Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Overview
As varreduras de rede autenticadas fornecem uma maneira sem agente de descobrir e avaliar dispositivos de infraestrutura de rede, como switches, roteadores, controladores WLAN, firewalls e gateways de VPN. Este artigo explica os pré-requisitos, a instalação e o registro do scanner e as etapas de configuração necessárias para configurar verificações de rede autenticadas e exibir dispositivos descobertos no inventário de dispositivos.
Para obter mais informações, consulte Verificações de rede autenticadas.
Observação
A verificação autenticada do Windows foi preterida a partir de 18 de dezembro de 2025. Para obter mais informações, consulte Perguntas frequentes sobre a descontinuação da verificação autenticada pelo Windows.
Pré-requisitos
Para configurar trabalhos de verificação, você precisa da permissão Gerenciar configurações de segurança no Defender . Para obter mais informações, confira Criar e gerenciar funções para controle de acesso baseado em função.
Dispositivos compatíveis
Qualquer dispositivo de rede que responda a consultas SNMPv2 ou SNMPv3 pode ser descoberto por varreduras de rede autenticadas. Recomendamos que você configure todos os seus dispositivos de rede para verificação, independentemente do fornecedor ou sistema operacional.
Versões do Windows com suporte para o scanner
O scanner é compatível com o Windows 10, versão 1903 e o Windows Server, versão 1903 e posterior. Para obter mais informações, consulte Windows 10, versão 1903 e Windows Windows Server, versão 1903
Observação
Você pode instalar até 40 scanners por locatário.
Selecionar dispositivo de scanner
Para selecionar um dispositivo que execute as verificações de rede autenticadas:
Escolha um dispositivo (cliente ou servidor) integrado ao Defender for Endpoint que tenha uma conexão de rede com a porta de gerenciamento dos dispositivos de rede que você planeja examinar.
Permita o tráfego SNMP entre o dispositivo de varredura do Defender for Endpoint e os dispositivos de rede visados (por exemplo, no firewall).
Decida quais dispositivos de rede são avaliados quanto a vulnerabilidades (por exemplo, um switch Cisco ou um firewall da Palo Alto Networks).
Certifique-se de que o SNMP em modo somente leitura esteja habilitado em todos os dispositivos de rede configurados para permitir que o dispositivo de varredura do Defender for Endpoint consulte esses dispositivos de rede configurados.
SNMP writenão é necessário para a funcionalidade adequada desse recurso.Obtenha os endereços IP dos dispositivos de rede a serem verificados (ou as sub-redes em que esses dispositivos estão implantados).
Obtenha as credenciais SNMP dos dispositivos de rede (por exemplo, Community String, noAuthNoPriv, authNoPriv, authPriv). Você precisa fornecer as credenciais ao configurar um novo trabalho de verificação.
Configuração do cliente de proxy: Nenhuma configuração adicional é necessária além dos requisitos de proxy do dispositivo do Microsoft Defender para Endpoint.
Para permitir que o mecanismo de varredura seja autenticado e funcione corretamente, adicione os seguintes domínios/URLs:
*.security.microsoft.com*.mdiot.microsoft.comlogin.microsoftonline.com*.blob.core.windows.net/networkscannerstable/*
Observação
Nem todas as URLs são especificadas na lista documentada de URLs permitidas para coleta de dados do Defender para Endpoint.
Instalar o scanner
Para instalar o scanner no dispositivo designado:
No Portal do Microsoft Defender, selecione Configurações>Descoberta de> dispositivosVerificações autenticadas.
Baixe o scanner e instale-o no dispositivo de varredura designado do Defender for Endpoint.
Registrar o scanner
Você pode concluir o registro no dispositivo de digitalização designado ou em qualquer outro dispositivo (por exemplo, seu dispositivo cliente pessoal).
A conta com a qual o usuário faz login e o dispositivo usado para concluir o processo de login devem estar no mesmo locatário em que o dispositivo está integrado ao Microsoft Defender para Ponto de Extremidade.
Para concluir o processo de registro do scanner:
Copie e siga a URL exibida na linha de comando e use o código de instalação fornecido para concluir o processo de registro. Talvez seja necessário alterar as configurações do prompt de comando para copiar a URL.
