Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il piano Defender per server in Microsoft Defender per il cloud fornisce l'analisi delle vulnerabilità per i computer protetti.
La scansione integrata delle vulnerabilità in Defender per il cloud usa Gestione delle vulnerabilità di Microsoft Defender e offre la scansione senza agente e basata su agente.
La gestione delle vulnerabilità è abilitata per impostazione predefinita quando si abilita Defender per server. Usa questo articolo solo se devi abilitare la scansione manualmente.
Prerequisiti
| Requisito | Dettagli |
|---|---|
| Analisi delle vulnerabilità senza agente | Esaminare i requisiti di analisi senza agente. L'analisi senza agente è attivata per impostazione predefinita quando Defender per server piano 2 o il piano Defender for Servers Cloud Security Posture Management (CSPM) è abilitato. |
| Analisi delle vulnerabilità basata su agente | Per l'analisi basata su agente, abilitare Defender per i server piano 1 (P1) o Piano 2 (P2). |
| Supporto del computer | Esamina le macchine supportate. |
| Autorizzazioni | Per distribuire lo scanner sono necessarie le autorizzazioni di Proprietario (a livello di gruppo di risorse). Per visualizzare i risultati, è necessario disporre di Security Reader. |
Abilitare l'analisi delle vulnerabilità in una sottoscrizione
Per abilitare l'analisi delle vulnerabilità per un'intera sottoscrizione, completare la procedura seguente:
In Defender per il cloud, apri Impostazioni ambiente.
Selezionare la sottoscrizione pertinente.
Individuare il piano Defender for Servers, selezionare Copertura del monitoraggio>Impostazioni.
In Impostazioni e monitoraggio attivare Valutazione della vulnerabilità per i computer in base alle esigenze.
Selezionare Modifica configurazione per scegliere una soluzione di valutazione.
Selezionare Applica>Salva.
Passo successivo
Configurare con l'API REST
Per configurare con l'API REST, eseguire PUT/DELETE usando questo URL:
https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Abilitare l'analisi delle vulnerabilità per un computer
Per abilitare l'analisi delle vulnerabilità per un computer specifico, usare la raccomandazione visualizzata quando Defender per server non trova una soluzione di valutazione della vulnerabilità.
Per trovare tutti i computer senza una soluzione installata, nella pagina Inventario selezionare Risorse non integre. Usare il filtro Raccomandazioni per cercare i computer con questa raccomandazione:
Machines should have a vulnerability assessment solution.Apri la raccomandazione.
Seguire la procedura di correzione per correggere i computer in cui non è abilitata una soluzione di valutazione della vulnerabilità.
Selezionare una soluzione di vulnerabilità.
Al termine del processo, possono essere necessarie fino a 24 ore prima che le risorse passino alla scheda Risorse integre.
Passaggi successivi
Visualizzare e correggere i risultati della vulnerabilità del computer