Abilitare l'analisi delle vulnerabilità con Gestione delle vulnerabilità di Microsoft Defender

Il piano Defender per server in Microsoft Defender per il cloud fornisce l'analisi delle vulnerabilità per i computer protetti.

La scansione integrata delle vulnerabilità in Defender per il cloud usa Gestione delle vulnerabilità di Microsoft Defender e offre la scansione senza agente e basata su agente.

La gestione delle vulnerabilità è abilitata per impostazione predefinita quando si abilita Defender per server. Usa questo articolo solo se devi abilitare la scansione manualmente.

Prerequisiti

Requisito Dettagli
Analisi delle vulnerabilità senza agente Esaminare i requisiti di analisi senza agente.

L'analisi senza agente è attivata per impostazione predefinita quando Defender per server piano 2 o il piano Defender for Servers Cloud Security Posture Management (CSPM) è abilitato.
Analisi delle vulnerabilità basata su agente Per l'analisi basata su agente, abilitare Defender per i server piano 1 (P1) o Piano 2 (P2).
Supporto del computer Esamina le macchine supportate.
Autorizzazioni Per distribuire lo scanner sono necessarie le autorizzazioni di Proprietario (a livello di gruppo di risorse).

Per visualizzare i risultati, è necessario disporre di Security Reader.

Abilitare l'analisi delle vulnerabilità in una sottoscrizione

Per abilitare l'analisi delle vulnerabilità per un'intera sottoscrizione, completare la procedura seguente:

  1. In Defender per il cloud, apri Impostazioni ambiente.

  2. Selezionare la sottoscrizione pertinente.

  3. Individuare il piano Defender for Servers, selezionare Copertura del monitoraggio>Impostazioni.

    Screenshot che mostra la selezione delle impostazioni del piano di servizio per il server.

  4. In Impostazioni e monitoraggio attivare Valutazione della vulnerabilità per i computer in base alle esigenze.

  5. Selezionare Modifica configurazione per scegliere una soluzione di valutazione.

    Schermata che mostra dove abilitare la distribuzione della valutazione delle vulnerabilità per le macchine.

  6. Selezionare Applica>Salva.

Passo successivo

Configurare con l'API REST

Per configurare con l'API REST, eseguire PUT/DELETE usando questo URL:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Abilitare l'analisi delle vulnerabilità per un computer

Per abilitare l'analisi delle vulnerabilità per un computer specifico, usare la raccomandazione visualizzata quando Defender per server non trova una soluzione di valutazione della vulnerabilità.

  1. Per trovare tutti i computer senza una soluzione installata, nella pagina Inventario selezionare Risorse non integre. Usare il filtro Raccomandazioni per cercare i computer con questa raccomandazione: Machines should have a vulnerability assessment solution.

  2. Apri la raccomandazione.

  3. Seguire la procedura di correzione per correggere i computer in cui non è abilitata una soluzione di valutazione della vulnerabilità.

  4. Selezionare una soluzione di vulnerabilità.

    Screenshot della finestra che mostra le opzioni per la selezione di una soluzione di valutazione della vulnerabilità nella raccomandazione.

Al termine del processo, possono essere necessarie fino a 24 ore prima che le risorse passino alla scheda Risorse integre.

Passaggi successivi

Visualizzare e correggere i risultati della vulnerabilità del computer