Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gestione delle vulnerabilità di Microsoft Defender rientra ora in Exposure Management e supporta sia gli ambienti cloud sia i dispositivi. Accedere all'analisi delle vulnerabilità nel portale di Microsoft Defender all'indirizzo Exposure Management>Vulnerability Management>Overview>Cloud.
Questa esperienza centralizzata offre informazioni complete sulle vulnerabilità nell'infrastruttura cloud, tra cui:
- Panoramica delle vulnerabilità del cloud: metriche e tendenze chiave per le vulnerabilità specifiche del cloud
- Principali vulnerabilità ed esposizioni del cloud comuni (CVE): vulnerabilità più critiche che interessano le risorse cloud
- Raccomandazioni principali per il cloud: linee guida per la correzione con priorità
- Raccomandazioni per tipo di risorsa: Informazioni dettagliate sulla vulnerabilità organizzate per categorie di carico di lavoro
- Informazioni dettagliate sulle risorse vulnerabili: analisi dettagliata degli asset interessati
Il piano Defender per server in Microsoft Defender per il cloud fornisce l'analisi delle vulnerabilità per i computer connessi. È possibile accedere a questi dati dal dashboard di gestione delle vulnerabilità unificato in Gestione esposizione.
Per un'analisi dettagliata, vai a Exposure Management>Vulnerability Management>Vulnerabilities>Cloud. Questa visualizzazione mostra le vulnerabilità del cloud con filtri avanzati e priorità basata sui rischi insieme alle vulnerabilità del dispositivo.
Vantaggi principali dell'approccio integrato di Gestione dell'esposizione:
Visualizzazione delle vulnerabilità unificata: vulnerabilità del cloud e del dispositivo in un'unica interfaccia
Valutazione del rischio contestuale: le vulnerabilità sono classificate in ordine di priorità in base al contesto ambientale e all'analisi del percorso di attacco
Informazioni dettagliate multipiattaforma: visualizzazione completa tra endpoint e ambienti cloud
Flussi di lavoro di correzione migliorati: processi semplificati che connettono le vulnerabilità alle operazioni di sicurezza più ampie
L'analisi integrata delle vulnerabilità in Defender per il cloud usa Gestione delle vulnerabilità di Microsoft Defender.
Gestione delle vulnerabilità di Microsoft Defender, insieme a Microsoft Defender per endpoint, è integrato in modo nativo in Defender per server.
Abilitare l'analisi delle vulnerabilità per i computer
Il piano Defender per server in Microsoft Defender per il cloud fornisce l'analisi delle vulnerabilità per i computer connessi.
- L'analisi integrata delle vulnerabilità in Defender per il cloud usa Gestione delle vulnerabilità di Microsoft Defender.
- Gestione delle vulnerabilità di Microsoft Defender, insieme a Microsoft Defender per endpoint, è integrato in modo nativo in Defender per server.
La valutazione integrata della vulnerabilità offre molti vantaggi:
- Coerenza di analisi: usare uno scanner di vulnerabilità coerente in un'ampia gamma di casi d'uso, in ambienti multicloud e runtime host diversi.
- Riduzione del rischio: individuare vulnerabilità e errori di configurazione quasi in tempo reale.
- Definizione delle priorità: classificare in ordine di priorità le vulnerabilità in base al panorama delle minacce e ai rilevamenti nell'organizzazione.
- Inventario software: ottenere informazioni sull'inventario software.
- Funzionalità Premium: usare le funzionalità Premium di Gestione delle vulnerabilità di Defender in Defender per server Piano 2, tra cui valutazione dei certificati, valutazione di base, blocco delle applicazioni vulnerabili e altro ancora.
L'analisi delle vulnerabilità con Gestione delle vulnerabilità di Defender è supportata per le macchine virtuali Azure, AWS e GCP connesse a Defender per il cloud. È supportato anche per le VM locali abilitate come VM di Azure Arc.
