovky znázorňující, jak přiřadit standardní projekt GCP

  7. Na příkazovém řádku vyberte Ano. Ke svému projektu GCP se přiřadí standard.

    Vybraný standard se zobrazí na řídicím panelu dodržování právních předpisů , který je pro projekt povolený.