Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Per valutare le vulnerabilità delle macchine virtuali (VM) usando la soluzione con licenza esistente, distribuire una soluzione BYOL (Bring Your Own License) per la valutazione delle vulnerabilità nelle VM di Azure (deprecata). Usare queste linee guida per esaminare le alternative di configurazione e pianificazione della migrazione esistenti.
Il piano Defender per server in Microsoft Defender per il cloud fornisce l'analisi delle vulnerabilità per i computer protetti. L'analisi delle vulnerabilità utilizza Gestione delle vulnerabilità di Microsoft Defender integrato come scanner.
Avvertimento
La funzionalità Bring Your Own License (BYOL) è deprecata. A partire dal 3 febbraio non è più possibile aggiungere nuove soluzioni di sicurezza BYOL o caricare nuovi computer a quelli esistenti. A partire dal 1° maggio, la deprecazione sarà completata e non sarà più disponibile alcun dato. Se si usa BYOL, eseguire la migrazione a Gestione delle vulnerabilità di Microsoft Defender o usare un connettore Microsoft Security Exposure Management.
Come alternativa a Gestione delle vulnerabilità di Microsoft Defender, puoi utilizzare la tua soluzione di valutazione delle vulnerabilità con licenza privata. Questo articolo illustra come distribuire una soluzione partner in macchine virtuali Azure.
Prerequisiti
Prima di distribuire una soluzione di analisi delle vulnerabilità BYOL (Bring Your Own License), assicurarsi di soddisfare i requisiti seguenti:
| Requisito | Dettagli |
|---|---|
| Scanner supportati di produttori diversi da Microsoft | Sono supportate le soluzioni Qualys e Rapid7 . Se non è configurato uno scanner di vulnerabilità non Microsoft, viene visualizzata un'opzione per distribuirla in Defender per il cloud. |
| Piano | Non è necessario che sia abilitato un piano Defender for Servers per usare l'analisi delle vulnerabilità BYOL. |
| Supporto del computer | Il supporto della soluzione BYOL è disponibile solo per le macchine virtuali Azure. Le macchine virtuali di Azure Arc non sono supportate. |
| Autorizzazioni | Per distribuire lo scanner sono necessarie le autorizzazioni di Proprietario risorsa. |
- Per visualizzare i risultati, è necessario disporre di Security Reader.
Distribuire una soluzione BYOL
Per distribuire una soluzione di valutazione della vulnerabilità BYOL tramite il portale di Azure, seguire questa procedura:
Nel portale Azure, cerca e apri Defender per il cloud.
Dal menu di Defender per il cloud aprire la pagina Raccomandazioni.
Selezionare la raccomandazione I computer devono avere una soluzione di valutazione della vulnerabilità.
Le macchine virtuali vengono visualizzate in uno o più di questi gruppi:
- Risorse integre - Defender per il cloud ha rilevato una soluzione di valutazione delle vulnerabilità in queste macchine virtuali.
- Risorse non integre : un'estensione dello scanner di vulnerabilità può essere distribuita in queste macchine virtuali.
- Risorse non applicabili : queste macchine virtuali non possono avere un'estensione dello scanner di vulnerabilità distribuita.
Nell'elenco dei computer non integri selezionare quelli che necessitano di una soluzione di valutazione della vulnerabilità e quindi selezionare Correggi. A seconda della configurazione, è possibile visualizzare solo parte dell'elenco.
Se si configura una nuova configurazione BYOL, selezionare Configura un nuovo scanner di vulnerabilità di terze parti. Selezionare l'estensione pertinente, selezionare Continua e immettere i dettagli dal provider come indicato di seguito:
- Per Gruppo di risorse selezionare Usa esistente. Se in seguito si elimina questo gruppo di risorse, la soluzione BYOL non è disponibile.
- Per Località selezionare la località geografica in cui si trova la soluzione.
- Per Qualys immettere la licenza fornita da Qualys nel campo Codice licenza.
- Per Rapid7, caricare il file di configurazione Rapid7.
- Nella casella Chiave pubblica immettere le informazioni sulla chiave pubblica fornite dal partner.
- Per installare automaticamente questo agente di valutazione delle vulnerabilità su tutte le VM scoperte nell'abbonamento della soluzione di scanner delle vulnerabilità di terze parti configurata, seleziona Distribuzione automatica.
- Seleziona OK.
Se è già stata configurata la soluzione BYOL, selezionare Distribuisci lo scanner di vulnerabilità di terze parti configurato, selezionare l'estensione pertinente e selezionare Continua.
