Configurar a verificação de vulnerabilidades para computadores

Opções de varredura de vulnerabilidades no Defender for Servers

Gerenciamento de Vulnerabilidades do Microsoft Defender agora está no Gerenciamento de Exposições e dá suporte a ambientes de nuvem e dispositivo. Acesse a verificação de vulnerabilidades no portal do Microsoft Defender em Gerenciamento de Exposição>Gerenciamento de Vulnerabilidades>Visão geral>Nuvem.

A página de visão geral da nuvem oferece insights abrangentes sobre vulnerabilidades em toda a sua infraestrutura de nuvem, incluindo:

  • Visão geral de vulnerabilidades na nuvem: principais métricas e tendências para vulnerabilidades específicas da nuvem
  • Principais vulnerabilidades e exposições comuns de nuvem (CVEs): vulnerabilidades mais críticas que afetam seus recursos de nuvem
  • Principais recomendações de nuvem: Diretrizes de correção priorizadas
  • Recomendações por tipo de recurso: insights de vulnerabilidade organizados por categorias de carga de trabalho
  • Insights de recursos vulneráveis: análise detalhada dos ativos afetados

O plano do Defender para servidores no Microsoft Defender para Nuvem fornece verificação de vulnerabilidades para computadores conectados. Você pode acessar esses dados no painel de Gerenciamento de Vulnerabilidades unificado no Gerenciamento de Exposições.

Para uma análise detalhada, vá para Gerenciamento de Exposição>Gerenciamento de Vulnerabilidades>Vulnerabilidades>Nuvem. A página de Vulnerabilidades>na Nuvem mostra vulnerabilidades na nuvem com filtragem aprimorada e priorização baseada em riscos, além das vulnerabilidades dos dispositivos.

Principais benefícios da abordagem integrada do Gerenciamento de Exposições:

  • Exibição de vulnerabilidade unificada: vulnerabilidades de nuvem e dispositivo em uma única interface

  • Avaliação de risco contextual: as vulnerabilidades são priorizadas com base no contexto ambiental e na análise do caminho de ataque

  • Insights multiplataforma: visão abrangente dos pontos de extremidade e ambientes de nuvem

  • Fluxos de trabalho de correção aprimorados: processos simplificados que conectam vulnerabilidades a operações de segurança mais amplas

  • A verificação de vulnerabilidades integrada no Defender para Nuvem usa o Gerenciamento de Vulnerabilidades do Microsoft Defender.

  • O Gerenciamento de Vulnerabilidades do Microsoft Defender, juntamente com o Microsoft Defender para Ponto de Extremidade, é integrado nativamente ao Defender para servidores.

Habilitar a verificação de vulnerabilidades para computadores

O plano do Defender para servidores no Microsoft Defender para Nuvem fornece verificação de vulnerabilidades para computadores conectados.

  • A verificação de vulnerabilidades integrada no Defender para Nuvem usa o Gerenciamento de Vulnerabilidades do Microsoft Defender.
  • O Gerenciamento de Vulnerabilidades do Microsoft Defender, juntamente com o Microsoft Defender para Ponto de Extremidade, é integrado nativamente ao Defender para servidores.

A avaliação de vulnerabilidade integrada oferece muitos benefícios:

  • Consistência de verificação: use um verificador de vulnerabilidades consistente em uma variedade de casos de uso, em ambientes multinuvem e em diferentes runtimes de host.
  • Redução de riscos: descubra vulnerabilidades e configurações incorretas quase em tempo real.
  • Priorização: priorize as vulnerabilidades com base no cenário de ameaças e nas detecções em sua organização.
  • Inventário de software: Revise seu inventário de software no Defender para Nuvem.
  • Recursos premium: use os recursos premium do Gerenciamento de Vulnerabilidades do Defender no Plano 2 do Defender para servidores, incluindo avaliação de certificados, avaliação de linha de base, bloqueio de aplicativos vulneráveis e muito mais.

