Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Cloud usa señales de evaluación de actualizaciones de Administrador de actualizaciones de Azure para exponer recomendaciones para las actualizaciones y revisiones del sistema que faltan en las máquinas protegidas. La corrección de estas recomendaciones ayuda a reducir las vulnerabilidades que se pueden aprovechar y mantiene la higiene de la seguridad de las máquinas alineada con Defender para las protecciones de servidores.
Microsoft Defender para la nube proporciona recomendaciones de seguridad para mejorar la posición de seguridad de la organización y reducir el riesgo. Un elemento importante en la reducción de riesgos es proteger las máquinas en todo el entorno empresarial.
Como parte de la estrategia de protección, Defender for Cloud evalúa las máquinas para comprobar que tienen instaladas las actualizaciones del sistema y revisiones más recientes y emite recomendaciones de seguridad si no lo están. Las actualizaciones y revisiones del sistema son cruciales para mantener las máquinas seguras y en buen estado. Las actualizaciones suelen contener revisiones de seguridad para vulnerabilidades que, si no se corrigen, las pueden aprovechar los atacantes.
El plan 2 de Defender para servidores evalúa automáticamente las actualizaciones y las revisiones en las máquinas y genera las siguientes recomendaciones según sea necesario:
- Las máquinas deben configurarse para comprobar periódicamente si faltan actualizaciones del sistema
- Actualizaciones del sistema deben instalarse en sus máquinas (gestionadas por Administrador de actualizaciones de Azure)
Estas recomendaciones se basan en el Administrador de actualizaciones de Azure, que usa una extensión de máquina virtual.
Note
El método anterior para la evaluación de actualizaciones usó el agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA) para recopilar datos. El uso de MMA ahora está en desuso.
Prerequisites
Antes de verificar o remediar las actualizaciones del sistema, asegúrate de que se cumplan los siguientes requisitos:
- El plan 2 de Defender para servidores debe estar habilitado.
- Para comprobar las actualizaciones del sistema, las máquinas deben cumplir los requisitos de soporte técnico Administrador de actualizaciones de Azure.
- Las máquinas locales deben estar conectadas como máquinas virtuales habilitadas para Azure Arc.
- Las máquinas multinube (AWS/GCP) deben incorporarse a Azure Arc al conectar AWS o GCP.
- Si utiliza el plan 2 de Defender para servidores, no hay ningún coste adicional por evaluar, corregir y aplicar revisiones a las actualizaciones del sistema en máquinas virtuales Azure y Azure Arc compatibles.
- Si el plan 2 de Defender for Servers no está habilitado en su suscripción o en el conector multinube, las evaluaciones de las máquinas virtuales habilitadas para Azure Arc en la suscripción están sujetas a cargos del Administrador de actualizaciones de Azure.
Habilitación de la evaluación periódica en máquinas
Para habilitar la evaluación periódica de las actualizaciones del sistema, complete los pasos siguientes:
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
Machines should be configured to periodically check for missing system updates (powered by Administrador de actualizaciones de Azure).- En Pasos de corrección, revise los detalles de corrección rápida y corrección manual. Si se aplica la solución rápida, se habilita en los equipos la opción de actualización de evaluación periódica.
- En la lista Recursos no saludables, profundice para ver los detalles del recurso.
Seleccione Corregir. Para obtener más información, vea Usar la opción de corrección.
Seleccione la máquina correspondiente y, a continuación, seleccione Corregir 1 recurso.
La evaluación periódica también se puede habilitar a escala con Azure Policy.
Corrección de las recomendaciones de actualización
Para corregir las recomendaciones de actualización del sistema, complete los pasos siguientes:
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
System updates should be installed on your machines (powered by Administrador de actualizaciones de Azure).Revise la recomendación.
Selecciona Arreglar para instalar las actualizaciones que faltan. Las actualizaciones se aplican como una solución única.
Corrección de recomendaciones a escala
Puede aplicar recomendaciones correctivas en muchas máquinas al mismo tiempo.
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
System updates should be installed on your machines (powered by Administrador de actualizaciones de Azure).Revisa los detalles de la actualización.
En la página de detalles, selecciona Ver recomendación para todos los recursos.
Seleccione todas las máquinas que desea corregir.
Seleccione Corregir.