Dopo l'installazione, Defender per il cloud esegue un'analisi per rilevare le vulnerabilità del sistema e dell'applicazione. La prima analisi potrebbe richiedere un paio di ore. Dopo di che, le scansioni vengono eseguite ogni ora.
Eseguire la distribuzione con PowerShell e l'API REST
Prima di eseguire lo script, installare questi moduli di PowerShell necessari:
- Installare il modulo Az PowerShell.
- Installare il modulo Az.Security di PowerShell.
Per distribuire tramite programmazione la propria soluzione di valutazione delle vulnerabilità con licenza privata da Qualys o Rapid7, usa lo script fornito PowerShell > Vulnerability Solution.
- Usare lo script dell'API REST per creare una nuova soluzione di sicurezza in Defender per il cloud. È necessaria una licenza e una chiave fornita dal provider di servizi (Qualys o Rapid7).
- Scopri di più su come ottenere il dispositivo virtuale di analisi Qualys in Azure Marketplace.
- È possibile creare una sola soluzione per licenza. Il tentativo di creare un'altra soluzione con lo stesso nome, licenza e chiave ha esito negativo.
Eseguire lo script
Per eseguire lo script, sono necessarie le informazioni pertinenti per i parametri seguenti:
| Parameter | Obbligatorio | Note |
|---|---|---|
| SubscriptionId | ✔ | Il subscriptionID della sottoscrizione di Azure che contiene le risorse che si desidera analizzare. |
| ResourceGroupName | ✔ | Nome del gruppo di risorse. Usare qualsiasi gruppo di risorse esistente, incluso il valore predefinito ("DefaultResourceGroup-xxx"). Poiché la soluzione non è una risorsa di Azure, non è elencata nel gruppo di risorse, ma è ancora collegata. Se in un secondo momento si elimina il gruppo di risorse, la soluzione BYOL non è disponibile. |
| vaSolutionName | ✔ | Nome della nuova soluzione. |
| vaType | ✔ | Qualys o Rapid7. |
| licenseCode | ✔ | Stringa di licenza fornita dal fornitore. |
| publicKey | ✔ | Fornitore ha fornito la chiave pubblica. |
| AutoUpdate | - | Abilita (true) o disabilita (false) la distribuzione automatica per questa soluzione VA. Se abilitata, ogni nuova macchina virtuale nella sottoscrizione tenta automaticamente di collegarsi alla soluzione. (Impostazione predefinita: False) |
La seguente sintassi esegue lo New-ASCVASolution.ps1 script con valori segnaposto per fornire una soluzione di valutazione delle vulnerabilità Qualys o Rapid7:
.\New-ASCVASolution.ps1 -subscriptionId <Subscription Id> -resourceGroupName <RG Name>
-vaSolutionName <New solution name> -vaType <Qualys / Rapid7> -autoUpdate <true/false>
-licenseCode <License code from vendor> -publicKey <Public Key received from vendor>
Script di distribuzione di esempio
Il seguente esempio crea una soluzione di valutazione delle vulnerabilità Qualys con parametri espliciti di abbonamento, gruppo di risorse, licenza e chiave pubblica. Questo esempio non include i dettagli validi della licenza.
.\New-ASCVASolution.ps1 -subscriptionId 'f4cx1b69-dtgb-4ch6-6y6f-ea2e95373d3b' -resourceGroupName 'DefaultResourceGroup-WEU' -vaSolutionName 'QualysVa001' -vaType 'Qualys' -autoUpdate 'false' `
-licenseCode 'eyJjaWQiOiJkZDg5OTYzXe4iMTMzLWM4NTAtODM5FD2mZWM1N2Q3ZGU5MjgiLCJgbTYuOiIyMmM5NDg3MS1lNTVkLTQ1OGItYjhlMC03OTRhMmM3YWM1ZGQiLCJwd3NVcmwiOiJodHRwczovL3FhZ3B1YmxpYy1wMDEuaW50LnF1YWx5cy5jb20vQ2xvdSKJY6VudC8iLCJwd3NQb3J0IjoiNDQzIn0=' `
-publicKey 'MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCOiOLXjOywMfLZIBGPZLwSocf1Q64GASLK9OHFEmanBl1nkJhZDrZ4YD5lM98fThYbAx1Rde2iYV1ze/wDlX4cIvFAyXuN7HbdkeIlBl6vWXEBZpUU17bOdJOUGolzEzNBhtxi/elEZLghq9Chmah82me/okGMIhJJsCiTtglVQIDAQAB'