Konfigurowanie skanowania luk w zabezpieczeniach dla maszyn

Opcje skanowania podatności w Defender for Servers

Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender należy teraz do Zarządzanie ekspozycją i obsługuje zarówno środowiska chmurowe, jak i urządzenia. Dostęp do skanowania luk w zabezpieczeniach w portalu Microsoft Defender można uzyskać, wybierając kolejno Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Omówienie>Chmura.

Strona przeglądowa chmury dostarcza kompleksowych informacji o podatnościach w całej Twojej infrastrukturze chmurowej, w tym:

  • Omówienie luk w zabezpieczeniach w chmurze: kluczowe metryki i trendy luk w zabezpieczeniach specyficznych dla chmury
  • Najczęstsze luki w zabezpieczeniach i narażenie na zagrożenia w chmurze (CVE): najbardziej krytyczne luki w zabezpieczeniach wpływające na zasoby w chmurze
  • Najważniejsze zalecenia dotyczące chmury: Wskazówki dotyczące korygowania priorytetowego
  • Rekomendacje według typu zasobu: Szczegółowe informacje o lukach w zabezpieczeniach zorganizowane według kategorii obciążeń
  • Szczegółowe informacje o zasobach narażonych: szczegółowa analiza zasobów, których dotyczy problem

Plan usługi Defender for Servers w Microsoft Defender dla Chmury zapewnia skanowanie w poszukiwaniu luk w zabezpieczeniach dla połączonych maszyn. Dostęp do tych danych można uzyskać z poziomu ujednoliconego pulpitu nawigacyjnego zarządzania lukami w zabezpieczeniach w obszarze Zarządzanie ekspozycjami.

Aby uzyskać szczegółową analizę, przejdź do Zarządzanie ekspozycją>Zarządzanie podatnościami>Podatności>Chmura. Strona Luki> wchmurze pokazuje podatności w chmurze z ulepszonym filtrowaniem i priorytetyzacją opartą na ryzyku, obok podatności na urządzeniach.

Najważniejsze korzyści wynikające ze zintegrowanego podejścia do zarządzania ekspozycjami:

  • Ujednolicony widok luk w zabezpieczeniach: luki w zabezpieczeniach chmury i urządzeń w jednym interfejsie

  • Kontekstowa ocena ryzyka: Luki w zabezpieczeniach są priorytetowe na podstawie kontekstu środowiskowego i analizy ścieżki ataków

  • Szczegółowe informacje międzyplatformowe: kompleksowy widok między punktami końcowymi i środowiskami chmury

  • Ulepszone przepływy pracy korygowania: Usprawnione procesy łączące luki w zabezpieczeniach z szerszymi operacjami zabezpieczeń

  • Zintegrowane skanowanie luk w zabezpieczeniach w usłudze Defender dla Chmury używa Microsoft Defender do zarządzania lukami.

  • Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender, wraz z Ochroną punktu końcowego w usłudze Microsoft Defender, są zintegrowane natywnie z usługą Microsoft Defender for Servers.

Włączanie skanowania luk w zabezpieczeniach dla maszyn

Plan usługi Defender for Servers w Microsoft Defender dla Chmury zapewnia skanowanie w poszukiwaniu luk w zabezpieczeniach dla połączonych maszyn.

  • Zintegrowane skanowanie luk w zabezpieczeniach w usłudze Defender dla Chmury używa Microsoft Defender do zarządzania lukami.
  • Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender, wraz z Ochroną punktu końcowego w usłudze Microsoft Defender, są zintegrowane natywnie z usługą Microsoft Defender for Servers.

Zintegrowana ocena luk w zabezpieczeniach zapewnia wiele korzyści:

  • Spójność skanowania: Użyj jednolitego skanera luk w zabezpieczeniach w różnych przypadkach użycia, w środowiskach wielochmurowych i różnych środowiskach uruchomieniowych hosta.
  • Zmniejszenie ryzyka: odnajdywanie luk w zabezpieczeniach i błędnych konfiguracji niemal w czasie rzeczywistym.
  • Priorytetyzacja: określanie priorytetów luk w zabezpieczeniach na podstawie poziomów zagrożeń i wykrywania w organizacji.
  • Inwentarz oprogramowania: Przejrzyj swoje zasoby oprogramowania w Defender dla Chmury.
  • Funkcje w warstwie Premium: korzystanie z funkcji zarządzania lukami w zabezpieczeniach usługi Defender w wersji Premium w usłudze Defender for Servers (plan 2), w tym oceny certyfikatów, oceny linii bazowej, blokowania aplikacji narażonych na zagrożenia i nie tylko.

Skanowanie podatności za pomocą Zarządzanie lukami w zabezpieczeniach w usłudze Defender jest obsługiwane dla maszyn wirtualnych Azure (VM), wbudowanych maszyn AWS oraz zintegrowanych maszyn GCP podłączonych do Defender dla Chmury. Jest również wspierany dla maszyn wirtualnych działających lokalnie, które są wbudowane w maszyny stacjonarne jako maszyny wirtualne Azure Arc.

