Aktivieren der Überprüfung auf Sicherheitsrisiken mit Microsoft Defender Vulnerability Management

Der Defender for Servers-Plan in Microsoft Defender for Cloud bietet Überprüfung auf Sicherheitsrisiken für geschützte Computer.

Die integrierte Überprüfung auf Sicherheitsrisiken in Defender for Cloud nutzt Microsoft Defender Vulnerability Management und bietet Überprüfungen mit und ohne Agent.

Das Bedrohungs- und Sicherheitsrisikomanagement ist standardmäßig aktiviert, wenn Sie Defender for Servers aktivieren. Verwenden Sie diesen Artikel nur, wenn Sie das Scannen manuell aktivieren müssen.

Voraussetzungen

Anforderung Details
Überprüfung auf Sicherheitsrisiken ohne Agent Überprüfen Sie die Anforderungen für agentenloses Scannen.

Die agentlose Überprüfung ist standardmäßig aktiviert, wenn Defender für Server Plan 2 oder der Defender für Server Cloud Security Posture Management (CSPM)-Plan aktiviert ist.
Agentbasierte Überprüfung auf Sicherheitsrisiken Aktivieren Sie für agentbasiertes Scannen Defender für Server Plan 1 (P1) oder Plan 2 (P2).
Computerunterstützung Überprüfen Sie unterstützte Computer.
Erlaubnisse Sie benötigen Berechtigungen der Rolle Besitzer auf Ebene der Ressourcengruppe, um den Scanner bereitzustellen.

Sie benötigen Security Reader, um Ergebnisse anzuzeigen.

Aktivieren Sie die Überprüfung auf Sicherheitsrisiken in einem Abonnement

Führen Sie die folgenden Schritte aus, um die Sicherheitsrisikoüberprüfung für ein gesamtes Abonnement zu aktivieren:

  1. Öffnen Sie in Microsoft Defender for Cloud Umgebungseinstellungen.

  2. Wählen Sie das relevante Abonnement aus.

  3. Suchen Sie den Plan „Defender für Server“, und wählen Sie Überwachungsabdeckung>Einstellungen aus.

    Screenshot: Auswahl der Dienstplaneinstellungen für den Server.

  4. Aktivieren Sie unter Einstellungen und Überwachung bei Bedarf die Sicherheitsrisikobewertung für Maschinen.

  5. Wählen Sie " Konfiguration bearbeiten" aus, um eine Bewertungslösung auszuwählen.

    Screenshot, der zeigt, wo die Bereitstellung der Schwachstellenbewertung für Computer aktiviert wird.

  6. Wählen Sie Anwenden>Speichern.

Nächster Schritt

Konfigurieren mit der REST-API

Führen Sie PUT/DELETE mithilfe dieser URL aus, um sie mit der REST-API zu konfigurieren:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Aktivieren der Überprüfung auf Sicherheitsrisiken für einen Computer

Verwenden Sie zum Aktivieren der Sicherheitsrisikoüberprüfung für einen bestimmten Computer die Empfehlung, die angezeigt wird, wenn Defender für Server keine Lösung für die Sicherheitsrisikobewertung findet.

  1. Um alle Computer ohne installierte Lösung zu finden, wählen Sie auf der Seite Bestand die Option Fehlerhafte Ressourcen aus. Verwenden Sie den Filter Empfehlungen, um mit dieser Empfehlung nach Computern zu suchen: Machines should have a vulnerability assessment solution.

  2. Empfehlung öffnen.

  3. Führen Sie die Korrekturschritte aus, um Computer zu beheben, für die keine Sicherheitsrisikobewertungslösung aktiviert ist.

  4. Wählen Sie eine Lösung für eine Schwachstelle aus.

    Screenshot des Fensters, das die Optionen für die Auswahl einer Lösung zur Sicherheitsrisikobewertung aus der Empfehlung anzeigt.

Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ressourcen auf die Registerkarte Fehlerfreie Ressourcen verschoben werden.

Nächste Schritte

Anzeigen und Beheben von Sicherheitsrisiken auf Computern