Udostępnij przez


Ochrona zasobów sieciowych

Microsoft Defender dla Chmury stale analizuje stan zabezpieczeń zasobów platformy Azure pod kątem najlepszych rozwiązań dotyczących zabezpieczeń sieci. Gdy Defender dla Chmury zidentyfikuje potencjalne luki w zabezpieczeniach, tworzy zalecenia, które przeprowadzą Cię przez proces konfigurowania wymaganych mechanizmów kontroli w celu zabezpieczenia i ochrony zasobów.

Przejrzyj Defender dla Chmury zalecenia dotyczące sieci.

W tym artykule przedstawiono zalecenia dotyczące zasobów platformy Azure z perspektywy zabezpieczeń sieci. Zalecenia dotyczące sieci koncentrują się na zaporach nowej generacji, grupach zabezpieczeń sieciowych, dostępie do maszyn wirtualnych w trybie just-in-time (JIT), zbyt liberalnych regułach ruchu przychodzącego i innych podobnych kwestiach. Aby uzyskać listę zaleceń dotyczących sieci i akcji korygowania, zobacz Zarządzanie zaleceniami dotyczącymi zabezpieczeń w Microsoft Defender dla Chmury.

Przeglądanie zasobów sieciowych i ich rekomendacji

Na stronie spisu są wyświetlane zasoby według typu. Użyj filtru typu zasobu, aby wyświetlić tylko zasoby sieciowe w danym środowisku.

  1. Zaloguj się do witryny Azure Portal.

  2. Przejdź do Microsoft Defender for Cloud>Inwentarza.

    Zrzut ekranu przedstawiający lokalizację strony spisu w usłudze Defender for Cloud.

  3. Wybierz filtr Typ zasobu .

  4. Wprowadź sieć.

    Zrzut ekranu przedstawiający typy zasobów sieciowych spisu zasobów.

  5. Wybierz odpowiednie typy zasobów.

  6. Wybierz i zastosuj.

  7. Zatrzymaj wskaźnik rekomendacji, aby wyświetlić liczbę aktywnych zaleceń dla każdego zasobu.

    Zrzut ekranu przedstawiający aktywne zalecenia dotyczące zasobu.

  8. Wybierz zasób, aby wyświetlić powiązane zalecenia.

  9. Wybierz zalecenie.

  10. Koryguj zalecenie.

Następny krok