Konfigurieren der Sicherheitsrisikoüberprüfung für Computer

Schwachstellen-Scan-Optionen in Defender für Server

Microsoft Defender Vulnerability Management befindet sich jetzt unter "Exposure Management" und unterstützt sowohl Cloud- als auch Geräteumgebungen. Greifen Sie im Microsoft Defender-Portal unter Exposure Management>Vulnerability Management>Übersicht>Cloud auf die Überprüfung auf Sicherheitsrisiken zu.

Die Cloud-Übersichtsseite bietet umfassende Einblicke in Schwachstellen in Ihrer Cloud-Infrastruktur, darunter:

  • Übersicht über Cloudrisiken: Wichtige Metriken und Trends für cloudspezifische Sicherheitsrisiken
  • Häufigste Cloud-Sicherheitsrisiken und -expositionen (CVEs): Die meisten kritischen Sicherheitsrisiken, die Ihre Cloudressourcen beeinträchtigen
  • Top Cloud-Empfehlungen: Priorisierte Korrekturleitfaden
  • Empfehlungen nach Ressourcentyp: Sicherheitsrisiken, die nach Workloadkategorien organisiert sind
  • Einblicke in anfällige Ressourcen: Detaillierte Analyse betroffener Ressourcen

Der Defender for Servers-Plan in Microsoft Defender for Cloud bietet die Überprüfung auf Sicherheitsrisiken für verbundene Computer. Sie können auf diese Daten über das einheitliche Dashboard für das Sicherheitsrisikomanagement unter "Gefährdungsverwaltung" zugreifen.

Für eine detaillierte Analyse gehen Sie zu Exposure Management>Vulnerability Management>Vulnerabilities>Cloud. Die Seite Vulnerabilities>Cloud zeigt Cloud-Schwachstellen mit verbesserter Filterung und risikobasierter Priorisierung neben Geräteschwachstellen.

Die wichtigsten Vorteile des integrierten Gefährdungsmanagement-Ansatzes:

  • Einheitliche Sicherheitsrisikoansicht: Sowohl Cloud- als auch Geräterisiken in einer einzigen Schnittstelle

  • Kontextbezogene Risikobewertung: Sicherheitsrisiken werden basierend auf Umgebungskontext- und Angriffspfadanalyse priorisiert.

  • Plattformübergreifende Einblicke: Umfassende Ansicht über Endpunkte und Cloudumgebungen hinweg

  • Verbesserte Wartungsworkflows: Optimierte Prozesse, die Sicherheitsrisiken mit umfassenderen Sicherheitsvorgängen verbinden

  • Die integrierte Überprüfung auf Sicherheitsrisiken in Defender for Cloud nutzt Microsoft Defender Vulnerability Management.

  • Microsoft Defender Vulnerability Management ist zusammen mit Microsoft Defender for Endpoint nativ in Defender for Servers integriert.

Aktivieren der Sicherheitsrisikoüberprüfung für Computer

Der Defender for Servers-Plan in Microsoft Defender for Cloud bietet die Überprüfung auf Sicherheitsrisiken für verbundene Computer.

  • Die integrierte Überprüfung auf Sicherheitsrisiken in Defender for Cloud nutzt Microsoft Defender Vulnerability Management.
  • Microsoft Defender Vulnerability Management ist zusammen mit Microsoft Defender for Endpoint nativ in Defender for Servers integriert.

Die integrierte Überprüfung auf Sicherheitsrisiken bietet viele Vorteile:

  • Überprüfung der Konsistenz: Verwenden Sie einen konsistenten Scanner für Sicherheitslücken in verschiedenen Anwendungsfällen, in Multicloud-Umgebungen und bei unterschiedlichen Host-Runtimes.
  • Risikominderung: Erkennen von Sicherheitsrisiken und Fehlkonfigurationen nahezu in Echtzeit.
  • Priorisierung: Priorisieren von Sicherheitsrisiken auf der Grundlage der Bedrohungslandschaft und der Entdeckungen in Ihrer Organisation.
  • Softwareinventar:Überprüfen Sie Ihr Softwareinventar in Defender for Cloud.
  • Premium-Features: Verwenden Sie die Premium-Features von Defender Vulnerability Management in Defender for Servers-Plan 2, einschließlich Zertifikatsbewertung, Baseline-Bewertung, Blockieren von Anwendungen mit Sicherheitslücken und mehr.

