Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Defender for Servers Plan in Microsoft Defender for Cloud bietet Schwachstellen-Scans für Ihre Geräte.
Defender for Cloud verwendet Microsoft Defender Vulnerability Management, um Ihre Geräte zu scannen. Es unterstützt sowohl agentenlose als auch agentenbasierte Modi.
Das Scannen ist standardmäßig aktiviert, wenn du Defender für Server aktivierst. Nutzen Sie die untenstehenden manuellen Schritte nur, wenn Sie das Scannen selbst aktivieren müssen. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen.
Voraussetzungen
Stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen, bevor Sie das Schwachstellen-Scannen aktivieren.
| Anforderung | Details |
|---|---|
| Überprüfung auf Sicherheitsrisiken ohne Agent | Überprüfen Sie die Anforderungen für agentenloses Scannen. Die agentlose Überprüfung ist standardmäßig aktiviert, wenn Defender für Server Plan 2 oder der Defender für Server Cloud Security Posture Management (CSPM)-Plan aktiviert ist. |
| Agentbasierte Überprüfung auf Sicherheitsrisiken | Aktivieren Sie für agentbasiertes Scannen Defender für Server Plan 1 (P1) oder Plan 2 (P2). |
| Computerunterstützung | Überprüfen Sie unterstützte Computer. |
| Erlaubnisse | Sie benötigen Berechtigungen der Rolle Besitzer auf Ebene der Ressourcengruppe, um den Scanner bereitzustellen. Sie benötigen Security Reader, um Ergebnisse anzuzeigen. |
Aktivieren Sie die Überprüfung auf Sicherheitsrisiken in einem Abonnement
Führen Sie die folgenden Schritte aus, um die Sicherheitsrisikoüberprüfung für ein gesamtes Abonnement zu aktivieren:
Öffnen Sie in Microsoft Defender for Cloud Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Suchen Sie den Plan „Defender für Server“, und wählen Sie Überwachungsabdeckung>Einstellungen aus.
Aktivieren Sie unter Einstellungen und Überwachung bei Bedarf die Sicherheitsrisikobewertung für Maschinen.
Wählen Sie " Konfiguration bearbeiten" aus, um eine Bewertungslösung auszuwählen.
Wählen Sie Anwenden>Speichern.
Konfigurieren mit der REST-API
Um das Scannen durch die REST-API zu aktivieren oder zu deaktivieren, senden Sie eine PUT- (enable)- oder DELETE-Anfrage (deaktivieren) an die folgende URL. Ersetze jeden Platzhalter durch deine eigenen Werte.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Platzhalter | Description |
|---|---|
{subscriptionId} |
Ihre Azure-Abonnement-ID. |
{resourceGroup} |
Die Ressourcengruppe, die die VM enthält. |
{vmName} |
Der Name des virtuellen Computers. |
Aktivieren der Überprüfung auf Sicherheitsrisiken für einen Computer
Wenn ein bestimmtes Gerät kein Scannen aktiviert hat, erscheint die Empfehlung Machines should have a vulnerability assessment solution in Defender for Cloud. Nutze diese Empfehlung, um es zu ermöglichen.
Öffnen Sie die Seite Inventar und wählen Sie Ungesunde Ressourcen aus.
Filtern Sie nach Empfehlungen und suchen Sie nach:
Machines should have a vulnerability assessment solution.Empfehlung öffnen.
Befolgen Sie die Schritte, um jede Maschine zu beheben, die keine Lösung hat.
Wählen Sie eine Lösung für eine Schwachstelle aus.
Nach Abschluss der Sanierung kann es bis zu 24 Stunden dauern, bis Ressourcen auf den Reiter Gesunde Ressourcen übertragen werden.