Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Plan Defender for Servers w Microsoft Defender dla Chmury umożliwia skanowanie podatności na Twoich komputerach.
Defender dla Chmury korzysta z Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender do skanowania Twoich maszyn. Obsługuje tryby bezagentowe i agentowe .
Skanowanie jest domyślnie włączone, gdy włączysz Defender for Servers. Korzystaj z instrukcji w poniższej sekcji tylko wtedy, gdy musisz samodzielnie włączyć skanowanie. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi.
Wymagania wstępne
Upewnij się, że spełniasz następujące wymagania, zanim włączysz skanowanie podatności.
| Requirement | Szczegóły |
|---|---|
| Skanowanie luk w zabezpieczeniach bez agenta | Przejrzyj wymagania dotyczące skanowania bez agenta. Skanowanie bez agenta jest domyślnie włączone po włączeniu planu 2 usługi Defender dla serwerów lub planu Cloud Security Posture Management (CSPM) usługi Defender dla serwerów. |
| Skanowanie luk w zabezpieczeniach z użyciem agenta | W przypadku skanowania opartego na agencie włącz plan Defender for Servers Plan 1 (P1) lub Plan 2 (P2). |
| Obsługa maszyn | Przejrzyj obsługiwane maszyny. |
| Uprawnienia | Potrzebujesz uprawnień właściciela na poziomie grupy zasobów, aby wdrożyć skaner. Aby wyświetlić wyniki, potrzebny jest czytelnik zabezpieczeń. |
Włączanie skanowania luk w zabezpieczeniach w subskrypcji
Aby włączyć skanowanie luk w zabezpieczeniach dla całej subskrypcji, wykonaj następujące kroki:
W Defender dla Chmury otwórz pozycję Ustawienia środowiska.
Wybierz odpowiednią subskrypcję.
Znajdź plan Defender for Servers, wybierz pozycję Zakres monitorowania>Ustawienia.
W obszarze Ustawienia i monitorowanie włącz ocenę luk w zabezpieczeniach dla maszyn zgodnie z potrzebami.
Wybierz pozycję Edytuj konfigurację , aby wybrać rozwiązanie do oceny.
Wybierz Zastosuj>Zapisz.
Konfigurowanie przy użyciu interfejsu API REST
Aby włączyć lub wyłączyć skanowanie przez REST API, wyślij żądanie PUT (enable) lub DELETE (disable) na następujący adres URL. Zamień każdy symbol zastępczy na własne wartości.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Placeholder | Description |
|---|---|
{subscriptionId} |
Twój identyfikator subskrypcji Azure. |
{resourceGroup} |
Grupa zasobów zawierająca maszynę wirtualną. |
{vmName} |
Nazwa maszyny wirtualnej. |