この記事では、 Nerdio Manager
CIS強化イメージは、Center for Internet Security(CIS)ベンチマークという国際的に認知された安全な構成ガイドラインに基づくセキュリティ推奨事項に従って強化された、事前構成済みの仮想マシン(VM)イメージです。これにより、セキュリティが強化され、脆弱性が低減されます。
CIS強化イメージは、CISベンチマークに従って事前に強化されたイメージです。それらは、セキュリティ設定が強化され、コストも上昇します。
注記
注: CISイメージを使用するには、対象のAzureサブスクリプションで共同作成者または所有者のアクセス許可を持つ管理者によるMarketplaceイメージの承認が必要です。これらのイメージの使用に関連する追加コストをご理解のうえご利用ください。
CIS強化イメージは、以下の基準への準拠を達成するのに役立ちます:
-
DoDクラウドコンピューティングセキュリティ推奨ガイド(SRG)
-
支払いカード業界データセキュリティ基準(PCI DSS)
-
連邦情報セキュリティ管理法(FISMA)
-
連邦リスクおよび承認管理プログラム(FedRAMP)
-
国家標準技術研究所(NIST)
追加情報については、CIS Web サイトをご覧ください。
Nerdio Manager
一度有効にされると、CIS強化イメージが利用可能になります。
注記
-
Nerdio Manager
-
CIS強化イメージは、統合アプリケーション管理をサポートしていません。
-
以下のリソースは、イメージが強化されていることを確認するのに役立ちます。
-
ベース CIT CAT レポート:このレポートは、Microsoftが提供する強化されていないイメージの状況を概説しています。
-
CIS CAT レポート:このレポートは、CISが提供する強化イメージの状況を概説しています。
-
例外例外:このレポートは、CIS強化イメージの中でCISの推奨コントロールから外れる項目を記載しています。
これらのリソースの最新バージョンには、強化イメージのC:\ドライブからアクセスできます。
-
CISの法的条件に同意してください。
CISイメージが選択されると、法的条件に同意するよう求められることがあります。
注記
注意: 対象のAzureサブスクリプションで管理者としてログインしていることを確認してください。権限はContributorまたはOwnerである必要があります。
Nerdio Manager
CIS Intuneポリシーは、CISコントロールおよびベンチマークに準拠するためにCISによって作成されたポリシーです。この機能を有効にすると、CIS Intuneポリシーが Nerdio Manager
注記
CIS ベンチマークからのすべての推奨事項がこのツールに含まれるわけではありません。手動是正措置手順については、CISベンチマークリストを参照してください。
CIS Intuneポリシーを有効にするには
-
システム > 設定 > 統合 に移動します。
-
新しいUI:Center for Internet Securityセクションまでスクロールし、セクションを展開するために下矢印を選択し、無効を選択します。
-
CISポリシーを有効にするためのトグルを選択してください。
-
[保存] を選択します。
-
リフレッシュアイコン
CIS Intuneポリシーを作成するために
-
エンドポイント > Intune > ポリシー管理 に移動します。
-
構成プロファイルエリアを選択し、次に作成を選択します。
-
左側から基本情報を選択し、次の情報を入力します:
-
ポリシータイプドロップダウンリストから構成を選択します。
-
ポリシーテンプレートまたはバックアップ:ドロップダウンリストからCISテンプレートを選択します。
注記
注意: ポリシー名および説明フィールドは自動的に入力されます。
-
-
左側から割り当てを選択し、次の情報を入力します:
-
包含グループグループの名前の入力を開始してください。
-
オプションで、すべてのユーザーまたはすべてのデバイスを選択します。
-
-
除外グループグループの名前の入力を開始してください。
-
-
コンテンツを選択します:ポリシー構成の詳細を含む JSONファイルが表示されます。
注記
注意:これはオリジナルのCISポリシーテンプレートです。プレビューモードのみで利用可能で、編集することはできません。
-
完了を選択する。
-
作成を選択してください。
コメント (0件のコメント)