Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het Defender for Servers plan in Microsoft Defender voor Cloud biedt kwetsbaarheidsscanning voor je machines.
Defender voor Cloud gebruikt Microsoft Defender Vulnerability Management om je machines te scannen. Het ondersteunt zowel agentloze als agentgebaseerde modi.
Scannen staat standaard aan wanneer je Defender voor servers inschakelt. Gebruik de onderstaande handmatige stappen alleen als je zelf scanning moet inschakelen. Controleer de vereisten voordat u begint.
Prerequisites
Zorg ervoor dat je aan de volgende vereisten voldoet voordat je kwetsbaarheidsscanning inschakelt.
| Vereiste | Details |
|---|---|
| Scannen op beveiligingsproblemen zonder agent | Controleer de vereisten voor scannen zonder agent. Scannen zonder agent is standaard ingeschakeld wanneer Defender voor Servers-abonnement 2 of het Defender voor CsPM-plan (Cloud Security Posture Management) is ingeschakeld. |
| Agentgebaseerde kwetsbaarheidsscans | Schakel voor scannen met een agent Defender for Servers Plan 1 (P1) of Plan 2 (P2) in. |
| Machineondersteuning | Bekijk ondersteunde machines. |
| Permissions | U hebt eigenaarsmachtigingen (niveau van resourcegroep) nodig om de scanner te implementeren. U hebt beveiligingslezer nodig om resultaten te bekijken. |
Scannen op beveiligingsproblemen inschakelen voor een abonnement
Voer de volgende stappen uit om scannen op beveiligingsproblemen in te schakelen voor een volledig abonnement:
Open de omgevingsinstellingen in Defender voor Cloud.
Selecteer het betreffende abonnement.
Zoek Defender voor het serversabonnement en selecteer Bewakingsdekking>Settings.
Schakel in Instellingen en bewaking de evaluatie van beveiligingsproblemen in voor machines indien nodig.
Selecteer Configuratie bewerken om een evaluatieoplossing te kiezen.
Selecteer Toepassen>Opslaan.
Configureren met de REST API
Om scannen via de REST API in of uit te schakelen, stuur je een PUT (enable) of DELETE (deactiveren) verzoek naar de volgende URL. Vervang elke plaatsaanduiding door je eigen waarden.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Placeholder | Description |
|---|---|
{subscriptionId} |
Uw Azure-abonnements-id. |
{resourceGroup} |
De resourcegroep die de VM bevat. |
{vmName} |
De naam van de virtuele machine. |
Scannen op beveiligingsproblemen inschakelen voor een machine
Als een specifieke machine scanning niet heeft ingeschakeld, verschijnt de Machines should have a vulnerability assessment solution aanbeveling in Defender voor Cloud. Gebruik die aanbeveling om het mogelijk te maken.
Open de pagina Inventaris en selecteer Ongezonde bronnen.
Filter op Aanbevelingen en zoek op:
Machines should have a vulnerability assessment solution.Open de aanbeveling.
Volg de stappen om elke machine te repareren die geen oplossing heeft.
Selecteer een oplossing voor beveiligingsproblemen.
Na voltooiing van de sanering kan het tot 24 uur duren voordat middelen naar het tabblad Gezonde middelen worden overgeplaatst.
Volgende stappen
Resultaten van beveiligingsproblemen van machines weergeven en herstellen