Konfigurera sårbarhetsgenomsökning för datorer

Sårbarhetsskanningsalternativ i Defender för servrar

Microsoft Defender – hantering av säkerhetsrisker finns nu under Exposure Management och stöder både moln- och enhetsmiljöer. Åtkomst till sårbarhetsgenomsökning i Microsoft Defender-portalen på Exposure Management>Vulnerability Management>Overview>Cloud.

Molnöversiktssidan ger omfattande insikter om sårbarheter över hela din molninfrastruktur, inklusive:

  • Översikt över sårbarheter i molnet: Viktiga mått och trender för molnspecifika sårbarheter
  • Vanliga säkerhetsrisker och exponeringar för molnet (CVE:er) i molnet: De flesta kritiska sårbarheter som påverkar dina molnresurser
  • De viktigaste molnrekommendationerna: Prioriterad reparationsvägledning
  • Rekommendationer efter resurstyp: Sårbarhetsinsikter ordnade efter arbetsbelastningskategorier
  • Insikter om sårbara resurser: Detaljerad analys av berörda tillgångar

Defender for Servers-planen i Microsoft Defender för molnet ger sårbarhetsgenomsökning efter anslutna datorer. Du kan komma åt dessa data från instrumentpanelen för enhetlig sårbarhetshantering under Exponeringshantering.

För detaljerad analys går du till Exponeringshantering>Sårbarhetshantering>Sårbarheter>Moln. Sidan Sårbarheter> imolnet visar molnsårbarheter med förbättrad filtrering och riskbaserad prioritering tillsammans med enhetssårbarheter.

Viktiga fördelar med den integrerade metoden för exponeringshantering:

  • Enhetlig sårbarhetsvy: Både moln- och enhetssårbarheter i ett enda gränssnitt

  • Kontextbaserad riskbedömning: Sårbarheter prioriteras baserat på miljökontext och analys av angreppsvägar

  • Plattformsoberoende insikter: Omfattande vy över slutpunkter och molnmiljöer

  • Förbättrade reparationsarbetsflöden: Effektiviserade processer som ansluter sårbarheter till bredare säkerhetsåtgärder

  • Integrerad sårbarhetsgenomsökning i Defender för Molnet använder Microsoft Defender – hantering av säkerhetsrisker.

  • Microsoft Defender – hantering av säkerhetsrisker är tillsammans med Microsoft Defender för Endpoint integrerat i Defender för servrar.

Aktivera sårbarhetssökning för datorer

Defender for Servers-planen i Microsoft Defender för molnet ger sårbarhetsgenomsökning efter anslutna datorer.

  • Integrerad sårbarhetsgenomsökning i Defender för Molnet använder Microsoft Defender – hantering av säkerhetsrisker.
  • Microsoft Defender – hantering av säkerhetsrisker är tillsammans med Microsoft Defender för Endpoint integrerat i Defender för servrar.

Integrerad sårbarhetsbedömning ger många fördelar:

  • Genomsökningskonsekvens: Använd en konsekvent sårbarhetsskanner i en rad olika användningsfall, i miljöer med flera moln och olika värdkörningar.
  • Riskreducering: Identifiera sårbarheter och felkonfigurationer i nära realtid.
  • Prioritering: Prioritera sårbarheter baserat på hotlandskapet och identifieringarna i din organisation.
  • Programvaruinventarie: Gå igenom ditt programvarulager i Defender för molnet.
  • Premiumfunktioner: Använd premiumfunktionerna för Defender – hantering av säkerhetsrisker i Defender för servrar, plan 2, inklusive certifikatutvärdering, baslinjeutvärdering, blockering av sårbara program med mera.

Sårbarhetsskanning med Defender – hantering av säkerhetsrisker stöds för Azure-virtuella maskiner (VM), inbyggda AWS-maskiner och inbyggda GCP-maskiner som är anslutna till Defender för molnet. Det stöds också för lokala VM:ar som är inbyggda lokala maskiner som Azure Arc VM:ar.

En snabb översikt över Sårbarhetshantering i Defender finns i den här videon:

Agentbaserad och agentlös genomsökning

Sårbarhetsgenomsökning med integrerad Defender – hantering av säkerhetsrisker använder en hybridmetod i Defender för molnet:

  • Agentlös sårbarhetsgenomsökning. Defender för molnet tillhandahåller agentlös sårbarhetsgenomsökning som en del av dess agentlösa genomsökningsfunktioner. Agentlös genomsökning är endast tillgängligt i Defender för serverplan 2.
  • Agentbaserad sårbarhetsgenomsökning. Defender för Endpoint-integrering i Defender för servrar ger sårbarhetsgenomsökning med hjälp av Defender för Endpoint-sensorn. Den här integreringen är tillgänglig i Defender for Servers Plan 1 (P1) och Plan 2 (P2).

Ta med din egen licens (BYOL)

I stället för integrerad Defender – hantering av säkerhetsrisker genomsökning kan du använda din egen BYOL-sårbarhetsskanner (Bring Your Own License). Qualys- och Rapid7-skannrar stöds.

Så här fungerar BYOL-sårbarhetsskanning:

  • Lösningar som stöds rapporterar sårbarhetsdata till partnerns hanteringsplattform.
  • Lösningsplattformar ger säkerhets- och hälsoövervakningsdata tillbaka till Defender för molnet.

Du kan identifiera sårbara datorer i Defender för molnet och sedan öppna partnerhanteringskonsolen direkt från Defender för molnet för rapporter och mer information.

Du behöver ingen betald plan påslagen i Defender för molnet för att använda en sårbarhetslösning som inte kommer från Microsoft.

Hybridskanningsbeteende

Agentlös genomsökning utökar synligheten för Defender för molnet för att nå fler enheter. Om agentlös sårbarhetsgenomsökning är aktiverad sker följande:

Lösning
(agentlös skanning aktiverad)
Details
Ingen lösning Om du inte har aktiverat en agentbaserad lösning för sårbarhetsskanning på virtuella datorer, kommer Defender för molnet automatiskt att köra agentlös skanning med Defender – hantering av säkerhetsrisker.
Defender – hantering av säkerhetsrisker integrering Om datorer kör Defender för Endpoint-agenten visar Defender för molnet en enhetlig sårbarhetsbedömningsvy med optimerad täckning och data färskhet.

– Datorer som bara använder en metod, agentbaserad genomsökning eller agentlös genomsökning, visar resultat från den metoden.
– Datorer som använder båda metoderna visar endast agentbaserade resultat för bättre färskhet.
BYOL-lösning Om du använder en lösning för partners sårbarhetsbedömning visar Defender för molnet partnerresultat som standard. Defender för molnet visar agentlösa resultat för datorer som inte har partneragenten installerad eller för datorer som inte rapporterar resultat korrekt.

Du kan ändra det här beteendet och alltid visa resultat från Defender – hantering av säkerhetsrisker. För att göra detta, aktivera manuellt sårbarhetsskanning på en prenumerationsbedömningav sårbarheter för maskiner på sidan Miljöinställningar i Defender för molnet.

Premium hantering av säkerhetsrisker-funktioner

Defender för serverplan 2 innehåller Defender – hantering av säkerhetsrisker premiumtilläggsfunktioner. De här funktionerna tillhandahåller konsoliderade inventeringar, nya utvärderingar och verktyg för att förbättra ditt program för sårbarhetshantering. Läs mer i Defender – hantering av säkerhetsrisker funktioner för slutpunkter.