Scannen op beveiligingsproblemen voor machines configureren

Kwetsbaarheidsscanopties in Defender for Servers

Microsoft Defender Vulnerability Management is nu onder Exposure Management en ondersteunt zowel cloud- als apparaatomgevingen. Ga in de Microsoft Defender-portal naar scannen op beveiligbaarheden via Exposure Management>Vulnerability Management>Overzicht>Cloud.

De overzichtspagina van de Cloud biedt uitgebreide inzichten in kwetsbaarheden in uw cloudinfrastructuur, waaronder:

  • Overzicht van cloudproblemen: belangrijke metrische gegevens en trends voor cloudspecifieke beveiligingsproblemen
  • Belangrijkste veelvoorkomende beveiligingsproblemen en blootstellingen in de cloud (CVE's): de meeste kritieke beveiligingsproblemen die van invloed zijn op uw cloudresources
  • Belangrijkste aanbevelingen voor de cloud: richtlijnen voor herstel met prioriteit
  • Aanbevelingen per resourcetype: Inzichten voor beveiligingsproblemen ingedeeld op workloadcategorieën
  • Inzichten in kwetsbare resources: gedetailleerde analyse van betrokken assets

Het Defender for Servers-plan in Microsoft Defender voor Cloud biedt scannen op beveiligingsproblemen voor verbonden machines. U kunt deze gegevens openen via het geïntegreerde dashboard voor beveiligingsproblemenbeheer onder Blootstellingsbeheer.

Ga voor een gedetailleerde analyse naar Exposure Management>Vulnerability Management>Vulnerabilities>Cloud. De pagina Vulnerabilities>Cloud-functionaliteit toont cloudkwetsbaarheden met verbeterde filtering en risicogerichte prioritering naast apparaatkwetsbaarheden.

Belangrijke voordelen van de geïntegreerde aanpak voor blootstellingsbeheer:

  • Geïntegreerde weergave van beveiligingsproblemen: zowel cloud- als apparaatproblemen in één interface

  • Contextuele risicoanalyse: Beveiligingsproblemen worden prioriteit gegeven op basis van omgevingscontext en analyse van het aanvalspad

  • Platformoverschrijdende inzichten: uitgebreide weergave van eindpunten en cloudomgevingen

  • Verbeterde herstelwerkstromen: Gestroomlijnde processen die beveiligingsproblemen verbinden met bredere beveiligingsbewerkingen

  • Geïntegreerde scannen op beveiligingsproblemen in Defender voor Cloud maakt gebruik van Microsoft Defender Vulnerability Management.

  • Microsoft Defender Vulnerability Management, samen met Microsoft Defender voor Eindpunt, is systeemeigen geïntegreerd in Defender for Servers.

Scannen op beveiligingsproblemen inschakelen voor machines

Het Defender for Servers-plan in Microsoft Defender voor Cloud biedt scannen op beveiligingsproblemen voor verbonden machines.

  • Geïntegreerde scannen op beveiligingsproblemen in Defender voor Cloud maakt gebruik van Microsoft Defender Vulnerability Management.
  • Microsoft Defender Vulnerability Management, samen met Microsoft Defender voor Eindpunt, is systeemeigen geïntegreerd in Defender for Servers.

Geïntegreerde evaluatie van beveiligingsproblemen biedt veel voordelen:

  • Scanconsistentie: gebruik een consistente scanner voor beveiligingsproblemen in verschillende use cases, in omgevingen met meerdere clouds en verschillende hostruntimes.
  • Risicovermindering: detecteer beveiligingsproblemen en onjuiste configuraties in bijna realtime.
  • Prioriteitsaanduiding: prioriteit geven aan beveiligingsproblemen op basis van het bedreigingslandschap en detecties in uw organisatie.
  • Softwareinventaris: Bekijk je softwareinventaris in Defender voor Cloud.
  • Premium-functies: Gebruik Premium-functies van Defender voor Servers Plan 2, waaronder certificaatevaluatie, basislijnevaluatie, kwetsbare toepassingsblokkering en meer.

