Skip to content

Ensure that Microsoft Cloud Security Benchmark policies are not set to 'Disabled'

Waarom dit belangrijk is

Wanneer een Microsoft Cloud Security Benchmark-beleid is ingesteld op Disabled, stopt Azure volledig met het evalueren van die specifieke beveiligingsaanbeveling in uw omgeving. Dit zorgt voor blinde vlekken in uw beveiligingspostuur: u ontvangt geen waarschuwingen of nalevingsinformatie over verkeerde configuraties die het uitgeschakelde beleid anders zou hebben gedetecteerd. Na verloop van tijd kunnen meerdere uitgeschakelde beleidsregels leiden tot aanzienlijke onbehandelde beveiligingslekken, waardoor uw organisatie meer risico loopt.

Wat Aether365 controleert

Aether365 controleert of alle beleidsregels binnen het Microsoft Cloud Security Benchmark-beleidsinitiatief zijn ingesteld op een effect van Audit of een niet-uitgeschakeld effecttype. Deze controle verschijnt in het Aether365-dashboard onder het gedeelte Azure Defender for Cloud-controles.

Hoe het op te lossen

  1. Meld u aan bij de Azure portal.
  2. Ga naar Azure Policy en selecteer vervolgens Assignments in het linkermenu.
  3. Zoek de toewijzing voor het Microsoft Cloud Security Benchmark (MCSB)-initiatief. Dit heeft meestal een naam als "Microsoft Cloud Security Benchmark" en is toegewezen op abonnementsniveau.
  4. Klik op de drie puntjes (...) op de toewijzingsrij en selecteer Edit assignment.
  5. Selecteer het tabblad Parameters.
  6. Bekijk de lijst met individuele beleidsparameters. Elke beleidseffectparameter moet zijn ingesteld op Audit of AuditIfNotExists, niet Disabled.
  7. Wijzig voor elke beleidsparameter die is ingesteld op Disabled de waarde naar de standaard Audit-waarde.
  8. Klik op Review + create en vervolgens op Create om de bijgewerkte toewijzing op te slaan.
  9. (Optioneel) Herhaal stappen 3-8 voor andere MCSB-toewijzingen op beheergroep- of resourcegroepniveau.

Naleving

  • CIS Microsoft Azure Foundations 3.0.0 3.1.11 (Level 1)

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?