Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El plan Defender for Servers, en Microsoft Defender para la nube, ofrece escaneo de vulnerabilidades para tus máquinas.
Defender for Cloud utiliza Administración de vulnerabilidades de Microsoft Defender para escanear tus máquinas. Soporta tanto modos sin agente como basados en agentes .
El escaneo está activado por defecto cuando activas Defender para servidores. Usa los pasos manuales a continuación solo si necesitas activar el escaneo tú mismo. Antes de empezar, revise los requisitos previos.
Prerequisites
Asegúrate de cumplir los siguientes requisitos antes de habilitar el escaneo de vulnerabilidades.
| Requisito | Detalles |
|---|---|
| Examen de vulnerabilidades sin agente | Revise los requisitos de examen sin agente. El examen sin agente está activado de forma predeterminada cuando se habilita Defender para el plan 2 de servidores o el plan Defender for Servers Cloud Security Posture Management (CSPM). |
| Examen de vulnerabilidades basado en agente | Para el análisis con agente, habilite Defender for Servers Plan 1 (P1) o Plan 2 (P2). |
| Compatibilidad con máquina | Revisión de las máquinas admitidas. |
| Permisos | Necesita permisos de Propietario (a nivel de grupo de recursos) para implementar el escáner. Necesita el lector de seguridad para ver los resultados. |
Habilitar el examen de vulnerabilidades en una suscripción
Para habilitar el examen de vulnerabilidades de una suscripción completa, complete los pasos siguientes:
En Defender for Cloud, abra Configuración del entorno.
Seleccione la suscripción correspondiente.
Busque el plan Defender for Servers y seleccione Cobertura de supervisión>Configuración.
En Configuración y supervisión, active Evaluación de vulnerabilidades para las máquinas según sea necesario.
Seleccione Editar configuración para elegir una solución de evaluación.
Seleccione Aplicar>Guardar.
Configurar con la API de REST
Para habilitar o deshabilitar el escaneo a través de la API REST, envíe una solicitud PUT (activar) o DELETE (desactivar) a la siguiente URL. Sustituye cada marcador por tus propios valores.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Marcador de posición | Descripción |
|---|---|
{subscriptionId} |
Su identificador de suscripción de Azure. |
{resourceGroup} |
El grupo de recursos que contiene la máquina virtual. |
{vmName} |
El nombre de la máquina virtual. |
Habilitar el examen de vulnerabilidades para una máquina
Si un equipo específico no tiene activado el escaneo, la Machines should have a vulnerability assessment solution recomendación aparece en Defender for Cloud. Utiliza esa recomendación para habilitarlo.
Abre la página de Inventario y selecciona Recursos poco saludables.
Filtra por Recomendaciones y busca en:
Machines should have a vulnerability assessment solution.Abra la recomendación.
Sigue los pasos para arreglar cada máquina que no tenga solución.
Seleccione una solución de vulnerabilidades.
Una vez finalizada la remediación, puede tardar hasta 24 horas en que los recursos se trasladen a la pestaña de Recursos Saludables .
Pasos siguientes
Ver y corregir los resultados de vulnerabilidades de la máquina