Configurer l’analyse des vulnérabilités pour les machines

Options de balayage des vulnérabilités dans Defender for Servers

Microsoft Defender Vulnerability Management est désormais sous Gestion de l’exposition et prend en charge les environnements cloud et appareil. Accédez à l’analyse de vulnérabilités dans le portail Microsoft Defender, sous Gestion de l’exposition>Gestion des vulnérabilités>Vue d’ensemble>Cloud.

La page d’aperçu du Cloud fournit des analyses complètes sur les vulnérabilités à travers votre infrastructure cloud, notamment :

  • Vue d’ensemble des vulnérabilités cloud : métriques et tendances clés pour les vulnérabilités spécifiques au cloud
  • Principales vulnérabilités et expositions courantes dans le cloud (CVEs) : vulnérabilités les plus critiques affectant vos ressources cloud
  • Recommandations de cloud principales : conseils de correction hiérarchisés
  • Recommandations par type de ressource : Insights sur les vulnérabilités organisés par catégories de charge de travail
  • Insights sur les ressources vulnérables : analyse détaillée des ressources affectées

Le plan Defender pour serveurs de Microsoft Defender pour le cloud permet d’analyser les vulnérabilités des machines connectées. Vous pouvez accéder à ces données à partir du tableau de bord gestion des vulnérabilités unifié sous Gestion des vulnérabilités.

Pour une analyse détaillée, accédez à Gestion de l’exposition>Gestion des vulnérabilités>Vulnérabilités>Cloud. La page Cloud des vulnérabilités> présente les vulnérabilités cloud avec un filtrage amélioré et une priorisation basée sur les risques, en plus des vulnérabilités des appareils.

Avantages clés de l’approche intégrée de gestion de l’exposition :

  • Vue des vulnérabilités unifiées : vulnérabilités cloud et appareil dans une seule interface

  • Évaluation contextuelle des risques : les vulnérabilités sont hiérarchisées en fonction du contexte environnemental et de l’analyse du chemin d’attaque

  • Insights multiplateformes : vue complète sur les points de terminaison et les environnements cloud

  • Flux de travail de correction améliorés : processus rationalisés connectant des vulnérabilités à des opérations de sécurité plus larges

  • L’analyse intégrée des vulnérabilités dans Defender pour le cloud utilise Microsoft Defender Vulnerability Management.

  • Microsoft Defender Vulnerability Management, ainsi que Microsoft Defender pour point de terminaison, est intégré en natif dans Defender pour serveurs.

Activer l’analyse des vulnérabilités pour les machines

Le plan Defender pour serveurs de Microsoft Defender pour le cloud permet d’analyser les vulnérabilités des machines connectées.

  • L’analyse intégrée des vulnérabilités dans Defender pour le cloud utilise Microsoft Defender Vulnerability Management.
  • Microsoft Defender Vulnerability Management, ainsi que Microsoft Defender pour point de terminaison, est intégré en natif dans Defender pour serveurs.

L’évaluation des vulnérabilités intégrée présente de nombreux avantages :

  • Cohérence de l’analyse : Utilisez un scanneur de vulnérabilités cohérent dans toute une série de cas d’utilisation, dans des environnements multicloud et dans différents runtimes d’hôtes.
  • Réduction des risques : Découvrez les vulnérabilités et les erreurs de configuration en temps quasi réel.
  • Hiérarchisation : Hiérarchisez les vulnérabilités en fonction du paysage des menaces et des détections au sein de votre organisation.
  • Inventaire logiciel : Examinez votre inventaire logiciel dans Defender for Cloud.
  • Fonctionnalités Premium : Utilisez les fonctionnalités premium de Defender Vulnerability Management dans Defender pour serveurs Plan 2, notamment l’évaluation des certificats, l’évaluation de la bases de référence, le blocage des applications vulnérables, et plus encore.

L’analyse des vulnérabilités avec Defender Vulnerability Management est prise en charge pour les machines virtuelles Azure (VM), les machines AWS embarquées et les machines GCP intégrées connectées à Defender for Cloud. Il est également pris en charge pour les machines virtuelles sur site qui sont des machines sur site intégrées en tant que machines virtuelles Azure Arc.

