Delen via


Beveiligingsbeheer V2: Eindpuntbeveiliging

Opmerking

De meest recente up-toAzure Security Benchmark is hier beschikbaar .

Endpoint Security omvat besturingselementen in eindpuntdetectie en -respons. Dit omvat het gebruik van eindpuntdetectie en -respons (EDR) en antimalwareservice voor eindpunten in Azure-omgevingen.

Als u de toepasselijke ingebouwde Azure Policy wilt zien, raadpleegt u details van het ingebouwde initiatief naleving van regelgeving in Azure Security Benchmark: Endpoint Security

ES-1: Eindpuntdetectie en -respons gebruiken (EDR)

Azure-id CIS-controles v7.1 ID NIST SP 800-53 r4 ID('s)
ES-1 8.1 SI-2, SI-3, SC-3

Schakel mogelijkheden voor eindpuntdetectie en -respons (EDR) in voor servers en clients en integreer met SIEM- en Security Operations-processen.

Microsoft Defender voor Eindpunt biedt EDR-mogelijkheden als onderdeel van een enterprise-eindpuntbeveiligingsplatform om geavanceerde bedreigingen te voorkomen, te detecteren, te onderzoeken en erop te reageren.

Verantwoordelijkheid: Klant

Belanghebbenden voor klantbeveiliging (meer informatie):

ES-2: Centraal beheerde moderne antimalwaresoftware gebruiken

Azure-id CIS-controles v7.1 ID NIST SP 800-53 r4 ID('s)
ES-2 8.1 SI-2, SI-3, SC-3

Een centraal beheerde eindpunt antimalwareoplossing gebruiken die in realtime en periodiek kan worden gescand

Azure Security Center kan automatisch het gebruik van een aantal populaire antimalwareoplossingen voor uw virtuele machines identificeren en de status van de eindpuntbeveiliging rapporteren en aanbevelingen doen.

Microsoft Antimalware voor Azure Cloud Services is de standaard antimalware voor virtuele Windows-machines (VM's). Gebruik voor Linux-VM's antimalwareoplossing van derden. U kunt ook Azure Defender for Storage gebruiken om malware te detecteren die is geüpload naar Azure Storage-accounts.

Verantwoordelijkheid: Klant

Belanghebbenden voor klantbeveiliging (meer informatie):

ES-3: Controleren of antimalwaresoftware en handtekeningen worden bijgewerkt

Azure-id CIS-controles v7.1 ID NIST SP 800-53 r4 ID('s)
ES-3 8.2 SI-2, SI-3

Zorg ervoor dat antimalwarehandtekeningen snel en consistent worden bijgewerkt.

Volg de aanbevelingen in Azure Security Center om ervoor te zorgen dat alle eindpunten up-to-date zijn met de nieuwste handtekeningen. Microsoft Antimalware installeert standaard automatisch de meest recente handtekeningen en engine-updates. Voor Linux moet u ervoor zorgen dat de handtekeningen worden bijgewerkt in de antimalwareoplossing van derden.

Verantwoordelijkheid: Klant

Belanghebbenden voor klantbeveiliging (meer informatie):