Source | Azure Portal | |||||||||||||||||||||||||||||||||
Display name | [Preview]: Azure Stack HCI systems should have encrypted volumes | |||||||||||||||||||||||||||||||||
Id | ee8ca833-1583-4d24-837e-96c2af9488a4 | |||||||||||||||||||||||||||||||||
Version | 1.0.0-preview Details on versioning |
|||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.0.0-preview Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||
Category | Stack HCI Microsoft Learn |
|||||||||||||||||||||||||||||||||
Description | Use BitLocker to encrypt the OS and data volumes on Azure Stack HCI systems. | |||||||||||||||||||||||||||||||||
Cloud environments | AzureCloud = true AzureUSGovernment = unknown AzureChinaCloud = unknown |
|||||||||||||||||||||||||||||||||
Available in AzUSGov | Unknown, no evidence if Policy definition is/not available in AzureUSGovernment | |||||||||||||||||||||||||||||||||
Assessment(s) |
Assessments count: 1 Assessment Id: 3ae946fb-cc91-4074-aa0d-09f0a09751fe DisplayName: Azure Local instances should have encrypted volumes Description: Use BitLocker to encrypt the OS and data volumes on Azure Local instances. Remediation description: To enable Bitlocker encryption on cluster volumes: 1. From the Azure Local instance page, go to Windows Admin Center and select Connect. 2. To encrypt OS boot volumes, go to the Security extension and select Azure Local system security. 3. Select Bitlocker for OS boot nodes and click Enable. 4. For cluster data volumes, go to the Volumes tool and select the Inventory tab. 5. Select an individual volume and click Settings. 6. Check the Use encryption checkbox in the Encryption section and click Save. Categories: Data Severity: High User impact: High Threats: DataExfiltration preview: True |
|||||||||||||||||||||||||||||||||
Mode | Indexed | |||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||
Preview | True | |||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||
Effect | Default AuditIfNotExists Allowed Audit, Disabled, AuditIfNotExists |
|||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||
Rule aliases | IF (1)
|
|||||||||||||||||||||||||||||||||
Rule resource types | IF (1) |
|||||||||||||||||||||||||||||||||
Compliance |
The following 2 compliance controls are associated with this Policy definition '[Preview]: Azure Stack HCI systems should have encrypted volumes' (ee8ca833-1583-4d24-837e-96c2af9488a4)
| |||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||
JSON compare | n/a | |||||||||||||||||||||||||||||||||
JSON |
|