Beveiligingsstandaarden toewijzen

de regelgevingsstandaarden en benchmarks van Defender voor Cloud worden vertegenwoordigd als beveiligingsstandaarden. Elke standaard is een initiatief dat is gedefinieerd in Azure Policy.

In Defender voor Cloud wijst u beveiligingsstandaarden toe aan specifieke bereiken, zoals Azure-abonnementen, AWS-accounts en GCP-projecten waarvoor Defender voor Cloud is ingeschakeld.

Defender voor Cloud voortdurend de omgeving beoordeelt op basis van standaarden. Op basis van evaluaties worden resources binnen het bereik weergegeven als compatibel of niet-compatibel met de standaard en worden aanbevelingen voor herstel geboden.

In dit artikel wordt beschreven hoe u nalevingsstandaarden voor regelgeving toevoegt als beveiligingsstandaarden in een Azure-abonnement, AWS-account of GCP-project.

Vereisten

  • Als u nalevingsstandaarden wilt toevoegen, moet ten minste één Defender voor Cloud plan zijn ingeschakeld.
  • U hebt of Policy Contributor machtigingen nodig Owner om een standaard toe te voegen.

Een standaard toewijzen (Azure)

Ga als volgende te werk om nalevingsstandaarden voor regelgeving toe te wijzen in Azure:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Regulatory-naleving. Voor elke standaard ziet u het toegepaste abonnement.

  3. Selecteer Nalevingsbeleid beheren.

    Schermopname van de pagina naleving van regelgeving waarin wordt weergegeven waar u de knop Nalevingsbeleid beheren kunt selecteren.

  4. Selecteer het abonnement of de beheergroep waarop u de beveiligingsstandaard wilt toewijzen.

    Notitie

    U wordt aangeraden het hoogste bereik te selecteren waarvoor de standaard van toepassing is, zodat nalevingsgegevens worden samengevoegd en bijgehouden voor alle geneste resources.

  5. Selecteer Beveiligingsbeleid.

  6. Zoek de standaard die u wilt inschakelen en schakel de status in op Aan.

    Schermopname van dashboardopties voor naleving van regelgeving.

    Als er informatie nodig is om de standaard in te schakelen, wordt de pagina Parameters instellen weergegeven om de informatie in te voeren.

    De geselecteerde standaard wordt weergegeven in het dashboard Naleving van regelgeving , zoals ingeschakeld voor het abonnement waarvoor deze is ingeschakeld.

Een standaard (AWS) toewijzen

Ga als volgende te werk om nalevingsstandaarden voor regelgeving toe te wijzen aan AWS-accounts:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Regulatory-naleving. Voor elke standaard ziet u het toegepaste abonnement.

  3. Selecteer Nalevingsbeleid beheren.

  4. Selecteer het relevante AWS-account.

  5. Selecteer Beveiligingsbeleid.

  6. Selecteer op het tabblad Standaarden de drie puntjes in de standaard waaraan u standaard wilt toewijzen>.

    Schermopname die laat zien waar u een standaard selecteert die u wilt toewijzen.

  7. Selecteer Ja bij de prompt. De standaard wordt toegewezen aan uw AWS-account.

    Schermopname van de prompt om een nalevingsstandaard voor regelgeving toe te wijzen aan het AWS-account.

    De geselecteerde standaard wordt weergegeven in het dashboard Naleving van regelgeving , zoals ingeschakeld voor het account.

Een standaard (GCP) toewijzen

Nalevingsstandaarden voor regelgeving toewijzen aan GCP-projecten:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Regulatory-naleving. Voor elke standaard ziet u het toegepaste abonnement.

  3. Selecteer Nalevingsbeleid beheren.

  4. Selecteer het relevante GCP-project.

  5. Selecteer Beveiligingsbeleid.

  6. Selecteer op het tabblad Standaarden de drie puntjes naast een niet-toegewezen standaard en selecteer Standaard toewijzen.

    Schermopname van het toewijzen van een standaard aan uw GCP-project.

  7. Selecteer Ja bij de prompt. De standaard wordt toegewezen aan uw GCP-project.

    De geselecteerde standaard wordt weergegeven in het dashboard Naleving van regelgeving, zoals ingeschakeld voor het project.