Ensure That Microsoft Defender for Storage Is Set To 'On'
Miért fontos ez
A Microsoft Defender for Storage fenyegetésfelderítést, anomáliadetektálást és viselkedéselemzést biztosít az Azure Storage-fiókokat célzó kártékony tevékenységek azonosításához. E védelem engedélyezése nélkül a tárolási erőforrások ki vannak téve olyan fenyegetéseknek, mint az illetéktelen hozzáférés, az adatszivárgás és a rosszindulatú fájlfeltöltések, amelyek észrevétlenek maradhatnak. A szolgáltatás bekapcsolásával rétegzett védelmi képességekhez juthat, amelyeket a Microsoft Security Response Center (MSRC) támogat.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Microsoft Defender for Storage terv "Bekapcsolva" állapotban van-e az előfizetés szintjén a Microsoft Defender for Cloud alkalmazásban. Ez az ellenőrzés az Aether365 irányítópultján az Azure Defender for Cloud ellenőrzések kategóriában jelenik meg.
Hogyan javítható
- Jelentkezzen be az Azure Portalra, és lépjen a Microsoft Defender for Cloud menüponthoz.
- A bal oldali menüben válassza a Környezeti beállítások lehetőséget.
- Kattintson a konfigurálni kívánt előfizetésre.
- Válassza a Defender tervek panelt.
- Keresse meg a Tárolás (Storage) sort a táblázatban, és állítsa a Terv (Plan) kapcsolót Bekapcsolva állásba.
- Kattintson a Mentés gombra az oldal tetején a módosítás alkalmazásához.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0, 3.1.5.1 vezérlő (2. szint)
- Microsoft Defender for Cloud árképzési és riasztási dokumentációja
Kapcsolódó források
- Microsoft Defender for Cloud riasztások áttekintése
- Biztonsági árképzés listázása REST API-val
- Biztonsági árképzés frissítése REST API-val
- Get-AzSecurityPricing PowerShell parancsmag
- Azure Security Benchmark ES-1: Végponti észlelés és válasz (EDR) használata