Risolvere l'errore di analisi senza agente

Dopo aver connesso il progetto Google Cloud Platform (GCP) a Microsoft Defender per il cloud, Defender per il cloud usa l'analisi automatica senza agente per identificare le vulnerabilità nelle macchine virtuali.After you connect your Google Cloud Platform (GCP) project to Microsoft Defender per il cloud, Defender per il cloud uses agent machine scanning to identify vulnerabilities in your virtual machines (VM). Defender per il cloud fornisce quindi raccomandazioni e avvisi per la sicurezza, insieme alle linee guida per la correzione.

Se non vengono visualizzati risultati di analisi senza agente entro 24 ore dalla connessione del progetto GCP, è possibile che i criteri Compute Storage resource use restrictions (Compute Engine disks, images, and snapshots) dell'organizzazione GCP impediscano a Defender per il cloud di accedere alle risorse necessarie.

Questo articolo illustra come identificare e risolvere questo problema in modo che Defender per il cloud possa analizzare correttamente le macchine virtuali.

Prerequisiti

Gestire i criteri dell'organizzazione

Configurando i criteri dell'organizzazione, è possibile controllare le risorse a cui Defender per il cloud può accedere nel progetto GCP.

  1. Accedere al progetto GCP.

  2. Vai a la tua organizzazione> e al progetto GCP pertinente.

  3. Accedere a IAM & Amministrazione>Criteri dell'organizzazione

  4. Cerca la politica Compute Storage resource use restrictions (Compute Engine disks, images, and snapshots).

  5. Selezionare Gestisci politica.

  6. Modificare il tipo di criterio in Consenti.

  7. Nell'elenco di autorizzazione, aggiungi under:organizations/517615557103.

  8. Seleziona Salva.

Defender per il cloud attiva l'analisi dei dischi senza agente con chiamate API. Saprai che questa modifica di politica ha funzionato dopo la prossima chiamata API di scansione programmata, che può richiedere fino a 24 ore.

Passaggi successivi