Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'
Γιατί έχει σημασία
Όταν μια πολιτική του Microsoft Cloud Security Benchmark έχει οριστεί σε Disabled, το Azure σταματά πλήρως να αξιολογεί τη συγκεκριμένη σύσταση ασφαλείας στο περιβάλλον σας. Αυτό δημιουργεί τυφλά σημεία στην κατάσταση ασφαλείας σας: δεν θα λαμβάνετε ειδοποιήσεις ή πληροφορίες συμμόρφωσης σχετικά με εσφαλμένες ρυθμίσεις που η απενεργοποιημένη πολιτική θα είχε εντοπίσει. Με την πάροδο του χρόνου, πολλές απενεργοποιημένες πολιτικές μπορεί να αφήσουν σημαντικά κενά ασφαλείας χωρίς αντιμετώπιση, αυξάνοντας την έκθεση του οργανισμού σας σε κινδύνους.
Τι ελέγχει το Aether365
Το Aether365 επαληθεύει ότι όλες οι πολιτικές στην πρωτοβουλία πολιτικών του Microsoft Cloud Security Benchmark έχουν οριστεί σε εφέ Audit ή σε τύπο εφέ που δεν είναι Disabled. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων Azure Defender for Cloud.
Πώς να το διορθώσετε
- Συνδεθείτε στην Azure portal.
- Μεταβείτε στο Azure Policy και, στη συνέχεια, επιλέξτε Assignments από το αριστερό μενού.
- Εντοπίστε την ανάθεση για την πρωτοβουλία Microsoft Cloud Security Benchmark (MCSB). Συνήθως ονομάζεται "Microsoft Cloud Security Benchmark" και έχει εκχωρηθεί σε επίπεδο συνδρομής.
- Κάντε κλικ στις τρεις τελείες (...) στη γραμμή ανάθεσης και επιλέξτε Edit assignment.
- Επιλέξτε την καρτέλα Parameters.
- Ελέγξτε τη λίστα των επιμέρους παραμέτρων πολιτικής. Κάθε παράμετρος εφέ πολιτικής πρέπει να έχει οριστεί σε Audit ή AuditIfNotExists, όχι σε Disabled.
- Για οποιαδήποτε παράμετρο πολιτικής έχει οριστεί σε Disabled, αλλάξτε την στην προεπιλεγμένη τιμή Audit.
- Κάντε κλικ στο Review + create και, στη συνέχεια, κάντε κλικ στο Create για να αποθηκεύσετε την ενημερωμένη ανάθεση.
- (Προαιρετικά) Επαναλάβετε τα βήματα 3-8 για οποιεσδήποτε άλλες αναθέσεις MCSB σε επίπεδο management group ή resource group.
Συμμόρφωση
- CIS Microsoft Azure Foundations 3.0.0 3.1.11 (Level 1)
Σχετικοί πόροι
- Microsoft Cloud Security Benchmark documentation
- Azure Policy assignments REST API
- Create policy assignments via REST API
- Tutorial: Create and manage policies in Azure Security Center