Ativar o scan de vulnerabilidades com o Gestão de vulnerabilidades do Microsoft Defender

O plano Defender for Servers, no Microsoft Defender para a Cloud, fornece análise de vulnerabilidades para as suas máquinas.

O Defender para a Cloud utiliza o Gestão de vulnerabilidades do Microsoft Defender para analisar as suas máquinas. Suporta tanto modos sem agente como baseados em agentes .

A varredura está ativada por defeito quando ativas o Defender para Servidores. Use os passos manuais abaixo apenas se precisar de ativar a digitalização por si próprio. Antes de começares, revê os pré-requisitos.

Pré-requisitos

Certifique-se de que cumpre os seguintes requisitos antes de ativar a análise de vulnerabilidades.

Requisito Details
Análise de vulnerabilidades sem agente Analise os requisitos de verificação sem agente.

A análise sem agente está ativada por defeito quando o Defender for Servers Plano 2 ou o plano Defender for Servers Cloud Security Posture Management (CSPM) está ativado.
Análise de vulnerabilidades baseada em agente Para varredura baseada em agentes, ative o Defender for Servers Plan 1 (P1) ou o Plan 2 (P2).
Assistência técnica a máquinas Analise as máquinas suportadas.
Permissões Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner.

Você precisa do Security Reader para visualizar as descobertas.

Habilitar a verificação de vulnerabilidades em uma assinatura

Para permitir a análise de vulnerabilidades durante toda a subscrição, complete os seguintes passos:

  1. No Defender para a Cloud, abra Configurações de ambiente.

  2. Selecione a subscrição relevante.

  3. Localize o plano Defender para Servidores e selecione Cobertura de monitorização>Definições.

    Captura de tela mostrando a seleção das configurações do plano de serviço para o servidor.

  4. Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.

  5. Selecione Editar configuração para escolher uma solução de avaliação.

    Captura de tela mostrando onde ativar a implantação da avaliação de vulnerabilidade para máquinas.

  6. Selecione Aplicar>Salvar.

Configurar com a API REST

Para ativar ou desativar a varredura através da API REST, envie um pedido PUT (ativar) ou DELETE (desativar) para a URL seguinte. Substitua cada marcador pelos teus próprios valores.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Placeholder Description
{subscriptionId} O seu ID de subscrição do Azure.
{resourceGroup} O grupo de recursos que contém a VM.
{vmName} O nome da máquina virtual.

Passos seguintes

Exibir e corrigir descobertas de vulnerabilidade da máquina