Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Opciones de escaneo de vulnerabilidades en Defender para Servidores
Administración de vulnerabilidades de Microsoft Defender ahora se encuentra dentro de Exposure Management y admite tanto entornos en la nube como de dispositivos. Acceda al análisis de vulnerabilidades en el portal de Microsoft Defender en Administración de exposición>Administración de vulnerabilidades>Información general>Nube.
La página de resumen de la nube ofrece información completa sobre vulnerabilidades en toda tu infraestructura cloud, incluyendo:
- Introducción a las vulnerabilidades en la nube: métricas y tendencias clave para vulnerabilidades específicas de la nube
- Principales vulnerabilidades y exposiciones comunes en la nube (CVE): vulnerabilidades más críticas que afectan a los recursos en la nube
- Principales recomendaciones en la nube: Guía de corrección prioritaria
- Recomendaciones por tipo de recurso: Información sobre vulnerabilidades organizada por categorías de carga de trabajo
- Perspectivas de recursos vulnerables: análisis detallado de los activos afectados
El plan de Defender para servidores en Microsoft Defender para la nube proporciona un examen de vulnerabilidades de las máquinas conectadas. Puede acceder a estos datos desde el panel de administración unificada de vulnerabilidades en Administración de exposiciones.
Para obtener un análisis detallado, vaya a Gestión de la exposición>Gestión de vulnerabilidades>Vulnerabilidades>Nube. La página de Vulnerabilidades>de la Nube muestra vulnerabilidades en la nube con filtrado mejorado y priorización basada en riesgos junto con vulnerabilidades de dispositivos.
Ventajas clave del enfoque integrado de administración de exposiciones:
Vista de vulnerabilidad unificada: vulnerabilidades de la nube y del dispositivo en una sola interfaz
Evaluación de riesgos contextuales: las vulnerabilidades se priorizan en función del contexto ambiental y el análisis de rutas de acceso a ataques.
Información multiplataforma: vista completa entre puntos de conexión y entornos en la nube
Flujos de trabajo de corrección mejorados: procesos simplificados que conectan vulnerabilidades a operaciones de seguridad más amplias
El examen de vulnerabilidades integrado en Defender for Cloud usa la Administración de vulnerabilidades de Microsoft Defender.
La Administración de vulnerabilidades de Microsoft Defender, junto con Microsoft Defender para punto de conexión, está integrada de forma nativa en Defender para servidores.
Habilitación del examen de vulnerabilidades para máquinas
El plan de Defender para servidores en Microsoft Defender para la nube proporciona un examen de vulnerabilidades de las máquinas conectadas.
- El examen de vulnerabilidades integrado en Defender for Cloud usa la Administración de vulnerabilidades de Microsoft Defender.
- La Administración de vulnerabilidades de Microsoft Defender, junto con Microsoft Defender para punto de conexión, está integrada de forma nativa en Defender para servidores.
La evaluación de vulnerabilidades integrada proporciona muchas ventajas:
- Examen de coherencia: use un examen de vulnerabilidades coherente en una variedad de casos de uso, en entornos multinube y diferentes entornos de ejecución de host.
- Reducción de riesgo: detecte vulnerabilidades y configuraciones incorrectas casi en tiempo real.
- Priorización: priorice las vulnerabilidades en función del panorama de amenazas y las detecciones de su organización.
- Inventario de software: Revisa tu inventario de software en Defender for Cloud.
- Características prémium: use las características prémium de Administración de vulnerabilidades del plan 2 de Defender para servidores, incluida la evaluación de certificados, la evaluación de línea de base, el bloqueo de aplicaciones vulnerables y mucho más.
El escaneo de vulnerabilidades con Administración de vulnerabilidades de Defender está compatible con máquinas virtuales (VMs) de Azure, AWS integradas y máquinas GCP integradas conectadas a Defender for Cloud. También está compatible con máquinas virtuales locales que son máquinas internas como Azure Arc.
