Konfigurieren der Workflowautomatisierung mit Microsoft Defender for Cloud

Abgeschlossen

Die Automatisierung der Prozesse Ihrer Organisation zur Überwachung und Reaktion auf Vorfälle kann die Zeit, die zum Untersuchen von Sicherheitsvorfällen und zur Durchführung entsprechender Gegenmaßnahmen benötigt wird, erheblich verkürzen.

Verwenden Sie für die Bereitstellung Ihrer Automatisierungskonfigurationen in Ihrer Organisation die unten beschriebenen von Azure Policy bereitgestellten „DeployIfNotExist“-Richtlinien zum Erstellen und Konfigurieren von Prozeduren für die Workflowautomatisierung.

So implementieren Sie diese Richtlinien

  1. Klicken Sie in der folgenden Tabelle auf die Richtlinie, die Sie anwenden möchten:

    Ziel Richtlinie Richtlinien-ID
    Workflowautomatisierung für Sicherheitswarnungen Bereitstellen der Workflowautomatisierung für Microsoft Defender für Cloud-Warnungen f1525828-9a90-4fcf-be48-268cdd02361e
    Workflowautomatisierung für Sicherheitsempfehlungen Bereitstellen der Workflowautomatisierung für Microsoft Defender für Cloud-Empfehlungen 73d6ab6c-2475-4850-afd6-43795f3492ef
    Workflowautomatisierung für Änderungen bei der Einhaltung gesetzlicher Bestimmungen Bereitstellen der Workflowautomatisierung für die Einhaltung gesetzlicher Bestimmungen in Microsoft Defender für Cloud 509122b9-ddd9-47ba-a5f1-d0dac20be63c
  2. Klicken Sie auf der entsprechenden Azure Policy-Seite auf Zuweisen.

  3. Öffnen Sie alle Registerkarten, und legen Sie die Parameter wie gewünscht fest:

    • Legen Sie auf der Registerkarte Grundeinstellungen den Bereich für die Richtlinie fest. Weisen Sie die Richtlinie für eine zentrale Verwaltung der Verwaltungsgruppe mit den Abonnements zu, die die Konfiguration für die Workflowautomatisierung verwenden sollen.
    • Geben Sie auf der Registerkarte Parameter die erforderlichen Informationen ein.
    • (Optional) Wenden Sie diese Zuweisung auf der Registerkarte Wartung auf ein vorhandenes Abonnement an, und wählen Sie die Option zum Erstellen eines Wartungstasks aus.
  4. Überprüfen Sie die Seite „Zusammenfassung“, und klicken Sie auf Erstellen.