Habilitar a verificação de vulnerabilidades com Gerenciamento de Vulnerabilidades do Microsoft Defender

O plano Defender for Servers, no Microsoft Defender para Nuvem, oferece varredura de vulnerabilidades para suas máquinas.

O Defender para Nuvem utiliza o Gerenciamento de Vulnerabilidades do Microsoft Defender para escanear suas máquinas. Ele suporta tanto modos sem agente quanto baseados em agente .

A varredura está ativada por padrão quando você ativa o Defender para servidores. Use os passos manuais abaixo apenas se precisar ativar a digitalização por conta própria. Antes de começar, reveja os pré-requisitos.

Pré-requisitos

Certifique-se de atender aos seguintes requisitos antes de ativar a varredura de vulnerabilidades.

Requisito Detalhes
Verificação de vulnerabilidade sem agente Revise os requisitos de varredura sem agente.

A verificação sem agente está ativada por padrão quando Defender para Servidores Plano 2 ou o plano CSPM (Gerenciamento de Postura de Segurança de Nuvem) do Defender para Servidores está habilitado.
Verificação de vulnerabilidade baseada em agente Para verificação baseada em agente, habilite o Plano 1 (P1) ou Plano 2 (P2) do Defender para servidores.
Suporte de máquina Avaliar máquinas suportadas.
Permissões Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner.

Você precisa do Security Reader para visualizar as descobertas.

Habilitar varredura de vulnerabilidades em uma assinatura

Para habilitar a verificação de vulnerabilidades para uma assinatura inteira, conclua as seguintes etapas:

  1. No Defender para Nuvem, abra Configurações de ambiente.

  2. Selecione a assinatura relevante.

  3. Localize o plano Defender for Servers, selecione Cobertura de monitoramento>Configurações.

    Captura de tela mostrando a seleção de configurações do plano de serviço do servidor.

  4. Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.

  5. Selecione Editar configuração para escolher uma solução de avaliação.

    Captura de tela mostrando onde ativar a implantação da avaliação de vulnerabilidades dos computadores.

  6. Selecione Aplicar>Salvar.

Configurar com a API REST

Para habilitar ou desativar a varredura através da API REST, envie uma requisição PUT (habilitação) ou DELETE (desabilitar) para a URL seguinte. Substitua cada marcador por seus próprios valores.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Espaço reservado Descrição
{subscriptionId} Sua ID da assinatura do Azure.
{resourceGroup} O grupo de recursos que contém a VM.
{vmName} O nome da máquina virtual.

Habilitar varredura de vulnerabilidade para uma máquina

Se uma máquina específica não tiver a varredura ativada, aparece a recomendação Machines should have a vulnerability assessment solution no Defender para Nuvem. Use essa recomendação para habilitá-la.

  1. Abra a página do Inventário e selecione Recursos Pouco Saudáveis.

  2. Filtre por Recomendações e procure por: Machines should have a vulnerability assessment solution.

  3. Abra a recomendação.

  4. Siga os passos para consertar cada máquina que não tem solução.

  5. Selecione uma solução de vulnerabilidade.

    Captura de tela da janela que mostra as opções para selecionar uma solução de avaliação de vulnerabilidade da recomendação.

Após a conclusão da remediação, pode levar até 24 horas para que os recursos sejam transferidos para a aba Recursos Saudáveis .

Próximas Etapas 

Visualizar e corrigir descobertas de vulnerabilidades da máquina