Assegnare gli standard di sicurezza

gli standard e i benchmark normativi di Defender per il cloud sono rappresentati come standard di sicurezza. Ogni standard corrisponde a un'iniziativa definita in Criteri di Azure.

In Defender per il cloud si assegnano standard di sicurezza a ambiti specifici, ad esempio sottoscrizioni di Azure, account AWS e progetti GCP che hanno Defender per il cloud abilitato.

Defender per il cloud valuta continuamente l'ambito dell'ambiente rispetto agli standard. In base alle valutazioni, mostra le risorse nell'ambito come conformi o non conformi allo standard e fornisce raccomandazioni per la correzione.

Questo articolo descrive come aggiungere standard di conformità alle normative come standard di sicurezza in una sottoscrizione di Azure, un account AWS o un progetto GCP.

Prerequisiti

  • Per aggiungere standard di conformità, è necessario abilitare almeno uno dei piani seguenti: Defender per il cloud CSPM, Defender per server piano 2, Defender per contenitori o Defender per servizio app.
  • Sono necessarie Owner o Policy Contributor autorizzazioni per aggiungere uno standard.

Assegnare uno standard

Per assegnare standard di conformità alle normative nell'ambiente cloud:

  1. Accedere al portale di Azure.

  2. Passare a conformità Microsoft Defender per il cloud> Regulatory. Per ogni standard, è possibile visualizzare la sottoscrizione applicata.

  3. Selezionare Gestisci criteri di conformità.

    Screenshot della pagina conformità alle normative che mostra dove selezionare il pulsante Gestisci criteri di conformità.

  4. Selezionare un account o un account di gestione (sottoscrizione di Azure o gruppo di gestione, account AWS o account di gestione, progetto O organizzazione GCP) in cui si vuole assegnare lo standard di sicurezza.

    Nota

    È consigliabile selezionare l'ambito più alto per cui è applicabile lo standard, in modo che i dati di conformità vengano aggregati e monitorati per tutte le risorse annidate.

  5. Selezionare Criteri di sicurezza.

  6. Individuare lo standard che si vuole abilitare e attivare o disattivare lo stato su .

    Screenshot che mostra le opzioni del dashboard di conformità alle normative.

    Se sono necessarie informazioni per abilitare lo standard, viene visualizzata la pagina Imposta parametri per digitare le informazioni.

    Lo standard selezionato viene visualizzato nel dashboard conformità alle normative come abilitato per la sottoscrizione in cui è stato abilitato.