Résoudre l’erreur d’analyse sans agent

Une fois que vous avez connecté votre projet Google Cloud Platform (GCP) à Microsoft Defender pour Cloud, Defender pour Cloud utilise l’analyse des machines sans agent pour identifier les vulnérabilités dans vos machines virtuelles. Defender pour Cloud fournit ensuite des recommandations et des alertes de sécurité, ainsi que des conseils pour la correction.

Si aucun résultat d’analyse sans agent n’apparaît dans les 24 heures suivant la connexion de votre projet GCP, il est possible que la stratégie Compute Storage resource use restrictions (Compute Engine disks, images, and snapshots) d’organisation GCP empêche Defender for Cloud d’accéder aux ressources nécessaires.

Cet article explique comment identifier et résoudre ce problème afin que Defender pour Cloud puisse analyser correctement vos machines virtuelles.

Logiciels requis

Gérer les stratégies de votre organisation

En configurant vos stratégies d’organisation, vous pouvez contrôler les ressources auxquelles Defender pour Cloud peut accéder dans votre projet GCP.

  1. Connectez-vous à votre projet GCP.

  2. Accédez à votre organisation>projet GCP approprié.

  3. Accédez à IAM & Admin>Organization Policies

  4. Recherchez la Compute Storage resource use restrictions (Compute Engine disks, images, and snapshots) politique.

  5. Sélectionnez Gérer la stratégie.

  6. Remplacez le type de stratégie par Autoriser.

  7. Dans la liste d'autorisation, ajoutez under:organizations/517615557103.

  8. Cliquez sur Enregistrer.

Defender pour Cloud déclenche l’analyse de disque sans agent avec des appels d’API. Vous saurez que ce changement de politique a fonctionné après le prochain appel API de scan programmé, qui peut prendre jusqu’à 24 heures.

Étapes suivantes