Abilitare l'analisi delle vulnerabilità con Gestione delle vulnerabilità di Microsoft Defender

Il piano Defender for Servers in Microsoft Defender per il cloud offre la scansione delle vulnerabilità per le tue macchine.

Defender per il cloud utilizza Gestione delle vulnerabilità di Microsoft Defender per scansionare le tue macchine. Supporta sia modalità senza agente che basate su agenti .

La scansione è attiva di default quando attivi Defender per i server. Usa i passaggi manuali qui sotto solo se devi attivare la scansione da solo. Prima di iniziare, esaminare i prerequisiti.

Prerequisiti

Assicurati di soddisfare i seguenti requisiti prima di abilitare la scansione delle vulnerabilità.

Requisito Dettagli
Analisi delle vulnerabilità senza agente Esaminare i requisiti di analisi senza agente.

L'analisi senza agente è attivata per impostazione predefinita quando Defender per server piano 2 o il piano Defender for Servers Cloud Security Posture Management (CSPM) è abilitato.
Analisi delle vulnerabilità basata su agente Per l'analisi basata su agente, abilitare Defender per i server Piano 1 (P1) o Piano 2 (P2).
Supporto del computer Esamina le macchine supportate.
Autorizzazioni Per distribuire lo scanner sono necessarie le autorizzazioni di Proprietario (a livello di gruppo di risorse).

Per visualizzare i risultati, è necessario disporre di Security Reader.

Abilitare l'analisi delle vulnerabilità in una sottoscrizione

Per abilitare l'analisi delle vulnerabilità per un'intera sottoscrizione, completare la procedura seguente:

  1. In Defender per il cloud, apri Impostazioni ambiente.

  2. Selezionare la sottoscrizione pertinente.

  3. Individuare il piano Defender for Servers, selezionare Copertura del monitoraggio>Impostazioni.

    Screenshot che mostra la selezione delle impostazioni del piano di servizio per il server.

  4. In Impostazioni e monitoraggio attivare Valutazione della vulnerabilità per i computer in base alle esigenze.

  5. Selezionare Modifica configurazione per scegliere una soluzione di valutazione.

    Schermata che mostra dove abilitare la distribuzione della valutazione delle vulnerabilità per le macchine.

  6. Selezionare Applica>Salva.

Configurare con l'API REST

Per abilitare o disabilitare la scansione tramite l'API REST, invia una richiesta PUT (abilita) o DELETE (disabilita) all'URL successivo. Sostituisci ogni segnaposto con i tuoi valori.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Segnaposto Description
{subscriptionId} L'ID sottoscrizione di Azure.
{resourceGroup} Il gruppo di risorse che contiene la VM.
{vmName} Nome della macchina virtuale.

Abilitare l'analisi delle vulnerabilità per un computer

Se una macchina specifica non ha la scansione attivata, la Machines should have a vulnerability assessment solution raccomandazione appare in Defender per il cloud. Usa questo consiglio per abilitarla.

  1. Apri la pagina Inventario e seleziona Risorse Non Sane.

  2. Filtra per Raccomandazioni e cerca per: Machines should have a vulnerability assessment solution.

  3. Apri la raccomandazione.

  4. Segui i passaggi per riparare ogni macchina che manca di una soluzione.

  5. Selezionare una soluzione di vulnerabilità.

    Screenshot della finestra che mostra le opzioni per la selezione di una soluzione di valutazione della vulnerabilità nella raccomandazione.

Dopo il completamento della bonifica, possono volerci fino a 24 ore perché le risorse vengano spostate nella scheda Risorse Sane .

Passaggi successivi

Visualizzare e correggere i risultati della vulnerabilità del computer