Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Endpoint Security omvat besturingselementen in eindpuntdetectie en -respons. Dit omvat het gebruik van eindpuntdetectie en -respons (EDR) en antimalwareservice voor eindpunten in Azure-omgevingen.
Als u de toepasselijke ingebouwde Azure Policy wilt zien, raadpleegt u details van het ingebouwde initiatief naleving van regelgeving in Azure Security Benchmark: Endpoint Security
ES-1: Eindpuntdetectie en -respons gebruiken (EDR)
| Azure-id | CIS-controles v7.1 ID | NIST SP 800-53 r4 ID('s) |
|---|---|---|
| ES-1 | 8.1 | SI-2, SI-3, SC-3 |
Schakel mogelijkheden voor eindpuntdetectie en -respons (EDR) in voor servers en clients en integreer met SIEM- en Security Operations-processen.
Microsoft Defender voor Eindpunt biedt EDR-mogelijkheden als onderdeel van een enterprise-eindpuntbeveiligingsplatform om geavanceerde bedreigingen te voorkomen, te detecteren, te onderzoeken en erop te reageren.
Verantwoordelijkheid: Klant
Belanghebbenden voor klantbeveiliging (meer informatie):
ES-2: Centraal beheerde moderne antimalwaresoftware gebruiken
| Azure-id | CIS-controles v7.1 ID | NIST SP 800-53 r4 ID('s) |
|---|---|---|
| ES-2 | 8.1 | SI-2, SI-3, SC-3 |
Een centraal beheerde eindpunt antimalwareoplossing gebruiken die in realtime en periodiek kan worden gescand
Azure Security Center kan automatisch het gebruik van een aantal populaire antimalwareoplossingen voor uw virtuele machines identificeren en de status van de eindpuntbeveiliging rapporteren en aanbevelingen doen.
Microsoft Antimalware voor Azure Cloud Services is de standaard antimalware voor virtuele Windows-machines (VM's). Gebruik voor Linux-VM's antimalwareoplossing van derden. U kunt ook Azure Defender for Storage gebruiken om malware te detecteren die is geüpload naar Azure Storage-accounts.
Verantwoordelijkheid: Klant
Belanghebbenden voor klantbeveiliging (meer informatie):
ES-3: Controleren of antimalwaresoftware en handtekeningen worden bijgewerkt
| Azure-id | CIS-controles v7.1 ID | NIST SP 800-53 r4 ID('s) |
|---|---|---|
| ES-3 | 8.2 | SI-2, SI-3 |
Zorg ervoor dat antimalwarehandtekeningen snel en consistent worden bijgewerkt.
Volg de aanbevelingen in Azure Security Center om ervoor te zorgen dat alle eindpunten up-to-date zijn met de nieuwste handtekeningen. Microsoft Antimalware installeert standaard automatisch de meest recente handtekeningen en engine-updates. Voor Linux moet u ervoor zorgen dat de handtekeningen worden bijgewerkt in de antimalwareoplossing van derden.
Verantwoordelijkheid: Klant
Belanghebbenden voor klantbeveiliging (meer informatie):