在 Microsoft Defender for Cloud 中分配法规合规性标准

本文展示了如何在 Microsoft Defender for Cloud 中为支持的范围分配合规标准,并审查由此产生的合规评估结果。

在 Defender for Cloud 中,监管合规标准采用 Azure Policy 举措。 Defender for Cloud 在“法规合规性”仪表板中评估这些标准。

可以将法规符合性标准分配给特定范围,例如 Azure 订阅。

Defender for Cloud会根据每个标准持续评估所选范围。 然后,它显示资源是合规还是不符合,并提供修正建议。

先决条件

在制定标准之前,请确保你满足以下要求:

  • 若要访问 Defender for Cloud 中的合规性标准,请加入任何 Defender for Cloud 计划。
  • 需要 OwnerPolicy Contributor 权限才能添加标准。

分配标准

如果分配了法规标准,但没有相关的评估资源,则标准不会显示在法规合规性仪表板上。

  1. 登录到 Azure 门户

  2. 导航到 Microsoft Defender for Cloud>法规合规性。 对于每个标准,您可以看到所应用的订阅。

  3. 选择“ 管理符合性策略”。

    “法规符合性”页的屏幕截图,其中显示了选择“管理合规性策略”按钮的位置。

  4. 选择帐户或管理帐户(Azure 订阅或管理组)以分配法规符合性标准。

    注释

    建议选择适用于标准的最高范围,以便对所有嵌套资源聚合和跟踪符合性数据。

  5. 选择 “安全策略”。

  6. 找到要启用的标准,然后单击“ 启用 ”按钮。

    显示法规符合性仪表板选项的屏幕截图。

    如果需要任何信息才能启用标准,将显示 “设置参数 ”页以键入信息。

    所选标准会在启用了该标准的订阅的 监管合规 仪表板中显示为已启用。