Aktivieren der Überprüfung auf Sicherheitsrisiken mit Microsoft Defender Vulnerability Management

Der Defender for Servers Plan in Microsoft Defender for Cloud bietet Schwachstellen-Scans für Ihre Geräte.

Defender for Cloud verwendet Microsoft Defender Vulnerability Management, um Ihre Geräte zu scannen. Es unterstützt sowohl agentenlose als auch agentenbasierte Modi.

Das Scannen ist standardmäßig aktiviert, wenn du Defender für Server aktivierst. Nutzen Sie die untenstehenden manuellen Schritte nur, wenn Sie das Scannen selbst aktivieren müssen. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen.

Voraussetzungen

Stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen, bevor Sie das Schwachstellen-Scannen aktivieren.

Anforderung Details
Überprüfung auf Sicherheitsrisiken ohne Agent Überprüfen Sie die Anforderungen für agentenloses Scannen.

Die agentlose Überprüfung ist standardmäßig aktiviert, wenn Defender für Server Plan 2 oder der Defender für Server Cloud Security Posture Management (CSPM)-Plan aktiviert ist.
Agentbasierte Überprüfung auf Sicherheitsrisiken Aktivieren Sie für agentbasiertes Scannen Defender für Server Plan 1 (P1) oder Plan 2 (P2).
Computerunterstützung Überprüfen Sie unterstützte Computer.
Erlaubnisse Sie benötigen Berechtigungen der Rolle Besitzer auf Ebene der Ressourcengruppe, um den Scanner bereitzustellen.

Sie benötigen Security Reader, um Ergebnisse anzuzeigen.

Aktivieren Sie die Überprüfung auf Sicherheitsrisiken in einem Abonnement

Führen Sie die folgenden Schritte aus, um die Sicherheitsrisikoüberprüfung für ein gesamtes Abonnement zu aktivieren:

  1. Öffnen Sie in Microsoft Defender for Cloud Umgebungseinstellungen.

  2. Wählen Sie das relevante Abonnement aus.

  3. Suchen Sie den Plan „Defender für Server“, und wählen Sie Überwachungsabdeckung>Einstellungen aus.

    Screenshot: Auswahl der Dienstplaneinstellungen für den Server.

  4. Aktivieren Sie unter Einstellungen und Überwachung bei Bedarf die Sicherheitsrisikobewertung für Maschinen.

  5. Wählen Sie " Konfiguration bearbeiten" aus, um eine Bewertungslösung auszuwählen.

    Screenshot, der zeigt, wo die Bereitstellung der Schwachstellenbewertung für Computer aktiviert wird.

  6. Wählen Sie Anwenden>Speichern.

Konfigurieren mit der REST-API

Um das Scannen durch die REST-API zu aktivieren oder zu deaktivieren, senden Sie eine PUT- (enable)- oder DELETE-Anfrage (deaktivieren) an die folgende URL. Ersetze jeden Platzhalter durch deine eigenen Werte.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Platzhalter Description
{subscriptionId} Ihre Azure-Abonnement-ID.
{resourceGroup} Die Ressourcengruppe, die die VM enthält.
{vmName} Der Name des virtuellen Computers.

Aktivieren der Überprüfung auf Sicherheitsrisiken für einen Computer

Wenn ein bestimmtes Gerät kein Scannen aktiviert hat, erscheint die Empfehlung Machines should have a vulnerability assessment solution in Defender for Cloud. Nutze diese Empfehlung, um es zu ermöglichen.

  1. Öffnen Sie die Seite Inventar und wählen Sie Ungesunde Ressourcen aus.

  2. Filtern Sie nach Empfehlungen und suchen Sie nach: Machines should have a vulnerability assessment solution.

  3. Empfehlung öffnen.

  4. Befolgen Sie die Schritte, um jede Maschine zu beheben, die keine Lösung hat.

  5. Wählen Sie eine Lösung für eine Schwachstelle aus.

    Screenshot des Fensters, das die Optionen für die Auswahl einer Lösung zur Sicherheitsrisikobewertung aus der Empfehlung anzeigt.

Nach Abschluss der Sanierung kann es bis zu 24 Stunden dauern, bis Ressourcen auf den Reiter Gesunde Ressourcen übertragen werden.

Nächste Schritte

Anzeigen und Beheben von Sicherheitsrisiken auf Computern