次の方法で共有

在 Defender for Cloud 中分配法规符合性标准

在 Defender for Cloud 中,法规合规性标准是使用 Azure Policy 计划实现的,并通过法规合规性仪表板进行评估。

可以将法规符合性标准分配给特定范围,例如 Azure 订阅。

Defender for Cloud 会根据标准持续评估所定义的环境范围。 根据这些评估,它显示范围内资源是否符合标准还是不符合标准,并提供修正建议。

先决条件

  • 若要访问 Defender for Cloud 中的合规性标准,请加入任何 Defender for Cloud 计划。
  • 需要 OwnerPolicy Contributor 权限才能添加标准。

分配标准

如果分配了法规标准,但该标准中没有任何相关的评估资源,则标准不会显示在法规合规性仪表板上。

  1. 登录到 Azure 门户

  2. 导航到 Microsoft Defender for Cloud>法规合规性。 对于每个标准,您可以看到所应用的订阅。

  3. 选择“ 管理符合性策略”。

    “法规符合性”页的屏幕截图,其中显示了选择“管理合规性策略”按钮的位置。

  4. 选择帐户或管理帐户(Azure 订阅或管理组)以分配法规符合性标准。

    注释

    建议选择适用于标准的最高范围,以便对所有嵌套资源聚合和跟踪符合性数据。

  5. 选择 “安全策略”。

  6. 找到要启用的标准,然后单击“ 启用 ”按钮。

    显示法规符合性仪表板选项的屏幕截图。

    如果需要任何信息才能启用标准,将显示 “设置参数 ”页以键入信息。

    所选的标准会在 法规合规性 仪表板中显示,并已在启用了该标准的订阅中启用。