檢視次數:
將您的 Azure 訂閱連接到 Trend Vision One 後,以下規則可能會在「Misconfiguration and Compliance」中顯示為失敗:
  • 使用 BYOK 進行儲存帳戶加密
  • 使用客戶管理金鑰的儲存帳戶加密
  • 私人端點正在使用中
  • 限制儲存帳戶的預設網路存取
  • 啟用 Blob 儲存體生命週期管理
這些失敗的檢查是整合過程中的正常部分,並不表示您有錯誤。這些失敗是因為某些配置需要您的信息或特定操作才能完成設定您的Azure環境。
完成以下步驟後,在Cloud SecurityCloud Risk Management「Misconfiguration and Compliance」中再次執行掃瞄,以確認您的環境現在符合合規要求。此過程確保您的Azure訂閱已正確配置並與Trend Vision One完全整合。
  1. 在 Trend Vision One 中,前往Cloud SecurityCloud Risk Management「Misconfiguration and Compliance」
  2. 在左側窗格中,點擊一個 Azure 訂閱,然後點擊「View All Checks」
  3. 您可以選擇點擊失敗檢查旁邊的加號圖標以查看詳細信息。
  4. 點擊「解決」旁邊您想修復的失敗規則。
    一個抽屜滑出,顯示故障檢查的說明。查看內容以了解規則及其試圖符合的合規性。
  5. 使用提供的指示來修正錯誤配置:
    • 如果您使用 Azure 入口網站,請按照步驟在 Azure 入口網站中解決此問題。
    • 如果您使用的是 Azure CLI,請按照以下步驟使用 Azure CLI 解決此問題。
    當您完成錯誤配置的修正後,請關閉說明視窗。
  6. 點擊「Configure rule...」以配置規則設定、將規則設為例外並添加備註。
    • 設定: 如果規則允許自訂,則會顯示允許的配置。
    • 例外:通過標籤或資源 ID 匹配的檢查將立即被移除。要還原被排除的檢查,請儲存新的例外配置或將規則設置重置為預設值並開始掃瞄。
    • 注意: 記錄是用來捕捉重要資訊、想法或提醒的簡短書面記錄或註釋。
  7. 點擊「Send rule to …」以通過電子郵件與其他用戶分享規則解決方案。
  8. 對於所選訂閱中的每個儲存帳戶,重複步驟1至5。