Ativar o scan de vulnerabilidades com o Gestão de vulnerabilidades do Microsoft Defender

O plano Defender for Servers, no Microsoft Defender para a Cloud, fornece análise de vulnerabilidades para as suas máquinas.

O Defender para a Cloud utiliza o Gestão de vulnerabilidades do Microsoft Defender para analisar as suas máquinas. Suporta tanto modos sem agente como baseados em agentes .

A varredura está ativada por defeito quando ativas o Defender para Servidores. Use os passos manuais abaixo apenas se precisar de ativar a digitalização por si próprio. Antes de começares, revê os pré-requisitos.

Pré-requisitos

Certifique-se de que cumpre os seguintes requisitos antes de ativar a análise de vulnerabilidades.

Requisito Details
Análise de vulnerabilidades sem agente Analise os requisitos de verificação sem agente.

A análise sem agente está ativada por defeito quando o Defender for Servers Plano 2 ou o plano Defender for Servers Cloud Security Posture Management (CSPM) está ativado.
Análise de vulnerabilidades baseada em agente Para varredura baseada em agentes, ative o Defender for Servers Plan 1 (P1) ou o Plan 2 (P2).
Assistência técnica a máquinas Analise as máquinas suportadas.
Permissões Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner.

Você precisa do Security Reader para visualizar as descobertas.

Habilitar a verificação de vulnerabilidades em uma assinatura

Para permitir a análise de vulnerabilidades durante toda a subscrição, complete os seguintes passos:

  1. No Defender para a Cloud, abra Configurações de ambiente.

  2. Selecione a subscrição relevante.

  3. Localize o plano Defender para Servidores e selecione Cobertura de monitorização>Definições.

    Captura de tela mostrando a seleção das configurações do plano de serviço para o servidor.

  4. Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.

  5. Selecione Editar configuração para escolher uma solução de avaliação.

    Captura de tela mostrando onde ativar a implantação da avaliação de vulnerabilidade para máquinas.

  6. Selecione Aplicar>Salvar.

Configurar com a API REST

Para ativar ou desativar a varredura através da API REST, envie um pedido PUT (ativar) ou DELETE (desativar) para a URL seguinte. Substitua cada marcador pelos teus próprios valores.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Placeholder Description
{subscriptionId} O seu ID de subscrição do Azure.
{resourceGroup} O grupo de recursos que contém a VM.
{vmName} O nome da máquina virtual.

Habilitar a verificação de vulnerabilidades para uma máquina

Se uma máquina específica não tiver a análise ativada, a recomendação Machines should have a vulnerability assessment solution aparece no Defender para a Cloud. Usa essa recomendação para a ativar.

  1. Abre a página do Inventário e seleciona Recursos Pouco Saudáveis.

  2. Filtrar por Recomendações e pesquisar por: Machines should have a vulnerability assessment solution.

  3. Abra a recomendação.

  4. Siga os passos para reparar cada máquina que não tem solução.

  5. Selecione uma solução de vulnerabilidade.

    Captura de tela da janela que mostra as opções para selecionar uma solução de avaliação de vulnerabilidade a partir da recomendação.

Após a conclusão da remediação, pode demorar até 24 horas até que os recursos sejam transferidos para o separador Recursos Saudáveis .

Passos seguintes

Exibir e corrigir descobertas de vulnerabilidade da máquina