Activer l’analyse des vulnérabilités avec Gestion des vulnérabilités Microsoft Defender

Le plan Defender for Servers dans Microsoft Defender for Cloud permet de scanner les vulnérabilités pour vos machines.

Defender for Cloud utilise Microsoft Defender Vulnerability Management pour scanner vos machines. Il prend en charge à la fois les modes sans agent et basé sur l’agent .

Le balayage est activé par défaut lorsque vous activez Defender pour les serveurs. Utilisez les étapes manuelles ci-dessous uniquement si vous devez activer le balayage vous-même. Avant de commencer, passez en revue les conditions préalables.

Prerequisites

Assurez-vous de respecter les conditions suivantes avant d’activer l’analyse des vulnérabilités.

Prérequis Détails
Analyse des vulnérabilités sans agent Passez en revue les exigences de l’analyse sans agent.

L’analyse sans agent est activée par défaut lorsque Defender pour les serveurs Plan 2 ou le plan Defender for Servers Cloud Security Posture Management (CSPM) est activé.
Analyse des vulnérabilités basée sur un agent Pour l’analyse basée sur l’agent, activez Defender pour les serveurs Plan 1 (P1) ou Plan 2 (P2).
Prise en charge des machines Passez en revue les machines prises en charge.
Permissions Pour déployer le scanneur, vous devez disposer d’autorisations Propriétaire (au niveau du groupe de ressources).

Pour visualiser les résultats, vous avez besoin du Lecteur de sécurité.

Activer l’analyse des vulnérabilités sur un abonnement

Pour activer l’analyse des vulnérabilités pour l’ensemble d’un abonnement, procédez comme suit :

  1. Dans Microsoft Defender pour le cloud, ouvrez Paramètres d’environnement.

  2. Sélectionnez l’abonnement approprié.

  3. Repérez l’offre Defender pour les serveurs, sélectionnez Couverture de la surveillance>Paramètres.

    Capture d’écran présentant la sélection des paramètres du plan de service du serveur.

  4. Si nécessaire, activez Évaluation des vulnérabilités pour des machines dans Paramètres et surveillance.

  5. Sélectionnez Modifier la configuration pour choisir une solution d’évaluation.

    Capture d’écran montrant où activer le déploiement de l’évaluation des vulnérabilités pour les machines.

  6. Sélectionnez Appliquer>Enregistrer.

Configurer avec l’API REST

Pour activer ou désactiver la numérisation via l’API REST, envoyez une requête PUT (activer) ou DELETE (désactiver) à l’URL suivante. Remplacez chaque place provisoire par vos propres valeurs.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Texte de remplacement Description
{subscriptionId} Votre ID d’abonnement Azure.
{resourceGroup} Le groupe de ressources qui contient la VM.
{vmName} Nom de la machine virtuelle.

Activer l’analyse des vulnérabilités pour une machine

Si une machine spécifique n'a pas activé le scan, la Machines should have a vulnerability assessment solution recommandation apparaît dans Defender for Cloud. Utilisez cette recommandation pour l’activer.

  1. Ouvrez la page Inventaire et sélectionnez Ressources malsaines.

  2. Filtrez par Recommandations et recherchez : Machines should have a vulnerability assessment solution.

  3. Ouvrez la recommandation.

  4. Suivez les étapes pour réparer chaque machine qui manque de solution.

  5. Sélectionnez une solution de vulnérabilité.

    Capture d’écran de la fenêtre montrant les options de sélection d’une solution d’évaluation des vulnérabilités pour la recommandation.

Après la fin de la remédiation, il peut falloir jusqu’à 24 heures pour que les ressources soient transférées à l’onglet Ressources saines .

Étapes suivantes

Afficher et corriger les résultats des vulnérabilités des machines