Digite o código e entre usando uma conta Microsoft que tenha a permissão Gerenciar configurações de segurança no Defender .
Quando terminar, você verá uma mensagem confirmando que entrou.
Observação
Uma tarefa agendada que procura atualizações é executada regularmente. Quando a tarefa é executada, ela compara a versão do verificador no dispositivo cliente com a versão do agente no local de atualização. O local de atualização é onde o Windows procura atualizações, por exemplo, em um compartilhamento de rede ou na Internet.
Se houver uma diferença entre as duas versões, o processo de atualização determina quais arquivos são diferentes e precisam ser atualizados no computador local. Depois que as atualizações necessárias forem determinadas, a tarefa agendada começará a baixar as atualizações.
Configurar uma nova verificação de rede autenticada
Para configurar uma nova verificação de rede autenticada, conclua as seguintes etapas:
No Portal do Microsoft Defender, selecione Configurações>Descoberta de> dispositivosVerificações autenticadas.
Selecione Adicionar nova digitalização , escolha Verificação autenticada de dispositivo de rede e selecione Avançar.
Selecione se deseja ativar a verificação.
Digite um Nome da verificação.
Selecione o dispositivo de digitalização: O dispositivo integrado que você usa para verificar os dispositivos de rede.
Digite o destino (intervalo): os intervalos de endereços IP ou nomes de host que você deseja verificar. Você pode inserir os endereços ou importar um arquivo CSV. A importação de um arquivo substitui todos os endereços adicionados manualmente.
Selecione o intervalo de verificação: Por padrão, a verificação é executada a cada quatro horas. Para alterar o intervalo de verificação ou executá-lo apenas uma vez, selecione Não repetir.
Selecione o seu Método de autenticação.
Você pode optar por Usar o Azure KeyVault para fornecer credenciais: Se você gerenciar suas credenciais no Azure KeyVault, poderá digitar a URL do Azure KeyVault e o nome secreto do Azure KeyVault a ser acessado pelo dispositivo de verificação para fornecer credenciais. O valor do segredo depende do método de autenticação selecionado, conforme mostrado na tabela a seguir:
Método de Autenticação Valor secreto do KeyVault do Azure AuthPrivNome de usuário; AuthPassword; PrivPassword AuthNoPrivNome de usuário; AuthPassword CommunityStringCommunityString Selecione Avançar para executar ou ignorar a verificação de teste.
Selecione Avançar para revisar as configurações e selecione Enviar para criar sua nova verificação autenticada de dispositivo de rede.
Observação
Para evitar a duplicação de dispositivos no inventário de dispositivos de rede, certifique-se de que cada endereço IP esteja configurado apenas uma vez em vários dispositivos de verificação.
Verificar e adicionar dispositivos de rede
Durante o processo de instalação, você pode executar uma verificação de teste única para verificar se:
- Há conectividade entre o dispositivo de varredura do Defender for Endpoint e os dispositivos de rede de destino configurados.
- As credenciais SNMP configuradas estão corretas.
Cada dispositivo de verificação pode suportar até 1.500 verificação bem-sucedida de endereços IP. Por exemplo, se você examinar 10 sub-redes diferentes em que apenas 100 endereços IP retornam resultados bem-sucedidos, poderá examinar 1.400 endereços IP a mais de outras sub-redes no mesmo dispositivo de verificação.
Se houver vários intervalos de endereços IP/sub-redes a serem verificados, os resultados da verificação de teste levarão vários minutos para aparecer. Uma verificação de teste está disponível para até 1.024 endereços.
Quando os resultados da varredura de teste forem exibidos, você poderá escolher quais dispositivos incluir na varredura periódica. Se você ignorar a exibição dos resultados da verificação, todos os endereços IP configurados serão adicionados à verificação autenticada do dispositivo de rede (independentemente da resposta do dispositivo). Os resultados da verificação também podem ser exportados.
Exibir dispositivos de rede no inventário do dispositivo
Os dispositivos recém-descobertos são exibidos no inventário de dispositivos na nova guia Dispositivos de rede . Pode levar até duas horas após a adição de um trabalho de verificação até que os dispositivos sejam atualizados.