Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der Defender for Servers-Plan in Microsoft Defender for Cloud bietet Überprüfung auf Sicherheitsrisiken für geschützte Computer.
Die integrierte Überprüfung auf Sicherheitsrisiken in Defender for Cloud nutzt Microsoft Defender Vulnerability Management und bietet Überprüfungen mit und ohne Agent.
Das Bedrohungs- und Sicherheitsrisikomanagement ist standardmäßig aktiviert, wenn Sie Defender for Servers aktivieren. Verwenden Sie diesen Artikel nur, wenn Sie das Scannen manuell aktivieren müssen.
Voraussetzungen
| Anforderung | Details |
|---|---|
| Überprüfung auf Sicherheitsrisiken ohne Agent | Überprüfen Sie die Anforderungen für agentenloses Scannen. Die agentlose Überprüfung ist standardmäßig aktiviert, wenn Defender für Server Plan 2 oder der Defender für Server Cloud Security Posture Management (CSPM)-Plan aktiviert ist. |
| Agentbasierte Überprüfung auf Sicherheitsrisiken | Aktivieren Sie für agentbasiertes Scannen Defender für Server Plan 1 (P1) oder Plan 2 (P2). |
| Computerunterstützung | Überprüfen Sie unterstützte Computer. |
| Erlaubnisse | Sie benötigen Berechtigungen der Rolle Besitzer auf Ebene der Ressourcengruppe, um den Scanner bereitzustellen. Sie benötigen Security Reader, um Ergebnisse anzuzeigen. |
Aktivieren Sie die Überprüfung auf Sicherheitsrisiken in einem Abonnement
Führen Sie die folgenden Schritte aus, um die Sicherheitsrisikoüberprüfung für ein gesamtes Abonnement zu aktivieren:
Öffnen Sie in Microsoft Defender for Cloud Umgebungseinstellungen.
Wählen Sie das relevante Abonnement aus.
Suchen Sie den Plan „Defender für Server“, und wählen Sie Überwachungsabdeckung>Einstellungen aus.
Aktivieren Sie unter Einstellungen und Überwachung bei Bedarf die Sicherheitsrisikobewertung für Maschinen.
Wählen Sie " Konfiguration bearbeiten" aus, um eine Bewertungslösung auszuwählen.
Wählen Sie Anwenden>Speichern.
Nächster Schritt
Konfigurieren mit der REST-API
Führen Sie PUT/DELETE mithilfe dieser URL aus, um sie mit der REST-API zu konfigurieren:
https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Aktivieren der Überprüfung auf Sicherheitsrisiken für einen Computer
Verwenden Sie zum Aktivieren der Sicherheitsrisikoüberprüfung für einen bestimmten Computer die Empfehlung, die angezeigt wird, wenn Defender für Server keine Lösung für die Sicherheitsrisikobewertung findet.
Um alle Computer ohne installierte Lösung zu finden, wählen Sie auf der Seite Bestand die Option Fehlerhafte Ressourcen aus. Verwenden Sie den Filter Empfehlungen, um mit dieser Empfehlung nach Computern zu suchen:
Machines should have a vulnerability assessment solution.Empfehlung öffnen.
Führen Sie die Korrekturschritte aus, um Computer zu beheben, für die keine Sicherheitsrisikobewertungslösung aktiviert ist.
Wählen Sie eine Lösung für eine Schwachstelle aus.
Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ressourcen auf die Registerkarte Fehlerfreie Ressourcen verschoben werden.