Aktivera sårbarhetsgenomsökning med Microsoft Defender – hantering av säkerhetsrisker

Defender for Servers i Microsoft Defender för molnet erbjuder sårbarhetsskanning för dina datorer.

Defender för molnet använder Microsoft Defender – hantering av säkerhetsrisker för att skanna dina datorer. Den stöder både agentlösa och agentbaserade läge.

Skanning är påslagen som standard när du aktiverar Defender för servrar. Använd de manuella stegen nedan endast om du behöver aktivera skanning själv. Granska förutsättningarna innan du börjar.

Förutsättningar

Se till att du uppfyller följande krav innan du aktiverar sårbarhetsskanning.

Krav Details
Agentlös sårbarhetsgenomsökning Granska kraven för agentlös genomsökning.

Agentlös genomsökning är aktiverat som standard när Defender för serverplan 2 eller cspm-planen (Defender for Servers Cloud Security Posture Management) är aktiverad.
Agentbaserad sårbarhetsgenomsökning För agentbaserad genomsökning aktiverar du Defender för serverplan 1 (P1) eller plan 2 (P2).
Datorstöd Granska datorer som stöds.
Behörigheter Du behöver behörigheter för ägare (resursgruppsnivå) för att distribuera skannern.

Du behöver Säkerhetsläsare för att visa resultat.

Aktivera sårbarhetsgenomsökning i en prenumeration

Utför följande steg för att aktivera sårbarhetsgenomsökning för en hel prenumeration:

  1. Öppna Miljöinställningar i Defender för molnet.

  2. Välj relevant prenumeration.

  3. Leta upp Defender för serverplanen och välj Övervaka täckning>Inställningar.

    Skärmbild som visar hur du väljer tjänstplansinställningar för servern.

  4. I Inställningar och övervakning aktiverar du Sårbarhetsbedömning för datorer efter behov.

  5. Välj Redigera konfiguration för att välja en utvärderingslösning.

    Skärmbild som visar var du aktiverar distribution av sårbarhetsbedömning för datorer.

  6. Välj Använd>Spara.

Konfigurera med REST-API:et

För att aktivera eller inaktivera skanning via REST API, skicka en PUT (aktivera) eller DELETE (inaktivera) begäran till följande URL. Byt ut varje platshållare med dina egna värderingar.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Placeholder Beskrivning
{subscriptionId} ditt prenumerations-ID för Azure
{resourceGroup} Resursgruppen som innehåller VM:n.
{vmName} Namnet på den virtuella datorn.

Aktivera sårbarhetssökning för en dator

Om en specifik maskin inte har skanning aktiverad visas rekommendationen Machines should have a vulnerability assessment solution i Defender för molnet. Använd den rekommendationen för att möjliggöra det.

  1. Öppna sidan Inventarie och välj Ohälsosamma resurser.

  2. Filtrera efter rekommendationer och sök efter: Machines should have a vulnerability assessment solution.

  3. Öppna rekommendationen.

  4. Följ stegen för att åtgärda varje maskin som saknar en lösning.

  5. Välj en sårbarhetslösning.

    Skärmbild av fönstret som visar alternativen för att välja en lösning för sårbarhetsbedömning i rekommendationen.

Efter att saneringen är klar kan det ta upp till 24 timmar för resurser att flyttas till fliken Friska resurser .

Nästa steg

Visa och åtgärda sårbarhetsresultat för datorer