Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per il cloud usa i segnali di valutazione degli aggiornamenti provenienti da Gestore aggiornamenti di Azure per visualizzare raccomandazioni per gli aggiornamenti di sistema mancanti e le patch nei computer protetti. La correzione di queste raccomandazioni consente di ridurre le vulnerabilità sfruttabili e di mantenere l'igiene della sicurezza dei computer allineata alle Defender per le protezioni dei server.
Microsoft Defender per il cloud fornisce raccomandazioni sulla sicurezza per migliorare il comportamento di sicurezza dell'organizzazione e ridurre i rischi. Un elemento importante nella riduzione dei rischi consiste nel rafforzare i computer nell'ambiente aziendale.
Nell'ambito della strategia di protezione avanzata, Defender per il cloud valuta i computer per verificare che siano installati gli aggiornamenti e le patch di sistema più recenti e in caso contrario genera raccomandazioni sulla sicurezza. Gli aggiornamenti e le patch di sistema sono fondamentali per garantire la sicurezza e l'integrità dei computer. Gli aggiornamenti contengono spesso patch di sicurezza per le vulnerabilità che, se lasciate non risolte, sono sfruttabili dagli attaccanti.
Defender per server Piano 2 valuta automaticamente gli aggiornamenti e le patch nei computer e genera le raccomandazioni seguenti in base alle esigenze:
- I computer devono essere configurati per verificare periodicamente la presenza di aggiornamenti di sistema mancanti
- Gli aggiornamenti di sistema devono essere installati nei computer (con tecnologia Gestore aggiornamenti di Azure)
Queste raccomandazioni si basano su Gestore aggiornamenti di Azure, che usa un'estensione VM.
Note
Il metodo precedente per la valutazione degli aggiornamenti usava l'agente di Log Analytics (noto anche come Microsoft Monitoring Agent (MMA) per raccogliere i dati. L'uso di MMA è ora deprecato.
Prerequisiti
- Defender per server, piano 2 deve essere abilitato.
- Per verificare gli aggiornamenti di sistema, i computer devono soddisfare i requisiti di supporto Gestore aggiornamenti di Azure.
- I computer locali devono essere connessi come macchine virtuali abilitate per Azure Arc.
- Le risorse multicloud (macchine AWS/GCP) devono essere integrate in Azure Arc quando si connette AWS o GCP.
- Se si usa Defender per server piano 2, non sono previsti costi aggiuntivi per la valutazione, la correzione e l'applicazione di patch agli aggiornamenti del sistema nelle macchine virtuali di Azure supportate e nelle macchine virtuali di Azure Arc.
- Se Defender for Servers Plan 2 non è abilitato sulla sottoscrizione o sul connettore multicloud, le valutazioni per le VM abilitate per Azure Arc nella sottoscrizione sono soggette a addebiti di Gestore aggiornamenti di Azure.
Abilitare la valutazione periodica nei computer
Per abilitare la valutazione periodica per gli aggiornamenti del sistema, completare la procedura seguente:
In Defender per il cloud aprire la pagina Raccomandazioni.
Selezionare la raccomandazione
Machines should be configured to periodically check for missing system updates (powered by Gestore aggiornamenti di Azure).- In Passaggi di correzione, esaminare la correzione rapida e i dettagli della correzione manuale. Se si segue la correzione rapida, l'impostazione di aggiornamento periodico della valutazione è abilitata nei computer.
- Nell'elenco risorse non integre, fai clic per visualizzare i dettagli della risorsa.
Selezionare Correggi. Per altre informazioni, vedere Usare l'opzione di correzione.
Selezionare la macchina pertinente, quindi selezionare Correggi 1 risorsa.
È anche possibile abilitare la valutazione periodica su larga scala con Criteri di Azure.
Correggere le raccomandazioni per l'aggiornamento
Per correggere le raccomandazioni per l'aggiornamento del sistema, completare la procedura seguente:
In Defender per il cloud aprire la pagina Raccomandazioni.
Selezionare la raccomandazione
System updates should be installed on your machines (powered by Gestore aggiornamenti di Azure).Esaminare la raccomandazione.
Selezionare l'opzione Correzione per eseguire un'installazione monouso degli aggiornamenti mancanti tramite il portale di Gestione aggiornamenti.
Correggere le raccomandazioni su larga scala
È possibile correggere le raccomandazioni in più computer contemporaneamente.
In Defender per il cloud aprire la pagina Raccomandazioni.
Selezionare la raccomandazione
System updates should be installed on your machines (powered by Gestore aggiornamenti di Azure).Individuare la raccomandazione relativa all'aggiornamento del sistema.
Esaminare la raccomandazione.
Nella pagina dei dettagli della raccomandazione selezionare Visualizza raccomandazione per tutte le risorse.
Selezionare tutti i computer da correggere.
Selezionare Correggi.