Corrigir atualizações do sistema e recomendações de patches

Defender para Nuvem usa sinais de avaliação de atualização de Gerenciador de Atualizações do Azure para mostrar recomendações para atualizações e patches do sistema ausentes em computadores protegidos. Corrigir essas recomendações ajuda a reduzir vulnerabilidades exploráveis e mantém a higiene de segurança do computador alinhada com Defender para proteções de servidores.

O Microsoft Defender para Nuvem fornece recomendações de segurança para melhorar sua postura de segurança organizacional e reduzir os riscos. Um elemento importante na redução de riscos é proteger os computadores em todo o ambiente de negócios.

Como parte da estratégia de proteção reforçada, o Defender para Nuvem avalia os computadores para verificar se as atualizações e patches do sistema mais recentes estão instalados e emite recomendações de segurança caso não estejam. As atualizações e patches do sistema são cruciais para manter os computadores seguros e íntegros. As atualizações frequentemente contêm patches de segurança para vulnerabilidades que, se não forem corrigidas, poderão ser exploradas por invasores.

O Plano 2 do Defender para Servidores avalia as atualizações e patches em computadores automaticamente e gera as seguintes recomendações, conforme necessário:

Essas recomendações dependem do Gerenciador de Atualizações do Azure, que usa uma extensão de VM.

Note

O método mais antigo para avaliação de atualização usou o agente do Log Analytics (também conhecido como MMA (Microsoft Monitoring Agent)) para coletar dados. O uso do MMA já está preterido.

Pré-requisitos

Antes de verificar ou remediar atualizações do sistema, certifique-se de que os seguintes pré-requisitos sejam cumpridos:

Habilitar a avaliação periódica em seus computadores

Para habilitar a avaliação periódica para atualizações do sistema, conclua as seguintes etapas:

  1. No Defender para Nuvem, abra a página Recomendações.

  2. Selecione a recomendação Machines should be configured to periodically check for missing system updates (powered by Gerenciador de Atualizações do Azure).

    • Em Etapas de correção, analise os detalhes da correção rápida e da correção manual. Se você seguir a solução rápida, a configuração de atualização da avaliação periódica será habilitada nos computadores.
    • Na lista de Recursos com problemas, aprofunde-se para ver os detalhes dos recursos.
  3. Selecione Corrigir. Para obter mais informações, consulte Usar a opção de correção.

  4. Selecione o computador relevante e, a seguir, selecione Corrigir um recurso.

A avaliação periódica também pode ser habilitada em grande escala com o Azure Policy.

Corrigir as recomendações de atualização

Para corrigir as recomendações de atualização do sistema, conclua as seguintes etapas:

  1. No Defender para Nuvem, abra a página Recomendações.

  2. Selecione a recomendação System updates should be installed on your machines (powered by Gerenciador de Atualizações do Azure).

  3. Examine a recomendação.

  4. Selecione Corrigir para instalar as atualizações que faltam. As atualizações são aplicadas como uma solução única.

    Captura de tela que mostra onde o botão de correção está localizado.

Corrigir as recomendações em larga escala

Você pode corrigir recomendações em muitos computadores ao mesmo tempo.

  1. No Defender para Nuvem, abra a página Recomendações.

  2. Selecione a recomendação System updates should be installed on your machines (powered by Gerenciador de Atualizações do Azure).

  3. Revise os detalhes da atualização.

  4. Na página de detalhes, selecione Ver recomendação para todos os recursos.

    Captura de tela que mostra onde o botão Exibir recomendação para todos os recursos está localizado.

  5. Selecione todos os computadores que você quer corrigir.

  6. Selecione Corrigir.

Próximas Etapas