Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Defender for Servers i Microsoft Defender för molnet erbjuder sårbarhetsskanning för dina datorer.
Defender för molnet använder Microsoft Defender – hantering av säkerhetsrisker för att skanna dina datorer. Den stöder både agentlösa och agentbaserade läge.
Skanning är påslagen som standard när du aktiverar Defender för servrar. Använd de manuella stegen nedan endast om du behöver aktivera skanning själv. Granska förutsättningarna innan du börjar.
Förutsättningar
Se till att du uppfyller följande krav innan du aktiverar sårbarhetsskanning.
| Krav | Details |
|---|---|
| Agentlös sårbarhetsgenomsökning | Granska kraven för agentlös genomsökning. Agentlös genomsökning är aktiverat som standard när Defender för serverplan 2 eller cspm-planen (Defender for Servers Cloud Security Posture Management) är aktiverad. |
| Agentbaserad sårbarhetsgenomsökning | För agentbaserad genomsökning aktiverar du Defender för serverplan 1 (P1) eller plan 2 (P2). |
| Datorstöd | Granska datorer som stöds. |
| Behörigheter | Du behöver behörigheter för ägare (resursgruppsnivå) för att distribuera skannern. Du behöver Säkerhetsläsare för att visa resultat. |
Aktivera sårbarhetsgenomsökning i en prenumeration
Utför följande steg för att aktivera sårbarhetsgenomsökning för en hel prenumeration:
Öppna Miljöinställningar i Defender för molnet.
Välj relevant prenumeration.
Leta upp Defender för serverplanen och välj Övervaka täckning>Inställningar.
I Inställningar och övervakning aktiverar du Sårbarhetsbedömning för datorer efter behov.
Välj Redigera konfiguration för att välja en utvärderingslösning.
Välj Använd>Spara.
Konfigurera med REST-API:et
För att aktivera eller inaktivera skanning via REST API, skicka en PUT (aktivera) eller DELETE (inaktivera) begäran till följande URL. Byt ut varje platshållare med dina egna värderingar.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Placeholder | Beskrivning |
|---|---|
{subscriptionId} |
ditt prenumerations-ID för Azure |
{resourceGroup} |
Resursgruppen som innehåller VM:n. |
{vmName} |
Namnet på den virtuella datorn. |
Aktivera sårbarhetssökning för en dator
Om en specifik maskin inte har skanning aktiverad visas rekommendationen Machines should have a vulnerability assessment solution i Defender för molnet. Använd den rekommendationen för att möjliggöra det.
Öppna sidan Inventarie och välj Ohälsosamma resurser.
Filtrera efter rekommendationer och sök efter:
Machines should have a vulnerability assessment solution.Öppna rekommendationen.
Följ stegen för att åtgärda varje maskin som saknar en lösning.
Välj en sårbarhetslösning.
Efter att saneringen är klar kan det ta upp till 24 timmar för resurser att flyttas till fliken Friska resurser .