Skip to content

Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'

Защо това е важно

Когато дадена политика от Microsoft Cloud Security Benchmark е зададена като Disabled, Azure напълно спира да оценява тази конкретна препоръка за сигурност във вашата среда. Това създава слепи зони във вашата сигурност: няма да получавате предупреждения или информация за съответствие относно неправилни конфигурации, които деактивираната политика би открила. С времето множество деактивирани политики могат да оставят значителни пропуски в сигурността неадресирани, което увеличава риска за вашата организация.

Какво проверява Aether365

Aether365 проверява дали всички политики в инициативата Microsoft Cloud Security Benchmark са зададени с ефект Audit или друг недеактивиран тип ефект. Тази проверка се появява в таблото на Aether365 в раздела за проверки на Azure Defender for Cloud.

Как да коригирате

  1. Влезте в Azure portal.
  2. Отидете на Azure Policy и изберете Assignments от лявото меню.
  3. Намерете заданието за инициативата Microsoft Cloud Security Benchmark (MCSB). Обикновено се нарича "Microsoft Cloud Security Benchmark" и е зададено в обхвата на абонамента.
  4. Кликнете върху трите точки (...) в реда на заданието и изберете Edit assignment.
  5. Изберете раздела Parameters.
  6. Прегледайте списъка с отделните параметри на политиките. Всеки параметър за ефект на политика трябва да бъде зададен на Audit или AuditIfNotExists, а не на Disabled.
  7. За всеки параметър, зададен на Disabled, го променете на стойността по подразбиране Audit.
  8. Кликнете върху Review + create, след което кликнете върху Create, за да запазите актуализираното задание.
  9. (По избор) Повторете стъпки 3-8 за всички други MCSB задания в обхвата на управленска група или група ресурси.

Съответствие

  • CIS Microsoft Azure Foundations 3.0.0 3.1.11 (Ниво 1)

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?