Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
O Parâmetro de Comparação de Segurança do Azure com mais up-todata está disponível aqui.
Endpoint Security aborda controles na detecção e resposta de endpoints. Isso inclui o uso de EDR (detecção e resposta de ponto de extremidade) e serviço antimalware para pontos de extremidade em ambientes do Azure.
Para ver o Azure Policy interno aplicável, consulte Detalhes da iniciativa interna de Conformidade Regulatória do Azure Security Benchmark: Endpoint Security
ES-1: usar EDR (Detecção e Resposta de Ponto de Extremidade)
| Azure ID | ID(s) dos controles do CIS v7.1 | ID(s) do NIST SP 800-53 r4 |
|---|---|---|
| ES-1 | 8.1 | SI-2, SI-3, SC-3 |
Habilite os recursos EDR (Detecção e Resposta de Ponto de Extremidade) para servidores e clientes e integre-os aos processos de SIEM e Operações de Segurança.
O Microsoft Defender for Endpoint fornece a capacidade EDR como parte de uma plataforma de segurança de endpoint empresarial para prevenir, detectar, investigar e responder a ameaças avançadas.
Responsabilidade: Cliente
Partes Interessadas na Segurança do Cliente (Saiba mais):
ES-2: usar software antimalware moderno gerenciado centralmente
| Azure ID | ID(s) dos controles do CIS v7.1 | ID(s) do NIST SP 800-53 r4 |
|---|---|---|
| ES-2 | 8.1 | SI-2, SI-3, SC-3 |
Usar uma solução antimalware de endpoint gerenciado centralmente, capaz de varreduras em tempo real e periódicas.
A Central de Segurança do Azure pode identificar automaticamente o uso de várias soluções antimalware populares para suas máquinas virtuais, relatar o status de operação da proteção do ponto de extremidade e fazer recomendações.
O Microsoft Antimalware para Serviços de Nuvem do Azure é o antimalware padrão para VMs (máquinas virtuais) do Windows. Para VMs linux, use a solução antimalware de terceiros. Além disso, você pode usar o Azure Defender para Armazenamento para detectar malware carregado em contas do Armazenamento do Azure.
Responsabilidade: Cliente
Partes Interessadas na Segurança do Cliente (Saiba mais):
ES-3: garantir que o software antimalware e as assinaturas sejam atualizados
| Azure ID | ID(s) dos controles do CIS v7.1 | ID(s) do NIST SP 800-53 r4 |
|---|---|---|
| ES-3 | 8.2 | SI-2, SI-3 |
Verifique se as assinaturas antimalware são atualizadas de forma rápida e consistente.
Siga as recomendações na Central de Segurança do Azure para garantir que todos os pontos de extremidade estejam atualizados com as assinaturas mais recentes. O Microsoft Antimalware instalará automaticamente as assinaturas mais recentes e as atualizações do mecanismo por padrão. Para Linux, verifique se as assinaturas são atualizadas na solução antimalware de terceiros.
Responsabilidade: Cliente
Partes Interessadas na Segurança do Cliente (Saiba mais):