Upravit

Sdílet prostřednictvím


Přiřazení standardů zabezpečení

Standardy a srovnávací testy Defenderu for Cloud jsou reprezentované jako standardy zabezpečení. Každý standard je definován jako iniciativa ve službě Azure Policy.

V programu Defender for Cloud přiřaďte standardy zabezpečení konkrétním oborům, jako jsou předplatná Azure, účty Amazon Web Services (AWS) a projekty Google Cloud Platform (GCP) s povoleným programem Defender for Cloud.

Defender for Cloud průběžně vyhodnocuje vymezené prostředí podle standardů. Na základě posouzení ukazuje, jestli prostředky v rozsahu vyhovují standardu nebo nedodržují předpisy, a poskytují doporučení k nápravě.

Tento článek vysvětluje, jak přidat standardy dodržování právních předpisů jako standardy zabezpečení v rámci předplatného Azure, účtu AWS nebo projektu GCP.

Požadavky

  • Pokud chcete získat přístup k standardům dodržování předpisů v programu Defender for Cloud, připojte jakýkoli plán Defender for Cloud s výjimkou Defenderu for Servers Plan 1 nebo Defender for API Plan 1.

  • K přidání standardu potřebujete Owner nebo Policy Contributor máte oprávnění.

Přiřazení standardního

Pokud přiřadíte regulační standard, ale nemáte v daném standardu žádné relevantní hodnocené prostředky, na řídicím panelu dodržování právních předpisů se tento standard nezobrazí.

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Programu Microsoft Defender pro dodržování právních předpisů v cloudu>. U každého standardu se zobrazí použité předplatné.

  3. Vyberte Spravovat zásady dodržování předpisů.

    Snímek obrazovky se stránkou dodržování právních předpisů, která ukazuje, kde vybrat tlačítko spravovat zásady dodržování předpisů

  4. Vyberte účet nebo účet pro správu (předplatné Nebo skupina pro správu Azure, účet AWS nebo účet pro správu, projekt GCP nebo organizace) a přiřaďte standard zabezpečení.

    Poznámka:

    Doporučujeme vybrat nejvyšší rozsah, který se vztahuje na standard, aby se data dodržování předpisů agregovala a sledovala pro všechny vnořené prostředky.

  5. Vyberte zásady zabezpečení.

  6. Vyhledejte standard, který chcete povolit, a přepněte stav na Zapnuto.

    Snímek obrazovky s možnostmi řídicího panelu dodržování právních předpisů

    Pokud je k povolení standardního standardu potřeba nějaké informace, zobrazí se stránka Nastavit parametry , kde můžete zadat informace.

    Vybraný standard se zobrazí na řídicím panelu dodržování právních předpisů jako povolený pro předplatné, ve které byl povolený.