Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il piano Defender for Servers in Microsoft Defender per il cloud offre la scansione delle vulnerabilità per le tue macchine.
Defender per il cloud utilizza Gestione delle vulnerabilità di Microsoft Defender per scansionare le tue macchine. Supporta sia modalità senza agente che basate su agenti .
La scansione è attiva di default quando attivi Defender per i server. Usa i passaggi manuali qui sotto solo se devi attivare la scansione da solo. Prima di iniziare, esaminare i prerequisiti.
Prerequisiti
Assicurati di soddisfare i seguenti requisiti prima di abilitare la scansione delle vulnerabilità.
| Requisito | Dettagli |
|---|---|
| Analisi delle vulnerabilità senza agente | Esaminare i requisiti di analisi senza agente. L'analisi senza agente è attivata per impostazione predefinita quando Defender per server piano 2 o il piano Defender for Servers Cloud Security Posture Management (CSPM) è abilitato. |
| Analisi delle vulnerabilità basata su agente | Per l'analisi basata su agente, abilitare Defender per i server Piano 1 (P1) o Piano 2 (P2). |
| Supporto del computer | Esamina le macchine supportate. |
| Autorizzazioni | Per distribuire lo scanner sono necessarie le autorizzazioni di Proprietario (a livello di gruppo di risorse). Per visualizzare i risultati, è necessario disporre di Security Reader. |
Abilitare l'analisi delle vulnerabilità in una sottoscrizione
Per abilitare l'analisi delle vulnerabilità per un'intera sottoscrizione, completare la procedura seguente:
In Defender per il cloud, apri Impostazioni ambiente.
Selezionare la sottoscrizione pertinente.
Individuare il piano Defender for Servers, selezionare Copertura del monitoraggio>Impostazioni.
In Impostazioni e monitoraggio attivare Valutazione della vulnerabilità per i computer in base alle esigenze.
Selezionare Modifica configurazione per scegliere una soluzione di valutazione.
Selezionare Applica>Salva.
Configurare con l'API REST
Per abilitare o disabilitare la scansione tramite l'API REST, invia una richiesta PUT (abilita) o DELETE (disabilita) all'URL successivo. Sostituisci ogni segnaposto con i tuoi valori.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Segnaposto | Description |
|---|---|
{subscriptionId} |
L'ID sottoscrizione di Azure. |
{resourceGroup} |
Il gruppo di risorse che contiene la VM. |
{vmName} |
Nome della macchina virtuale. |
Abilitare l'analisi delle vulnerabilità per un computer
Se una macchina specifica non ha la scansione attivata, la Machines should have a vulnerability assessment solution raccomandazione appare in Defender per il cloud. Usa questo consiglio per abilitarla.
Apri la pagina Inventario e seleziona Risorse Non Sane.
Filtra per Raccomandazioni e cerca per:
Machines should have a vulnerability assessment solution.Apri la raccomandazione.
Segui i passaggi per riparare ogni macchina che manca di una soluzione.
Selezionare una soluzione di vulnerabilità.
Dopo il completamento della bonifica, possono volerci fino a 24 ore perché le risorse vengano spostate nella scheda Risorse Sane .
Passaggi successivi
Visualizzare e correggere i risultati della vulnerabilità del computer