Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Sårbarhetsskanningsalternativ i Defender för servrar
Microsoft Defender – hantering av säkerhetsrisker finns nu under Exposure Management och stöder både moln- och enhetsmiljöer. Åtkomst till sårbarhetsgenomsökning i Microsoft Defender-portalen på Exposure Management>Vulnerability Management>Overview>Cloud.
Molnöversiktssidan ger omfattande insikter om sårbarheter över hela din molninfrastruktur, inklusive:
- Översikt över sårbarheter i molnet: Viktiga mått och trender för molnspecifika sårbarheter
- Vanliga säkerhetsrisker och exponeringar för molnet (CVE:er) i molnet: De flesta kritiska sårbarheter som påverkar dina molnresurser
- De viktigaste molnrekommendationerna: Prioriterad reparationsvägledning
- Rekommendationer efter resurstyp: Sårbarhetsinsikter ordnade efter arbetsbelastningskategorier
- Insikter om sårbara resurser: Detaljerad analys av berörda tillgångar
Defender for Servers-planen i Microsoft Defender för molnet ger sårbarhetsgenomsökning efter anslutna datorer. Du kan komma åt dessa data från instrumentpanelen för enhetlig sårbarhetshantering under Exponeringshantering.
För detaljerad analys går du till Exponeringshantering>Sårbarhetshantering>Sårbarheter>Moln. Sidan Sårbarheter> imolnet visar molnsårbarheter med förbättrad filtrering och riskbaserad prioritering tillsammans med enhetssårbarheter.
Viktiga fördelar med den integrerade metoden för exponeringshantering:
Enhetlig sårbarhetsvy: Både moln- och enhetssårbarheter i ett enda gränssnitt
Kontextbaserad riskbedömning: Sårbarheter prioriteras baserat på miljökontext och analys av angreppsvägar
Plattformsoberoende insikter: Omfattande vy över slutpunkter och molnmiljöer
Förbättrade reparationsarbetsflöden: Effektiviserade processer som ansluter sårbarheter till bredare säkerhetsåtgärder
Integrerad sårbarhetsgenomsökning i Defender för Molnet använder Microsoft Defender – hantering av säkerhetsrisker.
Microsoft Defender – hantering av säkerhetsrisker är tillsammans med Microsoft Defender för Endpoint integrerat i Defender för servrar.
Aktivera sårbarhetssökning för datorer
Defender for Servers-planen i Microsoft Defender för molnet ger sårbarhetsgenomsökning efter anslutna datorer.
- Integrerad sårbarhetsgenomsökning i Defender för Molnet använder Microsoft Defender – hantering av säkerhetsrisker.
- Microsoft Defender – hantering av säkerhetsrisker är tillsammans med Microsoft Defender för Endpoint integrerat i Defender för servrar.
Integrerad sårbarhetsbedömning ger många fördelar:
- Genomsökningskonsekvens: Använd en konsekvent sårbarhetsskanner i en rad olika användningsfall, i miljöer med flera moln och olika värdkörningar.
- Riskreducering: Identifiera sårbarheter och felkonfigurationer i nära realtid.
- Prioritering: Prioritera sårbarheter baserat på hotlandskapet och identifieringarna i din organisation.
- Programvaruinventarie: Gå igenom ditt programvarulager i Defender för molnet.
- Premiumfunktioner: Använd premiumfunktionerna för Defender – hantering av säkerhetsrisker i Defender för servrar, plan 2, inklusive certifikatutvärdering, baslinjeutvärdering, blockering av sårbara program med mera.
Sårbarhetsskanning med Defender – hantering av säkerhetsrisker stöds för Azure-virtuella maskiner (VM), inbyggda AWS-maskiner och inbyggda GCP-maskiner som är anslutna till Defender för molnet. Det stöds också för lokala VM:ar som är inbyggda lokala maskiner som Azure Arc VM:ar.
En snabb översikt över Sårbarhetshantering i Defender finns i den här videon:
Agentbaserad och agentlös genomsökning
Sårbarhetsgenomsökning med integrerad Defender – hantering av säkerhetsrisker använder en hybridmetod i Defender för molnet:
- Agentlös sårbarhetsgenomsökning. Defender för molnet tillhandahåller agentlös sårbarhetsgenomsökning som en del av dess agentlösa genomsökningsfunktioner. Agentlös genomsökning är endast tillgängligt i Defender för serverplan 2.
- Agentbaserad sårbarhetsgenomsökning. Defender för Endpoint-integrering i Defender för servrar ger sårbarhetsgenomsökning med hjälp av Defender för Endpoint-sensorn. Den här integreringen är tillgänglig i Defender for Servers Plan 1 (P1) och Plan 2 (P2).
Ta med din egen licens (BYOL)
I stället för integrerad Defender – hantering av säkerhetsrisker genomsökning kan du använda din egen BYOL-sårbarhetsskanner (Bring Your Own License). Qualys- och Rapid7-skannrar stöds.
Så här fungerar BYOL-sårbarhetsskanning:
- Lösningar som stöds rapporterar sårbarhetsdata till partnerns hanteringsplattform.
- Lösningsplattformar ger säkerhets- och hälsoövervakningsdata tillbaka till Defender för molnet.
Du kan identifiera sårbara datorer i Defender för molnet och sedan öppna partnerhanteringskonsolen direkt från Defender för molnet för rapporter och mer information.
Du behöver ingen betald plan påslagen i Defender för molnet för att använda en sårbarhetslösning som inte kommer från Microsoft.
Hybridskanningsbeteende
Agentlös genomsökning utökar synligheten för Defender för molnet för att nå fler enheter. Om agentlös sårbarhetsgenomsökning är aktiverad sker följande:
|
Lösning (agentlös skanning aktiverad) |
Details |
|---|---|
| Ingen lösning | Om du inte har aktiverat en agentbaserad lösning för sårbarhetsskanning på virtuella datorer, kommer Defender för molnet automatiskt att köra agentlös skanning med Defender – hantering av säkerhetsrisker. |
| Defender – hantering av säkerhetsrisker integrering | Om datorer kör Defender för Endpoint-agenten visar Defender för molnet en enhetlig sårbarhetsbedömningsvy med optimerad täckning och data färskhet. – Datorer som bara använder en metod, agentbaserad genomsökning eller agentlös genomsökning, visar resultat från den metoden. – Datorer som använder båda metoderna visar endast agentbaserade resultat för bättre färskhet. |
| BYOL-lösning | Om du använder en lösning för partners sårbarhetsbedömning visar Defender för molnet partnerresultat som standard. Defender för molnet visar agentlösa resultat för datorer som inte har partneragenten installerad eller för datorer som inte rapporterar resultat korrekt. Du kan ändra det här beteendet och alltid visa resultat från Defender – hantering av säkerhetsrisker. För att göra detta, aktivera manuellt sårbarhetsskanning på en prenumerationsbedömningav sårbarheter för maskiner på sidan Miljöinställningar i Defender för molnet. |
Premium hantering av säkerhetsrisker-funktioner
Defender för serverplan 2 innehåller Defender – hantering av säkerhetsrisker premiumtilläggsfunktioner. De här funktionerna tillhandahåller konsoliderade inventeringar, nya utvärderingar och verktyg för att förbättra ditt program för sårbarhetshantering. Läs mer i Defender – hantering av säkerhetsrisker funktioner för slutpunkter.
Relaterat innehåll
- Läs mer om Defender för servrar i det här avsnittet av videoserien Defender för molnet i fält: Microsoft Defender för servrar
- Aktivera sårbarhetsgenomsökning