Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Beveiligingsbeleid in Microsoft Defender voor Cloud definieert hoe uw cloudresources worden geëvalueerd voor beveiliging in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP). Een beleid specificeert de standaarden, controles en voorwaarden die Defender voor Cloud gebruikt om resourceconfiguraties te beoordelen en potentiële beveiligingsrisico's te identificeren.
Elk beleid bevat beveiligingsstandaarden, waarmee de besturingselementen en evaluatielogica worden gedefinieerd die op uw omgeving worden toegepast. Defender voor Cloud evalueert uw resources continu op basis van deze standaarden. Wanneer een resource niet voldoet aan een gedefinieerd besturingselement, genereert Defender voor Cloud een beveiligingsaanbeveling die het probleem beschrijft en de acties die nodig zijn om het op te lossen.
Hierdoor kan Defender voor Cloud continu resources beoordelen en het beveiligingspostuur van uw organisatie verbeteren.
Beveiligingsstandaarden
Beveiligingsbeleid in Defender voor Cloud kan verschillende soorten standaarden bevatten:
Beveiligingsbenchmarks : ingebouwde basislijnen zoals de Microsoft Cloud Security Benchmark (MCSB) en benchmarks voor cloudproviders die basisprocedures definiëren.
Standaarden voor naleving van regelgeving : frameworks van branche- en nalevingsprogramma's die beschikbaar zijn wanneer u een Defender voor Cloud-plan inschakelt.
Aangepaste standaarden : door de organisatie gedefinieerde standaarden met ingebouwde of aangepaste aanbevelingen om Defender voor Cloud-evaluaties af te stemmen op intern beveiligingsbeleid.
Meer informatie over beveiligingsstandaarden in Defender voor Cloud.
Aanbevelingen voor beveiliging
Aanbevelingen voor beveiliging zijn bruikbare inzichten die worden gegenereerd op basis van evaluaties op basis van beveiligingsstandaarden. Elke aanbeveling omvat:
- Een korte beschrijving van het probleem
- Stappen voor herstel
- Getroffen middelen
- Ernst en risicofactoren
- Context van aanvalspad (indien beschikbaar)
Het Defender voor Cloud-risicomodel geeft prioriteit aan aanbevelingen op basis van blootstelling, gegevensgevoeligheid, potentieel voor laterale verplaatsing en misbruikbaarheid.
Belangrijk
Risico prioritering heeft geen invloed op de beveiligingsscore.
Aangepaste aanbevelingen
U kunt aangepaste aanbevelingen maken om uw eigen evaluatielogica te definiëren met behulp van KQL (Kusto Query Language). Deze mogelijkheid is beschikbaar voor alle clouds wanneer het Defender CSPM-abonnement is ingeschakeld.
Aangepaste aanbevelingen worden gemaakt binnen een aangepaste standaard en kunnen indien nodig ook worden gekoppeld aan aanvullende standaarden.
Elke aanbeveling bevat querylogica, herstelstappen, ernst en toepasselijke resourcetypen.
Na het maken worden aangepaste aanbevelingen weergegeven met ingebouwde aanbevelingen in het dashboard Naleving van regelgeving en dragen ze bij aan uw algehele evaluatie van de beveiligingspostuur.
Meer informatie over het maken van aangepaste aanbevelingen.
Example
MCSB bevat meerdere besturingselementen waarmee verwachte beveiligingsconfiguraties worden gedefinieerd. Een van deze besturingselementen is 'Opslagaccounts moeten netwerktoegang beperken met behulp van regels voor virtuele netwerken'.
Defender voor Cloud beoordeelt voortdurend resources. Als er items worden gevonden die niet aan deze controle voldoen, worden deze als niet-conform gemarkeerd en wordt een aanbeveling geactiveerd. In dit geval is het de richtlijn om Azure Storage-accounts te beveiligen die niet zijn beveiligd met regels voor virtuele netwerken.
Volgende stappen
- Meer informatie over beveiligingsstandaarden en MCSB.
- Leer hoe je beveiligingsaanbevelingen kunt controleren.
- Meer informatie over het toewijzen en beheren van standaarden voor uw cloudomgevingen.
- Bewaak en verbeter uw nalevingspostuur in het dashboard Naleving van regelgeving.