Ensure that Microsoft Defender for Cloud Apps integration with Microsoft Defender for Cloud is Selected
Miért fontos ez
A Microsoft Defender for Cloud és a Microsoft Defender for Cloud Apps közötti integráció engedélyezésével mélyebb rálátást kap az Azure Resource Manager műveleteire, amelyek az előfizetés vezérlősíkját képezik. Ezen integráció nélkül a szervezet elmulaszthatja a kritikus riasztásokat az Azure környezetben végzett szokatlan vagy potenciálisan káros tevékenységekkel kapcsolatban. Ez a konfiguráció elengedhetetlen a robusztus incidensészlelési és -reagálási képességek fenntartásához.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a "Microsoft Defender for Cloud Apps" integrációs beállítás engedélyezve van-e a Microsoft Defender for Cloud szolgáltatásban minden előfizetés esetében. Ez az ellenőrzés az Aether365 irányítópultjának az "azure-defender-for-cloud checks" szakaszában jelenik meg.
Javítás menete
- Jelentkezzen be az Azure Portal (https://portal.azure.com) webhelyre.
- Navigáljon a Microsoft Defender for Cloud elemhez.
- Válassza a Környezeti beállítások lehetőséget a bal oldali menüből.
- Válassza ki a konfigurálni kívánt előfizetést.
- Lépjen az Integrációk elemre a Beállítások szakaszban.
- Keresse meg a Microsoft Defender for Cloud Apps elemet, és győződjön meg arról, hogy Bekapcsolva állapotban van.
- Kattintson a Mentés gombra a beállítás alkalmazásához.
Megjegyzés: Ez az integráció standard szintű előfizetést igényel a Microsoft Defender for Cloud szolgáltatáshoz, ami további költségekkel járhat. Az engedélyezés előtt ellenőrizze az előfizetés díjszabási szintjét.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0 3.1.1.2 (Level 2)
Kapcsolódó források
- Microsoft Defender for Cloud adatbiztonság
- Adatgyűjtés engedélyezése a Microsoft Defender for Cloud szolgáltatásban
- Automatikus kiépítési beállítások API referencia
- Automatikus kiépítési beállítások létrehozása API referencia
- Incidensreagálás előkészítése az Azure biztonsági benchmarkban