Włączanie skanowania luk w zabezpieczeniach przy użyciu usługi Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender

Plan Defender for Servers w Microsoft Defender dla Chmury umożliwia skanowanie podatności na Twoich komputerach.

Defender dla Chmury korzysta z Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender do skanowania Twoich maszyn. Obsługuje tryby bezagentowe i agentowe .

Skanowanie jest domyślnie włączone, gdy włączysz Defender for Servers. Korzystaj z instrukcji w poniższej sekcji tylko wtedy, gdy musisz samodzielnie włączyć skanowanie. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi.

Wymagania wstępne

Upewnij się, że spełniasz następujące wymagania, zanim włączysz skanowanie podatności.

Requirement Szczegóły
Skanowanie luk w zabezpieczeniach bez agenta Przejrzyj wymagania dotyczące skanowania bez agenta.

Skanowanie bez agenta jest domyślnie włączone po włączeniu planu 2 usługi Defender dla serwerów lub planu Cloud Security Posture Management (CSPM) usługi Defender dla serwerów.
Skanowanie luk w zabezpieczeniach z użyciem agenta W przypadku skanowania opartego na agencie włącz plan Defender for Servers Plan 1 (P1) lub Plan 2 (P2).
Obsługa maszyn Przejrzyj obsługiwane maszyny.
Uprawnienia Potrzebujesz uprawnień właściciela na poziomie grupy zasobów, aby wdrożyć skaner.

Aby wyświetlić wyniki, potrzebny jest czytelnik zabezpieczeń.

Włączanie skanowania luk w zabezpieczeniach w subskrypcji

Aby włączyć skanowanie luk w zabezpieczeniach dla całej subskrypcji, wykonaj następujące kroki:

  1. W Defender dla Chmury otwórz pozycję Ustawienia środowiska.

  2. Wybierz odpowiednią subskrypcję.

  3. Znajdź plan Defender for Servers, wybierz pozycję Zakres monitorowania>Ustawienia.

    Zrzut ekranu przedstawiający wybieranie ustawień planu usługi dla serwera.

  4. W obszarze Ustawienia i monitorowanie włącz ocenę luk w zabezpieczeniach dla maszyn zgodnie z potrzebami.

  5. Wybierz pozycję Edytuj konfigurację , aby wybrać rozwiązanie do oceny.

    Zrzut ekranu przedstawiający, gdzie włączyć wdrażanie oceny luk w zabezpieczeniach dla maszyn.

  6. Wybierz Zastosuj>Zapisz.

Konfigurowanie przy użyciu interfejsu API REST

Aby włączyć lub wyłączyć skanowanie przez REST API, wyślij żądanie PUT (enable) lub DELETE (disable) na następujący adres URL. Zamień każdy symbol zastępczy na własne wartości.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Placeholder Description
{subscriptionId} Twój identyfikator subskrypcji Azure.
{resourceGroup} Grupa zasobów zawierająca maszynę wirtualną.
{vmName} Nazwa maszyny wirtualnej.

Następny krok