Para obtener una introducción rápida a la Administración de vulnerabilidades de Defender, vea este vídeo:
Examen sin agente y basado en agente
El examen de vulnerabilidades con la Administración de vulnerabilidades integrada de Defender adopta un enfoque híbrido en Defender for Cloud:
- Examen de vulnerabilidades sin agente. Defender for Cloud proporciona examen de vulnerabilidades sin agente como parte de sus funcionalidades de examen sin agente. El análisis sin agente solo está disponible en Defender para servidores plan 2.
- Examen de vulnerabilidades basado en agente. La integración de Defender para punto de conexión en Defender para servidores proporciona un examen de vulnerabilidades mediante el sensor de Defender para punto de conexión. Esta integración está disponible en Defender for Servers Plan 1 (P1) y Plan 2 (P2).
Traiga su propia licencia (BYOL)
En lugar del análisis integrado de Administración de vulnerabilidades de Defender, puede usar su propio escáner de vulnerabilidades con su propia licencia (BYOL). Se admiten los escáneres de Qualys y Rapid7.
Así es como funciona el escaneo de vulnerabilidades de BYOL:
- Las soluciones compatibles notifican los datos de vulnerabilidades a la plataforma de administración del asociado.
- Las plataformas de soluciones proporcionan datos de supervisión de estado y vulnerabilidades a Defender for Cloud.
Puede identificar máquinas vulnerables en Defender for Cloud y, a continuación, abrir la consola de administración de asociados directamente desde Defender for Cloud para informes y más información.
No necesita un plan de pago activado en Defender for Cloud para usar una solución de vulnerabilidades que no es de Microsoft.
- Obtenga información sobre la integración de soluciones de partners
- Habilitación del examen de vulnerabilidades con un escáner BYOL
Comportamiento del examen híbrido
El análisis sin agente amplía la visibilidad de Defender for Cloud para llegar a más dispositivos. Si el examen de vulnerabilidades sin agente está habilitado, se produce lo siguiente:
|
Solución (examen sin agente activado) |
Detalles |
|---|---|
| Sin solución | Si no tiene habilitada una solución de examen de vulnerabilidades basada en agente en máquinas virtuales, Defender for Cloud ejecuta automáticamente el examen sin agente con Administración de vulnerabilidades de Defender. |
| Integración de Administración de vulnerabilidades de Defender | Si las máquinas ejecutan el Defender para el agente de punto de conexión, Defender for Cloud muestra una vista unificada de evaluación de vulnerabilidades con cobertura optimizada y actualización de datos. - Las máquinas que usan solo un método, el examen basado en agente o el análisis sin agente, muestran los resultados de ese método. - Las máquinas que usan ambos métodos muestran resultados basados en agente únicamente para ofrecer datos más actualizados. |
| Solución de BYOL | Si usa una solución de evaluación de vulnerabilidades de asociados, Defender for Cloud muestra los resultados de los asociados de forma predeterminada. Defender for Cloud muestra resultados sin agente para las máquinas que no tienen instalado el agente asociado o para las máquinas que no notifican los resultados correctamente. Puede cambiar este comportamiento y mostrar siempre los resultados de Administración de vulnerabilidades de Defender. Para ello, activa manualmente el escaneo de vulnerabilidades en una evaluación de vulnerabilidades de suscripciónpara máquinas en la página de configuración de Entorno en Defender for Cloud. |
Características de administración de vulnerabilidades prémium
Defender para servidores Plan 2 incluye las funcionalidades premium del complemento Administración de vulnerabilidades de Defender. Estas funcionalidades proporcionan inventarios consolidados, nuevas evaluaciones y herramientas de mitigación para mejorar el programa de administración de vulnerabilidades. Obtenga más información en las capacidades de Administración de vulnerabilidades de Defender para puntos de conexión.
Contenido relacionado
- Obtenga más información sobre Defender para servidores en este episodio de la serie de vídeos de campo sobre Defender for Cloud: Microsoft Defender para servidores
- Habilitar el examen de vulnerabilidades