A varredura de vulnerabilidades com o Gerenciamento de Vulnerabilidades do Defender é suportada para máquinas virtuais (VMs) do Azure, máquinas AWS embarcadas e máquinas GCP integradas conectadas ao Defender para Nuvem. Também é suportado para VMs on-premises que são equipes on-premises como VMs Azure Arc.

Para obter uma visão geral rápida do Gerenciamento de Vulnerabilidades do Defender, assista a este vídeo:

Verificação baseada em agente e sem agente

A verificação de vulnerabilidades com o Gerenciamento de Vulnerabilidades do Defender integrado adota uma abordagem híbrida no Defender para Nuvem:

  • Verificação de vulnerabilidades sem agente. O Defender para Nuvem fornece verificação de vulnerabilidades sem agente como parte de seus recursos de verificação sem agente. A verificação sem agente está disponível apenas no Defender para Servidores Plano 2.
  • Verificação de vulnerabilidades baseada em agente. A integração do Defender para Ponto de Extremidade no Defender para servidores fornece verificação de vulnerabilidades usando o sensor do Defender para Ponto de Extremidade. Essa integração está disponível no Plano 1 (P1) e plano 2 (P2) do Defender para Servidores.

BYOL (Traga sua própria licença)

Em vez da verificação do Gerenciamento de Vulnerabilidades do Defender integrada, você pode usar o próprio scanner de vulnerabilidades de Traga sua própria licença (BYOL). Há suporte para os verificadores Qualys e Rapid7.

Veja como funciona a varredura de vulnerabilidades do BYOL:

  • As soluções com suporte relatam dados de vulnerabilidade para a plataforma de gerenciamento do parceiro.
  • As plataformas de soluções fornecem dados de monitoramento de vulnerabilidade e integridade ao Defender para Nuvem.

Você pode identificar computadores vulneráveis em Defender para Nuvem e abrir o console de gerenciamento de parceiros diretamente do Defender para Nuvem para obter relatórios e mais informações.

Você não precisa de um plano pago ativado no Defender para Nuvem para usar uma solução de vulnerabilidade que não seja da Microsoft.

Comportamento da verificação híbrida

A verificação sem agente amplia a visibilidade do Defender para Nuvem para alcançar mais dispositivos. Se a verificação de vulnerabilidades sem agente estiver habilitada, ocorrerá o seguinte:

Solução
(verificação sem agente ativada)
Detalhes
Sem solução Se você não tiver uma solução de verificação de vulnerabilidade baseada em agente habilitada em VMs, Defender para Nuvem executará automaticamente a verificação sem agente com Gerenciamento de Vulnerabilidades do Defender.
Integração do Gerenciamento de Vulnerabilidades do Defender Se as máquinas executarem o agente do Defender para Endpoint, o Defender para Nuvem mostrará uma visão unificada da avaliação de vulnerabilidades, com cobertura otimizada e dados mais atualizados.

– Computadores que usam apenas um método, verificação baseada em agente ou verificação sem agente, mostram resultados desse método.
– Computadores que usam ambos os métodos só mostram resultados baseados no agente para garantir dados mais atualizados.
Solução de BYOL Se você estiver usando uma solução de avaliação de vulnerabilidade de parceiro, Defender para Nuvem mostrará os resultados do parceiro por padrão. Defender para Nuvem mostra resultados sem agente para computadores que não têm o agente parceiro instalado ou para computadores que não estão relatando as descobertas corretamente.

Você pode alterar esse comportamento e sempre mostrar resultados de Gerenciamento de Vulnerabilidades do Defender. Para isso, ative manualmente a varredura de vulnerabilidades em uma avaliação de vulnerabilidades por assinaturapara máquinas na página de configurações de Ambiente no Defender para Nuvem.

Recursos de gerenciamento de vulnerabilidades premium

O Plano 2 do Defender para Servidores inclui funcionalidades premium complementares do Gerenciamento de Vulnerabilidades do Defender. Esses recursos fornecem inventários consolidados, novas avaliações e ferramentas de mitigação para melhorar seu programa de gerenciamento de vulnerabilidades. Saiba mais em Recursos do Gerenciamento de Vulnerabilidades do Defender para pontos de extremidade.