Per una rapida panoramica di Gestione delle vulnerabilità di Defender, guardare questo video:
Analisi basata su agente e senza agente
L'analisi delle vulnerabilità con la gestione integrata delle vulnerabilità di Defender adotta un approccio ibrido in Defender per il cloud:
- Analisi delle vulnerabilità senza agente. Defender per il cloud fornisce l'analisi delle vulnerabilità senza agente come parte delle funzionalità di analisi senza agente. L'analisi senza agente è disponibile solo in Defender per server piano 2.
- Analisi delle vulnerabilità basata su agente. L'integrazione Defender for Endpoint in Defender for Servers fornisce l'analisi delle vulnerabilità usando il sensore Defender per Endpoint. Questa integrazione è disponibile in Defender per server Piano 1 (P1) e Piano 2 (P2).
Porta la tua licenza (BYOL)
Invece di eseguire l'analisi integrata Gestione delle vulnerabilità di Defender, è possibile usare il proprio scanner di vulnerabilità BYOL (Bring Your Own License). Sono supportati gli scanner Qualys e Rapid7.
Ecco come funziona:
- Le soluzioni supportate segnalano i dati sulle vulnerabilità alla piattaforma di gestione del partner.
- Le piattaforme delle soluzioni forniscono i dati di monitoraggio delle vulnerabilità e dello stato di integrità a Defender per il Cloud.
È possibile identificare i computer vulnerabili in Defender per il cloud e quindi aprire la console di gestione dei partner direttamente da Defender per il cloud per i report e altre informazioni.
Non è necessario un piano a pagamento attivato in Defender per il cloud per usare una soluzione di vulnerabilità non Microsoft.
- Informazioni sull'integrazione di soluzioni partner
- Abilitare l'analisi delle vulnerabilità con uno scanner BYOL
Comportamento di scansione ibrida
L'analisi senza agente estende la visibilità di Defender per il cloud e consente di raggiungere più dispositivi. Se l'analisi delle vulnerabilità senza agente è abilitata, si verifica quanto segue:
|
Soluzione (analisi senza agente attivata) |
Dettagli |
|---|---|
| Nessuna soluzione | Se non è abilitata una soluzione di analisi delle vulnerabilità basata su agente nelle macchine virtuali, Defender per il cloud esegue automaticamente l'analisi senza agente con Gestione delle vulnerabilità di Defender. |
| Integrazione di Gestione delle vulnerabilità di Defender | Se le macchine eseguono l’agente di Defender for Endpoint, Defender per il cloud mostra una visualizzazione unificata della valutazione delle vulnerabilità con copertura ottimizzata e maggiore aggiornamento dei dati. - I computer che usano un solo metodo, l'analisi basata su agente o l'analisi senza agente, mostrano i risultati di tale metodo. - Le macchine che usano entrambi i metodi mostrano i risultati basati su agente solo per garantire una maggiore aggiornatezza. |
| Soluzione BYOL | Se si usa una soluzione di valutazione della vulnerabilità partner, Defender per il cloud mostra i risultati dei partner per impostazione predefinita. Defender per il cloud mostra i risultati senza agente per i computer in cui non è installato l'agente partner o per i computer che non segnalano correttamente i risultati. È possibile modificare questo comportamento e visualizzare sempre i risultati di Gestione delle vulnerabilità di Defender. A tale scopo, abilitare manualmenteValutazione delle vulnerabilità per le macchine nella pagina Impostazioni ambiente in Defender per il cloud. |
Funzionalità di gestione delle vulnerabilità Premium
Defender per server - Piano 2 comprende le funzionalità premium del componente aggiuntivo Gestione delle vulnerabilità di Defender. Queste funzionalità offrono inventari consolidati, nuove valutazioni e strumenti di mitigazione per migliorare il programma di gestione delle vulnerabilità. Altre informazioni in funzionalità di Gestione delle vulnerabilità di Defender per gli endpoint.
Contenuti correlati
- Altre informazioni su Defender per i Server in questo episodio della serie di video 'In the Field' di Defender per il Cloud: Microsoft Defender for Servers
- Abilitare l'analisi delle vulnerabilità