Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O plano Defender for Servers, no Microsoft Defender para Nuvem, oferece varredura de vulnerabilidades para suas máquinas.
O Defender para Nuvem utiliza o Gerenciamento de Vulnerabilidades do Microsoft Defender para escanear suas máquinas. Ele suporta tanto modos sem agente quanto baseados em agente .
A varredura está ativada por padrão quando você ativa o Defender para servidores. Use os passos manuais abaixo apenas se precisar ativar a digitalização por conta própria. Antes de começar, reveja os pré-requisitos.
Pré-requisitos
Certifique-se de atender aos seguintes requisitos antes de ativar a varredura de vulnerabilidades.
| Requisito | Detalhes |
|---|---|
| Verificação de vulnerabilidade sem agente | Revise os requisitos de varredura sem agente. A verificação sem agente está ativada por padrão quando Defender para Servidores Plano 2 ou o plano CSPM (Gerenciamento de Postura de Segurança de Nuvem) do Defender para Servidores está habilitado. |
| Verificação de vulnerabilidade baseada em agente | Para verificação baseada em agente, habilite o Plano 1 (P1) ou Plano 2 (P2) do Defender para servidores. |
| Suporte de máquina | Avaliar máquinas suportadas. |
| Permissões | Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner. Você precisa do Security Reader para visualizar as descobertas. |
Habilitar varredura de vulnerabilidades em uma assinatura
Para habilitar a verificação de vulnerabilidades para uma assinatura inteira, conclua as seguintes etapas:
No Defender para Nuvem, abra Configurações de ambiente.
Selecione a assinatura relevante.
Localize o plano Defender for Servers, selecione Cobertura de monitoramento>Configurações.
Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.
Selecione Editar configuração para escolher uma solução de avaliação.
Selecione Aplicar>Salvar.
Configurar com a API REST
Para habilitar ou desativar a varredura através da API REST, envie uma requisição PUT (habilitação) ou DELETE (desabilitar) para a URL seguinte. Substitua cada marcador por seus próprios valores.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Espaço reservado | Descrição |
|---|---|
{subscriptionId} |
Sua ID da assinatura do Azure. |
{resourceGroup} |
O grupo de recursos que contém a VM. |
{vmName} |
O nome da máquina virtual. |
Habilitar varredura de vulnerabilidade para uma máquina
Se uma máquina específica não tiver a varredura ativada, aparece a recomendação Machines should have a vulnerability assessment solution no Defender para Nuvem. Use essa recomendação para habilitá-la.
Abra a página do Inventário e selecione Recursos Pouco Saudáveis.
Filtre por Recomendações e procure por:
Machines should have a vulnerability assessment solution.Abra a recomendação.
Siga os passos para consertar cada máquina que não tem solução.
Selecione uma solução de vulnerabilidade.
Após a conclusão da remediação, pode levar até 24 horas para que os recursos sejam transferidos para a aba Recursos Saudáveis .
Próximas Etapas
Visualizar e corrigir descobertas de vulnerabilidades da máquina