Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O plano Defender for Servers, no Microsoft Defender para a Cloud, fornece análise de vulnerabilidades para as suas máquinas.
O Defender para a Cloud utiliza o Gestão de vulnerabilidades do Microsoft Defender para analisar as suas máquinas. Suporta tanto modos sem agente como baseados em agentes .
A varredura está ativada por defeito quando ativas o Defender para Servidores. Use os passos manuais abaixo apenas se precisar de ativar a digitalização por si próprio. Antes de começares, revê os pré-requisitos.
Pré-requisitos
Certifique-se de que cumpre os seguintes requisitos antes de ativar a análise de vulnerabilidades.
| Requisito | Details |
|---|---|
| Análise de vulnerabilidades sem agente | Analise os requisitos de verificação sem agente. A análise sem agente está ativada por defeito quando o Defender for Servers Plano 2 ou o plano Defender for Servers Cloud Security Posture Management (CSPM) está ativado. |
| Análise de vulnerabilidades baseada em agente | Para varredura baseada em agentes, ative o Defender for Servers Plan 1 (P1) ou o Plan 2 (P2). |
| Assistência técnica a máquinas | Analise as máquinas suportadas. |
| Permissões | Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner. Você precisa do Security Reader para visualizar as descobertas. |
Habilitar a verificação de vulnerabilidades em uma assinatura
Para permitir a análise de vulnerabilidades durante toda a subscrição, complete os seguintes passos:
No Defender para a Cloud, abra Configurações de ambiente.
Selecione a subscrição relevante.
Localize o plano Defender para Servidores e selecione Cobertura de monitorização>Definições.
Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.
Selecione Editar configuração para escolher uma solução de avaliação.
Selecione Aplicar>Salvar.
Configurar com a API REST
Para ativar ou desativar a varredura através da API REST, envie um pedido PUT (ativar) ou DELETE (desativar) para a URL seguinte. Substitua cada marcador pelos teus próprios valores.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Placeholder | Description |
|---|---|
{subscriptionId} |
O seu ID de subscrição do Azure. |
{resourceGroup} |
O grupo de recursos que contém a VM. |
{vmName} |
O nome da máquina virtual. |
Habilitar a verificação de vulnerabilidades para uma máquina
Se uma máquina específica não tiver a análise ativada, a recomendação Machines should have a vulnerability assessment solution aparece no Defender para a Cloud. Usa essa recomendação para a ativar.
Abre a página do Inventário e seleciona Recursos Pouco Saudáveis.
Filtrar por Recomendações e pesquisar por:
Machines should have a vulnerability assessment solution.Abra a recomendação.
Siga os passos para reparar cada máquina que não tem solução.
Selecione uma solução de vulnerabilidade.
Após a conclusão da remediação, pode demorar até 24 horas até que os recursos sejam transferidos para o separador Recursos Saudáveis .