Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per il cloud genera avvisi di sicurezza quando rileva le minacce nell'ambiente. Alcuni avvisi potrebbero essere previsti o non pertinenti per l'ambiente in uso. È possibile creare regole di eliminazione per ignorare automaticamente gli avvisi che corrispondono a condizioni predefinite.
Quando un avviso corrisponde a una regola di eliminazione attiva, il relativo stato diventa Ignorato. L'avviso viene ancora visualizzato nell'elenco degli avvisi di sicurezza, ma non attiva più le notifiche o viene visualizzato nelle visualizzazioni degli avvisi attivi.
Prerequisiti
Ruoli e autorizzazioni necessari:
- L'amministratore della sicurezza o il proprietario possono creare ed eliminare regole di eliminazione.
- Security Reader o Reader può visualizzare le regole di soppressione.
Per la disponibilità cloud, consultare le matrici di supporto di Defender per il cloud per Azure commerciali/altre nuvole.
Creare una regola di eliminazione
È possibile creare una regola di eliminazione per uno o più tipi di avviso oppure iniziare da un avviso esistente per eliminare avvisi simili.
È possibile applicare regole di eliminazione ai gruppi di gestione o alle sottoscrizioni.
- Per eliminare gli avvisi per un gruppo di gestione, usare Criteri di Azure.
- Per eliminare gli avvisi per le sottoscrizioni, usare il portale di Azure o l'API REST.
Una regola di eliminazione si applica solo ai tipi di avviso già attivati almeno una volta.
Creare una regola di eliminazione per uno o più tipi di avviso
Per creare una regola di eliminazione per uno o più tipi di avviso:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Sicurezza avvisi.
Selezionare Regole di eliminazione.
Selezionare Crea nuova regola di eliminazione.
Selezionare le sottoscrizioni a cui si applica la regola.
In Avvisi selezionare Personalizzato per scegliere tipi di avviso specifici oppure selezionare Tutti per applicare la regola a tutti i tipi di avviso.
Se è stata selezionata l'opzione Personalizzata, selezionare i tipi di avviso a cui si applica la regola.
Se necessario, aggiungere condizioni di entità per limitare la regola a risorse o valori di entità specifici.
Immettere un nome di regola.
I nomi delle regole devono iniziare con una lettera o un numero, avere una lunghezza compresa tra 2 e 50 caratteri e non possono contenere simboli ad eccezione di trattini ( - ) o caratteri di sottolineatura (_).
Consente di specificare se la regola è abilitata o disabilitata.
Selezionare un motivo per eliminare l'avviso.
Se necessario, aggiungere un commento.
Selezionare quando la regola scade:
- Selezionare Personalizzato per impostare una data e un'ora di fine.
- Selezionare Nessuno per eseguire la regola per un periodo illimitato.
Se necessario, selezionare Simula per testare la regola.
Selezionare Applica.
La regola viene creata ed elencata nella pagina Regole di eliminazione .
Crea una regola di soppressione a partire da un avviso specifico
Per creare una regola di eliminazione da un avviso già esistente:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Sicurezza avvisi.
Selezionare un avviso.
Selezionare Intervenire.
Nella scheda Azione , espandere Elimina avvisi simili.
Selezionare Crea regola di soppressione.
Esaminare il tipo di avviso selezionato.
Se necessario, aggiungere condizioni di entità per limitare la regola a risorse o valori di entità specifici.
Immettere un nome di regola.
I nomi delle regole devono iniziare con una lettera o un numero, avere una lunghezza compresa tra 2 e 50 caratteri e non possono contenere simboli ad eccezione di trattini ( - ) o caratteri di sottolineatura (_).
Consente di specificare se la regola è abilitata o disabilitata.
Selezionare un motivo per eliminare l'avviso.
Se necessario, aggiungere un commento.
Selezionare quando la regola scade:
- Selezionare Personalizzato per impostare una data e un'ora di fine.
- Selezionare Nessuno per eseguire la regola per un periodo illimitato.
Se necessario, selezionare Simula per testare la regola.
Selezionare Applica.
La regola viene creata ed elencata nella pagina Regole di eliminazione .
Modificare o eliminare una regola di eliminazione
Per modificare o eliminare una regola di eliminazione:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Sicurezza avvisi.
Selezionare Regole di eliminazione.
Selezionare la regola da aggiornare.
Per modificare la regola, selezionare Modifica, aggiornare i dettagli della regola e quindi selezionare Applica.
Per eliminare la regola, selezionare Rimuovi.
L'eliminazione di una regola di eliminazione non modifica lo stato degli avvisi già ignorati dalla regola.
Creare e gestire regole di eliminazione con l'API
È possibile creare, visualizzare ed eliminare regole di eliminazione degli avvisi usando l'API REST Defender per il cloud.
Per creare una regola di eliminazione per un tipo di avviso specifico, usare prima di tutto l'API REST Avvisi per recuperare l'avviso che si vuole eliminare. Usare quindi l'API REST Alerts Suppression Rules (Regole di eliminazione avvisi ) per creare la regola.
I metodi pertinenti per le regole di soppressione nell'API REST delle Regole di Soppressione degli Avvisi sono:
- UPDATE : creare o aggiornare una regola di eliminazione in una sottoscrizione specificata.
- GET : ottenere i dettagli di una regola di eliminazione specifica in una sottoscrizione specificata.
- LIST : elenca tutte le regole di eliminazione configurate per una sottoscrizione specificata.
- DELETE : eliminare una regola di eliminazione esistente. Questo metodo non modifica lo stato degli avvisi già ignorati dalla regola di eliminazione.
Per informazioni dettagliate ed esempi di utilizzo, vedere il riferimento dell'API Defender per il cloud operation groups.