Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
План Defender for Servers в Microsoft Defender для облака обеспечивает сканирование уязвимостей для ваших компьютеров.
Defender для облака использует Управление уязвимостями Microsoft Defender для сканирования ваших машин. Поддерживается как безагентный, так и агентный режимы.
Сканирование включено по умолчанию, когда вы включили Defender for Servers. Используйте инструкции ниже только если вам нужно включить сканирование самостоятельно. Прежде чем приступить к работе, ознакомьтесь с предварительными условиями.
Prerequisites
Убедитесь, что вы выполняете следующие требования, прежде чем включать сканирование уязвимостей.
| Требование | Details |
|---|---|
| Сканирование уязвимостей без агента | Проверьте требования к сканированию без агента. Сканирование без агента по умолчанию включено, если включен Defender for Servers, план 2, или план Defender for Servers Cloud Security Posture Management (CSPM). |
| Сканирование уязвимостей с помощью агента | Для сканирования на основе агента включите Defender для серверов плана 1 (P1) или плана 2 (P2). |
| Поддержка компьютеров | Просмотрите поддерживаемые компьютеры. |
| Разрешения | Для развертывания сканера требуются разрешения владельца (уровня группы ресурсов). Для просмотра результатов требуется роль Security Reader. |
Включение проверки уязвимостей в подписке
Чтобы включить сканирование уязвимостей для всей подписки, выполните следующие действия.
В Defender для облака откройте параметры среды.
Выберите соответствующую подписку.
Найдите план Defender для серверов, выберите Охват мониторинга>Параметры.
В параметрах и мониторинге включите оценку уязвимостей для компьютеров по мере необходимости.
Выберите "Изменить конфигурацию", чтобы выбрать решение для оценки.
Выберите Применить>Сохранить.
Настройка с помощью REST API
Чтобы включить или отключить сканирование через REST API, отправьте запросы PUT (включить) или DELETE (disable) по следующему URL. Замените каждую заполнительку своими собственными ценностями.
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
| Placeholder | Description |
|---|---|
{subscriptionId} |
Идентификатор вашей подписки Azure. |
{resourceGroup} |
Группа ресурсов, содержащая виртуальную машину. |
{vmName} |
Имя виртуальной машины. |
Включение сканирования уязвимостей на компьютере
Если на конкретном устройстве не включено сканирование, рекомендация Machines should have a vulnerability assessment solution появляется в Defender для облака. Используйте этот совет, чтобы включить его.
Откройте страницу Инвентаря и выберите Нездоровые ресурсы.
Отфильтруйте по рекомендациям и найдите:
Machines should have a vulnerability assessment solution.Откройте рекомендацию.
Следуйте шагам, чтобы исправить каждую машину, которой не хватает решения.
Выберите решение для уязвимостей.
После завершения очистки ресурсов может пройти до 24 часов, чтобы переместиться во вкладку «Здоровые ресурсы ».