Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud bietet Sicherheitsempfehlungen, um die Sicherheit von Unternehmen zu verbessern und Risiken zu reduzieren. Ein wichtiges Element bei der Risikominderung ist die Maschinenhärtung.
Defender for Cloud bewertet die Betriebssystemeinstellungen anhand der Sicherheitsbaselines für Computeressourcen, die von der Microsoft Cloud Security Benchmark (MCSB) definiert werden. Computerinformationen werden zur Bewertung mithilfe der Azure Policy Computerkonfigurationserweiterung (ehemals Gastkonfiguration) auf dem Computer gesammelt. Weitere Informationen finden Sie unter Operating system misconfigurations in Defender for Cloud.
In diesem Artikel wird erläutert, wie Empfehlungen aus der Bewertung überprüft und korrigiert werden.
Voraussetzungen
| Anforderungen | Details |
|---|---|
| Planen | Defender for Servers Plan 2 muss aktiviert sein |
| Erweiterung | Die Azure Policy-Computerkonfiguration muss auf Computern installiert sein. |
Dieses Feature hat zuvor den Log Analytics Agent verwendet, der auch als Microsoft Monitoring Agent (MMA) bezeichnet wird, um Informationen zu sammeln. Wenn MMA noch verwendet wird, erhalten Sie möglicherweise doppelte Empfehlungen für denselben Computer. Um doppelte Empfehlungen zu vermeiden, deaktivieren Sie das MMA auf dem Computer.
Empfehlungen für Betriebssystem-Baselines überprüfen und korrigieren
So überprüfen und beheben Sie Baseline-Empfehlungen für das Betriebssystem:
Öffnen Sie in Defender for Cloud die Seite Empfehlungen.
Wählen Sie die entsprechende Empfehlung aus.
Überprüfen Sie auf der Seite mit den Empfehlungsdetails die betroffenen Ressourcen und spezifischen Sicherheitsergebnisse.
Informationen zum Abschließen des Fixs finden Sie unter "Beheben von Sicherheitsempfehlungen".
Abfrageempfehlungen
Defender for Cloud verwendet Azure Resource Graph für API-Abfragen (Application Programming Interface) und Portalabfragen. Sie können diese Ressourcen verwenden, um Eigene Abfragen zu erstellen und Empfehlungsinformationen abzurufen.
Informationen zum Überprüfen von Empfehlungen in Azure Resource Graph erhalten Sie hier.
Hier zwei Beispielabfragen, die Sie verwenden können:
Alle fehlerhaften Regeln für eine bestimmte Ressource abfragen
Securityresources | where type == "microsoft.security/assessments/subassessments" | extend assessmentKey=extract(@"(?i)providers/Microsoft.Security/assessments/([^/]*)", 1, id) | where assessmentKey == '1f655fb7-63ca-4980-91a3-56dbc2b715c6' or assessmentKey == '8c3d9ad0-3639-4686-9cd2-2b2ab2609bda' | parse-where id with machineId:string '/providers/Microsoft.Security/' * | where machineId == '{machineId}'Alle fehlerhaften Regeln und die Anzahl fehlerhafter Maschinen für jede einzelne
securityresources | where type == "microsoft.security/assessments/subassessments" | extend assessmentKey=extract(@"(?i)providers/Microsoft.Security/assessments/([^/]*)", 1, id) | where assessmentKey == '1f655fb7-63ca-4980-91a3-56dbc2b715c6' or assessmentKey == '8c3d9ad0-3639-4686-9cd2-2b2ab2609bda' | parse-where id with * '/subassessments/' subAssessmentId:string | parse-where id with machineId:string '/providers/Microsoft.Security/' * | extend status = tostring(properties.status.code) | summarize count() by subAssessmentId, status
Nächste Schritte
Erfahren Sie mehr über die Abfragesprache von Azure Resource Graph.