Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Defender para Nuvem usa sinais de avaliação de atualização de Gerenciador de Atualizações do Azure para mostrar recomendações para atualizações e patches do sistema ausentes em computadores protegidos. Corrigir essas recomendações ajuda a reduzir vulnerabilidades exploráveis e mantém a higiene de segurança do computador alinhada com Defender para proteções de servidores.
O Microsoft Defender para Nuvem fornece recomendações de segurança para melhorar sua postura de segurança organizacional e reduzir os riscos. Um elemento importante na redução de riscos é proteger os computadores em todo o ambiente de negócios.
Como parte da estratégia de proteção reforçada, o Defender para Nuvem avalia os computadores para verificar se as atualizações e patches do sistema mais recentes estão instalados e emite recomendações de segurança caso não estejam. As atualizações e patches do sistema são cruciais para manter os computadores seguros e íntegros. As atualizações frequentemente contêm patches de segurança para vulnerabilidades que, se não forem corrigidas, poderão ser exploradas por invasores.
O Plano 2 do Defender para Servidores avalia as atualizações e patches em computadores automaticamente e gera as seguintes recomendações, conforme necessário:
- Os computadores devem ser configurados para verificar periodicamente se há atualizações ausentes do sistema
- As atualizações do sistema devem ser instaladas em seus computadores (gerenciados por Gerenciador de Atualizações do Azure)
Essas recomendações dependem do Gerenciador de Atualizações do Azure, que usa uma extensão de VM.
Note
O método mais antigo para avaliação de atualização usou o agente do Log Analytics (também conhecido como MMA (Microsoft Monitoring Agent)) para coletar dados. O uso do MMA já está preterido.
Pré-requisitos
Antes de verificar ou remediar atualizações do sistema, certifique-se de que os seguintes pré-requisitos sejam cumpridos:
- O Plano 2 do Defender para Servidores precisa estar habilitado.
- Para verificar as atualizações do sistema, os computadores devem atender aos requisitos de suporte Gerenciador de Atualizações do Azure.
- Os computadores locais devem estar conectados como VMs habilitadas para o Azure Arc.
- A multinuvem (computadores da AWS e do GCP) precisa ser integrada ao Azure Arc quando você se conecta à AWS ou ao GCP.
- Se estiver usando o Plano 2 do Defender para Servidores, você não terá nenhum custo adicional para avaliar, corrigir e aplicar patches nas atualizações do sistema em VMs do Azure e do Azure Arc com suporte.
- Se o Plano 2 do Defender para servidores não estiver habilitado na assinatura ou no conector multinuvem, as avaliações de VMs habilitadas para o Azure Arc na assinatura estarão sujeitas a cobranças do Gerenciador de Atualizações do Azure.
Habilitar a avaliação periódica em seus computadores
Para habilitar a avaliação periódica para atualizações do sistema, conclua as seguintes etapas:
No Defender para Nuvem, abra a página Recomendações.
Selecione a recomendação
Machines should be configured to periodically check for missing system updates (powered by Gerenciador de Atualizações do Azure).- Em Etapas de correção, analise os detalhes da correção rápida e da correção manual. Se você seguir a solução rápida, a configuração de atualização da avaliação periódica será habilitada nos computadores.
- Na lista de Recursos com problemas, aprofunde-se para ver os detalhes dos recursos.
Selecione Corrigir. Para obter mais informações, consulte Usar a opção de correção.
Selecione o computador relevante e, a seguir, selecione Corrigir um recurso.
A avaliação periódica também pode ser habilitada em grande escala com o Azure Policy.
Corrigir as recomendações de atualização
Para corrigir as recomendações de atualização do sistema, conclua as seguintes etapas:
No Defender para Nuvem, abra a página Recomendações.
Selecione a recomendação
System updates should be installed on your machines (powered by Gerenciador de Atualizações do Azure).Examine a recomendação.
Selecione Corrigir para instalar as atualizações que faltam. As atualizações são aplicadas como uma solução única.
Corrigir as recomendações em larga escala
Você pode corrigir recomendações em muitos computadores ao mesmo tempo.
No Defender para Nuvem, abra a página Recomendações.
Selecione a recomendação
System updates should be installed on your machines (powered by Gerenciador de Atualizações do Azure).Revise os detalhes da atualização.
Na página de detalhes, selecione Ver recomendação para todos os recursos.
Selecione todos os computadores que você quer corrigir.
Selecione Corrigir.