Ativar o scan de vulnerabilidades com o Gestão de vulnerabilidades do Microsoft Defender

O plano Defender for Servers no Microsoft Defender para a Cloud fornece verificação de vulnerabilidades para máquinas protegidas.

A análise integrada de vulnerabilidades no Defender para a Cloud utiliza a Gestão de Vulnerabilidades do Microsoft Defender e fornece análise sem agente e baseada em agente.

O gerenciamento de vulnerabilidades é habilitado por padrão quando você habilita o Defender for Servers. Use este artigo apenas se precisar de ativar a digitalização manual.

Pré-requisitos

Requisito Detalhes
Análise de vulnerabilidades sem agente Analise os requisitos de verificação sem agente.

A análise sem agente está ativada por defeito quando o Defender for Servers Plano 2 ou o plano Defender for Servers Cloud Security Posture Management (CSPM) está ativado.
Análise de vulnerabilidades baseada em agente Para varredura baseada em agentes, ative o Defender for Servers Plan 1 (P1) ou o Plan 2 (P2).
Suporte à máquina Analise as máquinas suportadas.
Permissões Você precisa de permissões de Proprietário (nível de grupo de recursos) para implantar o scanner.

Você precisa do Security Reader para visualizar as descobertas.

Habilitar a verificação de vulnerabilidades em uma assinatura

Para permitir a análise de vulnerabilidades durante toda a subscrição, complete os seguintes passos:

  1. No Defender para a Cloud, abra Configurações de ambiente.

  2. Selecione a subscrição relevante.

  3. Localize o plano Defender para Servidores e selecione Cobertura de monitorização>Definições.

    Captura de tela mostrando a seleção das configurações do plano de serviço para o servidor.

  4. Em Configurações e monitoramento, ative Avaliação de vulnerabilidade para máquinas conforme necessário.

  5. Selecione Editar configuração para escolher uma solução de avaliação.

    Captura de tela mostrando onde ativar a implantação da avaliação de vulnerabilidade para máquinas.

  6. Selecione Aplicar>Salvar.

Próximo passo

Configurar com a API REST

Para configurar com a API REST, execute PUT/DELETE usando esta URL:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Habilitar a verificação de vulnerabilidades para uma máquina

Para permitir a análise de vulnerabilidades para uma máquina específica, use a recomendação que aparece quando o Defender for Servers não encontra uma solução de avaliação de vulnerabilidades.

  1. Para localizar todas as máquinas sem uma solução instalada, na página Inventário, selecione Recursos não saudáveis. Use o filtro Recomendações para pesquisar máquinas com esta recomendação: Machines should have a vulnerability assessment solution.

  2. Abra a recomendação.

  3. Siga os passos de remediação para corrigir máquinas que não tenham uma solução de avaliação de vulnerabilidades ativada.

  4. Selecione uma solução de vulnerabilidade.

    Captura de tela da janela que mostra as opções para selecionar uma solução de avaliação de vulnerabilidade a partir da recomendação.

Após a conclusão do processo, pode demorar até 24 horas até que os recursos sejam movidos para o separador Recursos em bom estado.

Próximos passos

Exibir e corrigir descobertas de vulnerabilidade da máquina