サイバー攻撃の多様化・巧妙化が話題になる昨今。
オンプレ環境だけでなくクラウド環境にもこれは当てはまります。
そんな中、Microsoft Azureにはセキュリティ強化のソリューションとして、Microsoft Defender for Cloudが提供されています。
このMicrosoft Defender for Cloudはサブスクリプション単位で有効化することができます。
これを導入することで、「あるサーバーへ不審なアクセスが複数回行われている」「あるサーバー内で悪意のあるコードが実行された疑いがある」といった兆候を検出し、いち早く対処することが可能になります。
そんなMicrosoft Defender for Cloudを有効化することで利用できる機能の一部を紹介します。
セキュリティスコア
Microsoft Cloud Security Benchmarkポリシーに基づき、0~100のスコアがサブスクリプション単位で算出されます。
スコアが高ければ高いほど、セキュリティ強度が高いということを示します。
このスコアを上げるためには、スコアとともに出力されている推奨事項を確認してみてください。
この推奨事項を改善することでセキュリティスコアの向上につながります。
セキュリティアラート
クラウド環境において、脅威が検出された際にアラートとして通知が行われます。
通知されるアラートには4段階の重大度が構成されており、発生した事象への対処方法への優先順位づけに役立ちます。
また、Azure Monitorのアラート機能を用いることで、セキュリティアラートが発生した際にユーザーに通知を促す構成を取ることも可能です。
通知内容によっては重大なインシデントにつながりかねないので、速やかに気づくことができる機構を取り入れることをおすすめします。
マシンのエージェントレススキャン
マシンのパフォーマンスに影響を与えることなく、サーバーのマルウェアスキャンを行うことができます。
この機能を利用するには、Microsoft Defender for Servers Plan2が必要です。
スキャン結果はセキュリティアラートに表示されます。
セキュリティスコアやセキュリティアラートなどMicrosoft Defender for Cloudの各機能はAzure PortalやDefender XDR Portalから閲覧が可能です。
ぜひ、セキュリティ強化に役立ててみてください。

