修正 Microsoft Defender for Cloud 中的建议

重要

注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。

使用Defender for Cloud来帮助保护资源和工作负荷时,它会根据在Azure订阅中启用的内置和自定义安全标准评估它们。 基于这些安全评估,安全建议提供了切实可行的步骤,帮助修复安全问题并提升您的安全态势。

您可以在 Defender for Cloud 部署中修复安全建议。

在尝试修正建议之前,请详细查看建议。 请参阅 查阅安全建议。

修正建议

默认情况下,建议根据安全问题的风险级别确定优先级。

除了风险级别之外,还要对 Defender for Cloud 默认的Azure 云安全基准标准中的安全控制确定优先级。 该标准中的安全控制会影响您的 Microsoft 安全功能分数。

  1. 登录到 Azure 门户。

  2. 转到 Microsoft Defender for Cloud>Recommendations。

  3. 选择一条建议。

  4. 选择“执行操作”。

  5. 找到 “修正 ”部分,并按照修正说明进行作。

    显示建议的手动修正步骤的屏幕截图。

使用“修复”选项

为了简化修正过程,建议中可能会显示标记为 “修复 ”的按钮。 “ 修复 ”按钮可帮助你快速修正有关多个资源的建议。 如果所选推荐中没有 “修复 ”按钮,那么你就无法应用快速修复。 按照所列举的修复步骤,针对所选建议进行处理。

  1. 登录到 Azure 门户。

  2. 转到 Microsoft Defender for Cloud>Recommendations。

  3. 选择要修正的建议。

  4. 选择“ 采取行动>修复”。

    显示带有修复操作建议的屏幕截图。

  5. 按照修正步骤的其余步骤进行操作。

修复完成后,推荐状态更新可能需要几分钟时间。

使用自动修复脚本

安全管理员还可以大规模修复 AWS 和 GCP CLI 脚本语言中的自动脚本生成问题。 当你选择“ 采取行动>修正 ”,针对有自动脚本的推荐时,会打开一个自动修复脚本窗口。

显示使用自动修正脚本的建议的屏幕截图。

要修复所选推荐,复制并运行该脚本。