將Amazon Web Services 連線至 Microsoft Defender for Cloud Apps本節提供使用連接器 API 將現有 Amazon Web Services (AWS) 帳戶連線到 Microsoft Defender for Cloud Apps 的指示。 如需 Defender for Cloud Apps 如何保護 AWS 的資訊,請參閱保護AWS。
连接到你的 AWS 帐户 若要使用本机连接器将 AWS 连接到 Defender for Cloud,请执行以下操作: 登录到Azure 门户。 导航到“Defender for Cloud”>“环境设置”。 选择“添加环境”>“Amazon Web Services” 。 输入AWS 帐户的详细信息(包括连接器资源的存储位置)。
Defender for Cloud 关键场景 探索云安全态势管理、云工作负载保护和开发安全操作场景。 了解详细信息 Microsoft Learn 云安全态势管理概念 了解Defender for Cloud 中的安全策略、计划和建议。 详细了解 数据表 Defender for Cloud 数据表 加强并维护多云和混合环境中的安全性。
搜索并选择“Microsoft Defender for Cloud”。 选择环境设置。 选择相关 AWS 帐户。 找到“数据库”计划并选择“设置”。 将开源关系数据库切换为“开启”。 备注 将开源关系数据库切换为开启状态还将启用敏感数据发现,这是与 Defender CSPM 关系数据库服务 (RDS) 的敏感数据发现的共享功能。 详细了解 AWS RDS 实...
使用适用于 Microsoft Defender for Cloud,在从开发到运行时的整个生命周期中,通过全面的安全性保护多云和混合环境。
Microsoft Defender for Cloud 提供基础和高级的云安全姿态管理解决方案,以保护你的多云和混合环境。免费的基础 CSPM 提供持续评估、安全建议、安全分数和 Microsoft 云安全基准,覆盖 Azure、Amazon Web Services (AWS) 和 Google Cloud。 Microsoft Defender CSPM 提供先进的安全状况功能,包括无代理漏洞扫描、攻击路径分析...
只有Microsoft.Security权限与 AWS 相关。 若要为只需要请求 VM 的 JIT 访问权限的用户创建最低特权角色,请使用 Set-JitLeastPrivilegedRole 脚本。 通过Microsoft Defender for Cloud 使用 JIT VM 访问 可以使用 Defender for Cloud,也可以使用自己的自定义选项以编程方式启用 JIT VM 访问,或者可以使用 Azure 虚拟机...
cloud security posture management solutions to protect across your multicloud and hybrid environments. Foundational CSPM (for free) provides continuous assessments, security recommendations, Secure Score, and the Microsoft cloud security benchmark across Azure, Amazon Web Services(AWS), and Google Cloud....
For a multi-cloud view of your security posture, learn how to incorporate AWS signals into Microsoft Defender for Cloud with Azure Arc.
AWS Security Blog AWS Shared Responsibility Model and GDPR 出于数据保护目的,我们建议您保护 AWS 账户 凭证并使用 AWS IAM Identity Center 或 AWS Identity and Access Management(IAM)设置单个用户。这样,每个用户只获得履行其工作职责所需的权限。我们还建议您通过以下方式保护数据: ...