Schwachstellen-Scanning mit Defender Vulnerability Management wird für Azure-virtuelle Maschinen (VMs), integrierte AWS-Maschinen und integrierte GCP-Maschinen unterstützt, die mit Defender for Cloud verbunden sind. Es wird auch für On-Premises-VMs unterstützt, die als Azure Arc-VMs als On-Premises-Rechner installiert sind.

Eine kurze Übersicht zum Defender-Sicherheitsrisikomanagement sehen Sie in diesem Video:

Überprüfung mit Agent und ohne Agent

Die Überprüfung auf Sicherheitsrisiken mit integriertem Defender Vulnerability Management verwendet einen hybriden Ansatz in Defender for Cloud:

  • Agentenlose Überprüfung auf Sicherheitsrisiken. Defender for Cloud bietet die Bewertung von Sicherheitsrisiken ohne Agent als Teil seiner Überprüfungsfunktionen ohne Agent. Agentloses Scannen ist nur in Defender for Servers Plan 2 verfügbar.
  • Überprüfung auf Sicherheitsrisiken mit Agent Die Defender for Endpoints-Integration in Defender for Servers bietet die Überprüfung auf Sicherheitsrisiken mithilfe des Defender for Endpoint-Sensors. Diese Integration ist in Defender für Server Plan 1 (P1) und Plan 2 (P2) verfügbar.

Bring Your Own License (BYOL)

Anstatt das integrierte Defender Vulnerability Management-Scannen zu verwenden, können Sie Ihren eigenen Schwachstellenscanner mit Bring Your Own License (BYOL) verwenden. Qualys- und Rapid7-Scanner werden unterstützt.

So funktioniert das BYOL-Schwachstellen-Scannen:

  • Unterstützte Lösungen melden Sicherheitsrisikodaten an die Verwaltungsplattform des Partners.
  • Lösungsplattformen liefern Überwachungsdaten zu Sicherheitsrisiken und zur Integrität an Defender für Cloud.

Sie können anfällige Computer in Defender for Cloud identifizieren und dann die Partnerverwaltungskonsole direkt aus Defender for Cloud für Berichte und weitere Informationen öffnen.

Sie benötigen in Defender for Cloud keinen kostenpflichtigen Plan, um ein Lösung für Sicherheitsrisiken, die nicht von Microsoft stammt, zu nutzen.

Hybridscanverhalten

Die agentlose Überprüfung erweitert die Sichtbarkeit von Defender for Cloud auf mehr Geräte. Wenn die Überprüfung von Sicherheitsrisiken ohne Agent aktiviert ist, tritt Folgendes auf:

Lösung
(die Überprüfung ohne Agent ist aktiviert)
Details
Keine Lösung Wenn Sie keine agentbasierte Sicherheitsrisikoüberprüfungslösung auf virtuellen Computern aktiviert haben, führt Defender for Cloud automatisch agentlose Überprüfungen mit Defender Vulnerability Management aus.
Defender Vulnerability Management-Integration Wenn Computer die Defender für Endpunkt-Agent ausführen, zeigt Defender for Cloud eine einheitliche Sicherheitsrisikobewertungsansicht mit optimierter Abdeckung und Datenfrische an.

- Computer, die nur eine Methode, agentbasiertes Scannen oder agentloses Scannen verwenden, zeigen Ergebnisse aus dieser Methode an.
- Computer, die beide Methoden verwenden, zeigen agentenbasierte Ergebnisse nur für eine bessere Aktualität an.
BYOL-Lösung Wenn Sie eine Lösung zur Bewertung von Partnerrisiken verwenden, zeigt Defender for Cloud standardmäßig Partnerergebnisse an. Defender for Cloud zeigt agentlose Ergebnisse für Computer an, auf denen der Partner-Agent nicht installiert ist, oder für Computer, auf denen keine Ergebnisse korrekt gemeldet werden.

Sie können dieses Verhalten ändern und immer Ergebnisse aus Defender Vulnerability Management anzeigen. Dazu aktivieren Sie manuell das Schwachstellen-Scannen bei einerSubscription-Schwachstellenbewertung für Rechner auf der Umgebungseinstellungsseite in Defender for Cloud.

Premium-Features für Vulnerability Management

Defender für Server Plan 2 umfasst Defender Vulnerability Management Premium-Add-On-Funktionen. Diese Funktionen bieten konsolidierte Inventare, neue Bewertungen und Entschärfungstools, um Ihr Sicherheitsrisikoverwaltungsprogramm zu verbessern. Weitere Informationen finden Sie in Defender Vulnerability Management Funktionen für Endpunkte.