Aby uzyskać krótkie omówienie usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender, obejrzyj ten klip wideo:

Skanowanie oparte na agencie i skanowanie bez agenta

** Zarządzanie lukami w zabezpieczeniach za pomocą zintegrowanego systemu Zarządzanie lukami w zabezpieczeniach w usłudze Defender stosuje podejście hybrydowe w Microsoft Defender dla Chmury.

  • Skanowanie luk w zabezpieczeniach bez agenta. Defender dla Chmury zapewnia skanowanie luk w zabezpieczeniach bez użycia agenta jako część możliwości skanowania bezagentowego. Skanowanie bez agenta jest dostępne tylko w usłudze Defender for Servers (plan 2).
  • Agentowe skanowanie luk w zabezpieczeniach. Integracja usługi Defender for Endpoint z usługą Defender dla serwerów zapewnia skanowanie luk w zabezpieczeniach przy użyciu czujnika usługi Defender for Endpoint. Ta integracja jest dostępna w usłudze Defender for Servers Plan 1 (P1) i Plan 2 (P2).

Przyprowadź własną licencję (BYOL)

Zamiast zintegrowanego skanowania Zarządzanie lukami w zabezpieczeniach w usłudze Defender można użyć własnego skanera luk w zabezpieczeniach "przynieś własną licencję" (BYOL). Obsługiwane są skanery Qualys i Rapid7.

Oto jak działa skanowanie podatności BYOL:

  • Obsługiwane rozwiązania zgłaszają dane luk w zabezpieczeniach na platformie zarządzania partnera.
  • Platformy rozwiązań dostarczają dane dotyczące monitorowania luk w zabezpieczeniach oraz kondycji z powrotem do Defender dla Chmury.

Maszyny podatne na zagrożenia można zidentyfikować w Defender dla Chmury, a następnie otworzyć konsolę zarządzania partnera bezpośrednio z Defender dla Chmury w celu uzyskania raportów i dodatkowych informacji.

Nie potrzebujesz mieć aktywnego płatnego planu w usłudze Defender dla Chmury, aby wykorzystać rozwiązanie do wykrywania luk w zabezpieczeniach oferowane przez inne firmy.

Zachowanie skanowania hybrydowego

Skanowanie bez agenta rozszerza widoczność programu Defender dla Chmury na więcej urządzeń. Jeśli skanowanie luk w zabezpieczeniach bez agenta jest włączone, wystąpią następujące czynności:

Rozwiązanie
(włączono skanowanie bez agenta)
Details
Brak rozwiązania Jeśli na maszynach wirtualnych nie włączono rozwiązania do skanowania luk w zabezpieczeniach opartego na agencie, Defender dla Chmury automatycznie uruchamia skanowanie bez agenta przy użyciu Zarządzanie lukami w zabezpieczeniach w usłudze Defender.
Integracja z usługą Zarządzanie lukami w zabezpieczeniach w usłudze Defender Jeśli na maszynach działa agent Defender for Endpoint, usługa Defender dla Chmury wyświetla ujednolicony widok oceny luk w zabezpieczeniach, zapewniający optymalny zasięg i świeżość danych.

- Maszyny używające tylko jednej metody, skanowania opartego na agencie lub skanowania bez agenta, pokazują wyniki z tej metody.
- Urządzenia korzystające z obu metod wyświetlają wyniki generowane przez agenta wyłącznie w celu zapewnienia większej aktualności.
Rozwiązanie BYOL Jeśli używasz rozwiązania do oceny luk w zabezpieczeniach partnera, Defender dla Chmury domyślnie wyświetla wyniki partnerów. Defender dla Chmury pokazuje wyniki bez agenta dla maszyn, które nie mają zainstalowanego agenta partnerskiego lub maszyn, które nie zgłaszają wyników poprawnie.

To zachowanie można zmienić i zawsze wyświetlać wyniki z Zarządzanie lukami w zabezpieczeniach w usłudze Defender. Aby to zrobić, ręcznie włącz skanowanie podatności w subskrypcyjnejocenie podatności dla urządzeń na stronie ustawień środowiska w Defender dla Chmury.

Funkcje Premium zarządzania lukami w zabezpieczeniach

Plan 2 usługi Defender dla serwerów obejmuje funkcje dodatku premium Zarządzanie lukami w zabezpieczeniach w usłudze Defender. Te możliwości zapewniają skonsolidowane spisy, nowe oceny i narzędzia do ograniczania ryzyka w celu poprawy programu do zarządzania lukami w zabezpieczeniach. Dowiedz się więcej w możliwościach rozwiązania Zarządzanie lukami w zabezpieczeniach w usłudze Defender na urządzenia.