Kwetsbaarheidsscanning met Defender Vulnerability Management wordt ondersteund voor Azure virtuele machines (VM's), onboarded AWS-machines en onboarded GCP-machines die verbonden zijn met Defender voor Cloud. Het wordt ook ondersteund voor on-premises VM's die on-premises machines zijn, zoals Azure Arc VM's.

Bekijk deze video voor een kort overzicht van Defender Vulnerability Management:

Scannen met behulp van agenten en zonder agenten

Scannen op beveiligingsproblemen met geïntegreerd Defender Vulnerability Management heeft een hybride benadering in Defender voor Cloud:

  • Scannen op beveiligingsproblemen zonder agent. Defender voor Cloud biedt scannen van beveiligingsproblemen zonder agent als onderdeel van de mogelijkheden voor scannen zonder agent. Scannen zonder agent is alleen beschikbaar in Defender for Servers Plan 2.
  • Agent-gebaseerde kwetsbaarheidsscan. De integratie van Defender voor Eindpunt in Defender voor Servers biedt scannen op beveiligingsproblemen met behulp van de Defender voor Eindpunt-sensor. Deze integratie is beschikbaar in Defender for Servers Plan 1 (P1) en Abonnement 2 (P2).

Neem je eigen licentie mee (BYOL)

In plaats van de geïntegreerde scans van Defender Vulnerability Management kunt u uw eigen kwetsbaarheidsscanner met Bring Your Own License (BYOL) gebruiken. Qualys- en Rapid7-scanners worden ondersteund.

Zo werkt BYOL-kwetsbaarheidsscanning:

  • Ondersteunde oplossingen rapporteren beveiligingsgegevens aan het beheerplatform van de partner.
  • Oplossingsplatformen bieden gegevens over beveiligingsproblemen en statuscontrole terug naar Defender voor Cloud.

U kunt kwetsbare machines in Defender voor Cloud identificeren en vervolgens de partnerbeheerconsole rechtstreeks vanuit Defender voor Cloud openen voor rapporten en meer informatie.

U hebt geen betaald abonnement in Defender voor Cloud nodig om een oplossing voor beveiligingsproblemen van niet-Microsoft te gebruiken.

Hybride scan-gedrag

Scannen zonder agent breidt de zichtbaarheid van Defender voor Cloud uit om meer apparaten te bereiken. Als scannen op beveiligingsproblemen zonder agent is ingeschakeld, gebeurt het volgende:

Oplossing
(scannen zonder agent ingeschakeld)
Details
Geen oplossing Als u op VM's geen agentgebaseerde oplossing voor het scannen op beveiligingsproblemen hebt ingeschakeld, voert Defender voor Cloud automatisch agentloze scans uit met Defender Vulnerability Management.
Integratie van Defender Vulnerability Management Als machines de Defender for Endpoint-agent uitvoeren, toont Defender voor Cloud een uniforme weergave van kwetsbaarheidsbeoordelingen met geoptimaliseerde dekking en actuele gegevens.

- Machines waarbij slechts één methode wordt gebruikt, scannen met agent of zonder agent, geven de resultaten van die methode weer.
- Machines die beide methoden gebruiken, tonen alleen resultaten op basis van agents voor betere versheid.
BYOL-oplossing Als u een oplossing voor evaluatie van beveiligingsproblemen van partners gebruikt, Defender voor Cloud standaard partnerresultaten weergeeft. Defender voor Cloud geeft resultaten zonder agent weer voor machines waarop de partneragent niet is geïnstalleerd, of voor computers die geen resultaten correct rapporteren.

U kunt dit gedrag wijzigen en altijd resultaten van Defender Vulnerability Management weergeven. Om dit te doen, schakel handmatig kwetsbaarheidsscanning in op een abonnementVulnerability assessment voor machines op de Omgevingsinstellingenpagina in Defender voor Cloud.

Premium kwetsbaarhedenbeheerfuncties

Defender voor Servers Plan 2 bevat Defender Vulnerability Management premium-invoegtoepassingsmogelijkheden. Deze mogelijkheden bieden geconsolideerde inventarissen, nieuwe evaluaties en risicobeperkingsprogramma's om uw programma voor beveiligingsproblemen te verbeteren. Meer informatie over Defender Vulnerability Management mogelijkheden voor eindpunten.