Pour une présentation rapide de la gestion des vulnérabilités de Defender, regardez cette vidéo :

Analyse basée sur un agent ou sans agent

L’analyse des vulnérabilités avec Defender Vulnerability Management intégré adopte une approche hybride dans Defender pour le cloud :

  • Analyse des vulnérabilités sans agent. Defender pour le cloud fournit une analyse des vulnérabilités sans agent dans le cadre de ses fonctionnalités d’analyse sans agent. L’analyse sans agent est disponible uniquement dans Defender pour les serveurs Plan 2.
  • Analyse de vulnérabilité basée sur un agent. L’intégration de Defender pour point de terminaison dans Defender pour serveurs permet d’analyser les vulnérabilités à l’aide du capteur Defender pour points de terminaison. Cette intégration est disponible dans Defender for Servers Plan 1 (P1) et Plan 2 (P2).

BYOL (apportez votre propre licence)

Au lieu d’utiliser l’analyse intégrée de Defender Vulnerability Management, vous pouvez utiliser votre propre scanner de vulnérabilités avec votre propre licence (BYOL). Les scanneurs Qualys et Rapid7 sont pris en charge.

Voici comment fonctionne le scan des vulnérabilités BYOL :

  • Les solutions prises en charge rapportent les données de vulnérabilité à la plateforme de gestion du partenaire.
  • Les plateformes de solutions fournissent des données de surveillance des vulnérabilités et de l’intégrité à Defender pour le cloud.

Vous pouvez identifier les machines vulnérables dans Defender for Cloud, puis ouvrir la console de gestion des partenaires directement à partir de Defender for Cloud pour obtenir des rapports et plus d’informations.

Pour utiliser une solution de vulnérabilité non-Microsoft, vous n’avez pas besoin d’un plan payant activé dans Defender pour le cloud.

Comportement d’analyse hybride

L’analyse sans agent étend la visibilité de Defender pour le cloud afin d’atteindre davantage d’appareils. Si l’analyse des vulnérabilités sans agent est activée, la situation suivante se produit :

Solution
(analyse sans agent activée)
Détails
Aucune solution Si aucune solution d'analyse des vulnérabilités basée sur un agent n'est activée sur les machines virtuelles, Defender for Cloud exécute automatiquement l'analyse sans agent avec Defender Vulnerability Management.
Intégration de Defender Vulnerability Management Si les machines exécutent le Defender pour l’agent de point de terminaison, Defender for Cloud affiche une vue d’évaluation des vulnérabilités unifiée avec une couverture optimisée et une actualisation des données.

- Les machines utilisant une seule méthode, l’analyse basée sur un agent ou l’analyse sans agent affichent les résultats de cette méthode.
- Les machines utilisant les deux méthodes affichent des résultats basés sur l’agent uniquement pour une meilleure actualisation.
Solution BYOL Si vous utilisez une solution d'évaluation des vulnérabilités de partenaire, Defender for Cloud affiche les résultats des partenaires par défaut. Defender for Cloud affiche les résultats sans agent pour les machines qui n'ont pas installé l'agent partenaire, ou pour les ordinateurs qui ne signalent pas correctement les résultats.

Vous pouvez modifier ce comportement et toujours afficher les résultats de Defender Vulnerability Management. Pour cela, activez manuellement l’analyse des vulnérabilités sur une évaluation des vulnérabilités par abonnementpour les machines sur la page des paramètres de l’environnement dans Defender for Cloud.

Fonctionnalités de gestion des vulnérabilités Premium

Defender for Servers Plan 2 comprend les fonctionnalités premium du module complémentaire Defender Vulnerability Management. Ces fonctionnalités fournissent des inventaires consolidés, de nouvelles évaluations et des outils d’atténuation pour améliorer votre programme de gestion des vulnérabilités. En savoir plus sur les fonctionnalités Defender Vulnerability Management pour les points de terminaison.