Habilitación del examen de vulnerabilidades con Administración de vulnerabilidades de Microsoft Defender

El plan Defender for Servers, en Microsoft Defender para la nube, ofrece escaneo de vulnerabilidades para tus máquinas.

Defender for Cloud utiliza Administración de vulnerabilidades de Microsoft Defender para escanear tus máquinas. Soporta tanto modos sin agente como basados en agentes .

El escaneo está activado por defecto cuando activas Defender para servidores. Usa los pasos manuales a continuación solo si necesitas activar el escaneo tú mismo. Antes de empezar, revise los requisitos previos.

Prerequisites

Asegúrate de cumplir los siguientes requisitos antes de habilitar el escaneo de vulnerabilidades.

Requisito Detalles
Examen de vulnerabilidades sin agente Revise los requisitos de examen sin agente.

El examen sin agente está activado de forma predeterminada cuando se habilita Defender para el plan 2 de servidores o el plan Defender for Servers Cloud Security Posture Management (CSPM).
Examen de vulnerabilidades basado en agente Para el análisis con agente, habilite Defender for Servers Plan 1 (P1) o Plan 2 (P2).
Compatibilidad con máquina Revisión de las máquinas admitidas.
Permisos Necesita permisos de Propietario (a nivel de grupo de recursos) para implementar el escáner.

Necesita el lector de seguridad para ver los resultados.

Habilitar el examen de vulnerabilidades en una suscripción

Para habilitar el examen de vulnerabilidades de una suscripción completa, complete los pasos siguientes:

  1. En Defender for Cloud, abra Configuración del entorno.

  2. Seleccione la suscripción correspondiente.

  3. Busque el plan Defender for Servers y seleccione Cobertura de supervisión>Configuración.

    Captura de pantalla en la que se muestra la selección de la configuración del plan de servicio para el servidor.

  4. En Configuración y supervisión, active Evaluación de vulnerabilidades para las máquinas según sea necesario.

  5. Seleccione Editar configuración para elegir una solución de evaluación.

    Captura de pantalla en la que se muestra dónde activar la implementación de la evaluación de vulnerabilidades para las máquinas.

  6. Seleccione Aplicar>Guardar.

Configurar con la API de REST

Para habilitar o deshabilitar el escaneo a través de la API REST, envíe una solicitud PUT (activar) o DELETE (desactivar) a la siguiente URL. Sustituye cada marcador por tus propios valores.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Marcador de posición Descripción
{subscriptionId} Su identificador de suscripción de Azure.
{resourceGroup} El grupo de recursos que contiene la máquina virtual.
{vmName} El nombre de la máquina virtual.

Pasos siguientes

Ver y corregir los resultados de vulnerabilidades de la máquina