Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le plan Defender for Servers dans Microsoft Defender for Cloud permet de scanner les vulnérabilités pour vos machines.
Defender for Cloud utilise Microsoft Defender Vulnerability Management pour scanner vos machines. Il prend en charge à la fois les modes sans agent et basé sur l’agent .
Le balayage est activé par défaut lorsque vous activez Defender pour les serveurs. Utilisez les étapes manuelles ci-dessous uniquement si vous devez activer le balayage vous-même. Avant de commencer, passez en revue les conditions préalables.
Prerequisites
Assurez-vous de respecter les conditions suivantes avant d’activer l’analyse des vulnérabilités.
| Prérequis | Détails |
|---|---|
| Analyse des vulnérabilités sans agent | Passez en revue les exigences de l’analyse sans agent. L’analyse sans agent est activée par défaut lorsque Defender pour les serveurs Plan 2 ou le plan Defender for Servers Cloud Security Posture Management (CSPM) est activé. |
| Analyse des vulnérabilités basée sur un agent | Pour l’analyse basée sur l’agent, activez Defender pour les serveurs Plan 1 (P1) ou Plan 2 (P2). |
| Prise en charge des machines | Passez en revue les machines prises en charge. |
| Permissions | Pour déployer le scanneur, vous devez disposer d’autorisations Propriétaire (au niveau du groupe de ressources). Pour visualiser les résultats, vous avez besoin du Lecteur de sécurité. |
Activer l’analyse des vulnérabilités sur un abonnement
Pour activer l’analyse des vulnérabilités pour l’ensemble d’un abonnement, procédez comme suit :
Dans Microsoft Defender pour le cloud, ouvrez Paramètres d’environnement.
Sélectionnez l’abonnement approprié.
Repérez l’offre Defender pour les serveurs, sélectionnez Couverture de la surveillance>Paramètres.
Si nécessaire, activez Évaluation des vulnérabilités pour des machines dans Paramètres et surveillance.
Sélectionnez Modifier la configuration pour choisir une solution d’évaluation.
Sélectionnez Appliquer>Enregistrer.
Configurer avec l’API REST
Pour activer ou désactiver la numérisation via l’API REST, envoyez une requête PUT (activer) ou DELETE (désactiver) à l’URL suivante. Remplacez chaque place provisoire par vos propres valeurs.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Texte de remplacement | Description |
|---|---|
{subscriptionId} |
Votre ID d’abonnement Azure. |
{resourceGroup} |
Le groupe de ressources qui contient la VM. |
{vmName} |
Nom de la machine virtuelle. |
Activer l’analyse des vulnérabilités pour une machine
Si une machine spécifique n'a pas activé le scan, la Machines should have a vulnerability assessment solution recommandation apparaît dans Defender for Cloud. Utilisez cette recommandation pour l’activer.
Ouvrez la page Inventaire et sélectionnez Ressources malsaines.
Filtrez par Recommandations et recherchez :
Machines should have a vulnerability assessment solution.Ouvrez la recommandation.
Suivez les étapes pour réparer chaque machine qui manque de solution.
Sélectionnez une solution de vulnérabilité.
Après la fin de la remédiation, il peut falloir jusqu’à 24 heures pour que les ressources soient transférées à l’onglet Ressources saines .
Étapes suivantes
Afficher et corriger les résultats des vulnérabilités des machines