Corrigir atualizações do sistema e recomendações de patches

O Defender para a Cloud utiliza sinais de avaliação de atualizações do Gestor de Atualizações do Azure para revelar recomendações de atualizações e patches do sistema em falta em máquinas protegidas. Remediar estas recomendações ajuda a reduzir vulnerabilidades exploráveis e mantém a higiene da segurança da máquina alinhada com as proteções do Defender for Servers.

O Microsoft Defender para a Cloud fornece recomendações de segurança para melhorar a postura de segurança organizacional e reduzir riscos. Um elemento importante na redução de riscos é fortalecer as máquinas em todo o seu ambiente de negócios.

Como parte da estratégia de proteção, o Defender para a Cloud avalia as máquinas para verificar se as atualizações e patches mais recentes do sistema estão instalados e emite recomendações de segurança se não estiverem. As atualizações e patches do sistema são cruciais para manter as máquinas seguras e saudáveis. As atualizações geralmente contêm patches de segurança para vulnerabilidades que, se não forem corrigidas, podem ser exploradas por invasores.

O Defender for Servers Plan 2 avalia automaticamente atualizações e patches em máquinas e gera as seguintes recomendações, conforme necessário:

Essas recomendações dependem do Gestor de Atualizações do Azure, que usa uma extensão de VM.

Note

O método mais antigo para avaliação de atualização usava o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)) para coletar dados. O uso do MMA foi preterido.

Pré-requisitos

Antes de verificar ou remediar atualizações do sistema, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • O Plano 2 do Defender for Servers deve estar habilitado.
  • Para verificar as atualizações do sistema, as máquinas devem cumprir os requisitos de suporte Gestor de Atualizações do Azure.
  • As máquinas locais devem estar conectadas como VMs habilitadas para Azure Arc.
  • A multicloud (máquinas AWS/GCP) deve ser integrada ao Azure Arc quando você conecta a AWS ou o GCP.
  • Se você estiver usando o Defender for Servers Plan 2, não há custo adicional para avaliar, corrigir e aplicar patches em atualizações do sistema em VMs do Azure e VMs do Azure Arc com suporte.
  • Se o Defender para Servidores Plano 2 não estiver ativado na sua subscrição ou no conector multicloud, as avaliações para VMs com Azure Arc na subscrição estão sujeitas a encargos Gestor de Atualizações do Azure.

Permitir a avaliação periódica em máquinas

Para permitir avaliações periódicas para atualizações do sistema, complete os seguintes passos:

  1. No Defender para a Cloud, abra a página Recomendações.

  2. Selecione a recomendação Machines should be configured to periodically check for missing system updates (powered by Gestor de Atualizações do Azure).

    • Em Passos de remediação, consulte os detalhes da correção rápida e da correção manual. Se seguir a solução rápida, a definição de atualização da avaliação periódica fica ativada nos computadores.
    • Na lista Recursos não saudáveis, aprofunde para ver os detalhes do recurso.
  3. Selecione Corrigir. Para mais informações, consulte Usar a opção de correção.

  4. Selecione a máquina relevante e, em seguida, selecione Corrigir recurso 1.

A avaliação periódica também pode ser habilitada em escala com a Política do Azure.

Corrigir recomendações de atualização

Para remediar as recomendações de atualização do sistema, complete os seguintes passos:

  1. No Defender para a Cloud, abra a página Recomendações.

  2. Selecione a recomendação System updates should be installed on your machines (powered by Gestor de Atualizações do Azure).

  3. Veja a recomendação.

  4. Seleciona Corrigir para instalar as atualizações em falta. As atualizações são aplicadas como uma solução única.

    Captura de tela que mostra onde o botão de correção está localizado.

Corrigir recomendações em grande escala

É possível aplicar as recomendações de correção em muitas máquinas ao mesmo tempo.

  1. No Defender para a Cloud, abra a página Recomendações.

  2. Selecione a recomendação System updates should be installed on your machines (powered by Gestor de Atualizações do Azure).

  3. Veja os detalhes da atualização.

  4. Na página de detalhes, selecione Ver recomendação para todos os recursos.

    Captura de tela que mostra onde o botão de recomendação de exibição para todos os recursos está localizado.

  5. Selecione todas as máquinas que deseja corrigir.

  6. Selecione Corrigir.

Passos seguintes