Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Defender for Cloud utilise des signaux d’évaluation de mise à jour de Gestionnaire de mise à jour Azure pour exposer les recommandations relatives aux mises à jour et correctifs système manquants sur les machines protégées. La correction de ces recommandations permet de réduire les vulnérabilités exploitables et de maintenir l’hygiène de sécurité des machines alignée sur Defender pour les protections des serveurs.
Microsoft Defender pour le cloud fournit des recommandations de sécurité pour améliorer la posture de sécurité de votre organisation et réduire les risques. Un élément important dans la réduction des risques est de renforcer les machines dans l’ensemble de votre environnement professionnel.
Dans le cadre de la stratégie de renforcement, Defender pour le cloud évalue les machines pour vérifier que les dernières mises à jour système et les correctifs sont installés, et émet des recommandations de sécurité si ce n’est pas le cas. Les mises à jour système et les correctifs sont essentiels pour assurer la sécurité et l’intégrité des machines. Les mises à jour contiennent souvent des correctifs de sécurité pour des vulnérabilités qui, si elles ne sont pas corrigées, sont exploitables par des attaquants.
Defender pour serveurs Plan 2 évalue automatiquement les mises à jour et les correctifs sur les machines et génère les recommandations suivantes si nécessaire :
- Les machines doivent être configurées pour rechercher régulièrement les mises à jour système manquantes
- Les mises à jour du système doivent être installées sur vos machines (gérées par Gestionnaire de mise à jour Azure)
Ces recommandations s’appuient sur le Gestionnaire de mise à jour Azure, qui utilise une extension de machine virtuelle.
Note
La méthode plus ancienne pour l’évaluation des mises à jour a utilisé l’agent Log Analytics (également appelé Microsoft Monitoring Agent (MMA)) pour collecter des données. L’utilisation de MMA est désormais déconseillée.
Prerequisites
Avant de vérifier ou de corriger les mises à jour système, assurez-vous que les conditions suivantes sont remplies :
- Defender pour serveurs Plan 2 doit être activé.
- Pour vérifier les mises à jour du système, les machines doivent répondre aux exigences de prise en charge d’Gestionnaire de mise à jour Azure.
- Les machines locales doivent être connectées en tant que machines virtuelles compatibles avec Azure Arc.
- Les machines Multicloud (AWS/GCP) doivent être intégrées à Azure Arc lorsque vous connectez AWS ou GCP.
- Si vous utilisez Defender pour serveurs Plan 2, il n’y a aucun coût supplémentaire pour l’évaluation, la remédiation et l’application des mises à jour système sur les machines virtuelles Azure et les machines virtuelles Azure Arc prises en charge.
- Si Defender pour serveurs Plan 2 n'est pas activé sur votre abonnement ou connecteur multicloud, les évaluations des machines virtuelles compatibles Azure Arc dans l'abonnement sont soumises à des frais Gestionnaire de mise à jour Azure.
Activer l’évaluation périodique des machines
Pour activer l’évaluation périodique des mises à jour système, procédez comme suit :
Dans Defender pour le cloud, ouvrez la page Recommandations.
Sélectionnez la recommandation
Machines should be configured to periodically check for missing system updates (powered by Gestionnaire de mise à jour Azure).- Sous Étapes de correction, consultez les détails de la correction rapide et de la correction manuelle. Si vous suivez la correction rapide, le paramètre de mise à jour de l’évaluation périodique est activé sur les machines.
- Dans la liste des ressources non saines, descendez dans la liste pour afficher les détails de la ressource.
Sélectionnez Corriger. Pour plus d’informations, consultez l’option Utiliser le correctif.
Sélectionnez la machine concernée, puis sélectionnez Corriger 1 ressource.
L’évaluation périodique peut également être activée à grande échelle avec Azure Policy.
Corriger les recommandations de mise à jour
Pour corriger les recommandations de mise à jour système, effectuez les étapes suivantes :
Dans Defender pour le cloud, ouvrez la page Recommandations.
Sélectionnez la recommandation
System updates should be installed on your machines (powered by Gestionnaire de mise à jour Azure).Passez en revue la recommandation.
Sélectionnez Correction pour installer les mises à jour manquantes. Les mises à jour sont appliquées comme une solution ponctuelle.
Corriger les recommandations à grande échelle
Vous pouvez corriger les recommandations sur de nombreux ordinateurs en même temps.
Dans Defender pour le cloud, ouvrez la page Recommandations.
Sélectionnez la recommandation
System updates should be installed on your machines (powered by Gestionnaire de mise à jour Azure).Consultez les détails de la mise à jour.
Sur la page des détails, sélectionnez Voir les recommandations pour toutes les ressources.
Sélectionnez toutes les machines que vous souhaitez corriger.
Sélectionnez Corriger.