Skip to content

Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'

Kāpēc tas ir svarīgi

Ja Microsoft Cloud Security Benchmark politika ir iestatīta uz Disabled, Azure pilnībā pārtrauc novērtēt šo konkrēto drošības ieteikumu visā jūsu vidē. Tas rada aklās zonas jūsu drošības stāvoklī: jūs nesaņemsiet brīdinājumus vai atbilstības informāciju par nepareizām konfigurācijām, ko būtu atklājusi atspējotā politika. Laika gaitā vairākas atspējotas politikas var atstāt ievērojamas drošības nepilnības neatrisinātas, palielinot jūsu organizācijas riska pakļaušanu.

Ko pārbauda Aether365

Aether365 pārbauda, vai visas politikas Microsoft Cloud Security Benchmark politikas iniciatīvā ir iestatītas uz Audit vai uz efektu, kas nav Disabled. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā Azure Defender for Cloud checks.

Kā to labot

  1. Pierakstieties Azure portal.
  2. Dodieties uz Azure Policy un pēc tam izvēlieties Assignments no kreisās izvēlnes.
  3. Atrodiet Microsoft Cloud Security Benchmark (MCSB) iniciatīvas piešķīrumu. Parasti tas ir nosaukts kā "Microsoft Cloud Security Benchmark" un ir piešķirts abonementa tvērumā.
  4. Noklikšķiniet uz trim punktiem (...) piešķīruma rindā un izvēlieties Edit assignment.
  5. Izvēlieties cilni Parameters.
  6. Pārskatiet atsevišķo politikas parametru sarakstu. Katrs politikas efekta parametrs ir jāiestata uz Audit vai AuditIfNotExists, nevis Disabled.
  7. Ja kāds politikas parametrs ir iestatīts uz Disabled, nomainiet to uz noklusējuma vērtību Audit.
  8. Noklikšķiniet uz Review + create, pēc tam noklikšķiniet uz Create, lai saglabātu atjaunināto piešķīrumu.
  9. (Neobligāti) Atkārtojiet 3.–8. darbību citiem MCSB piešķīrumiem pārvaldības grupas vai resursu grupas tvērumā.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0 3.1.11 (Level 1)

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?