Включение сканирования уязвимостей с помощью Управления уязвимостями Microsoft Defender

План Defender for Servers в Microsoft Defender для облака обеспечивает сканирование уязвимостей для ваших компьютеров.

Defender для облака использует Управление уязвимостями Microsoft Defender для сканирования ваших машин. Поддерживается как безагентный, так и агентный режимы.

Сканирование включено по умолчанию, когда вы включили Defender for Servers. Используйте инструкции ниже только если вам нужно включить сканирование самостоятельно. Прежде чем приступить к работе, ознакомьтесь с предварительными условиями.

Prerequisites

Убедитесь, что вы выполняете следующие требования, прежде чем включать сканирование уязвимостей.

Требование Details
Сканирование уязвимостей без агента Проверьте требования к сканированию без агента.

Сканирование без агента по умолчанию включено, если включен Defender for Servers, план 2, или план Defender for Servers Cloud Security Posture Management (CSPM).
Сканирование уязвимостей с помощью агента Для сканирования на основе агента включите Defender для серверов плана 1 (P1) или плана 2 (P2).
Поддержка компьютеров Просмотрите поддерживаемые компьютеры.
Разрешения Для развертывания сканера требуются разрешения владельца (уровня группы ресурсов).

Для просмотра результатов требуется роль Security Reader.

Включение проверки уязвимостей в подписке

Чтобы включить сканирование уязвимостей для всей подписки, выполните следующие действия.

  1. В Defender для облака откройте параметры среды.

  2. Выберите соответствующую подписку.

  3. Найдите план Defender для серверов, выберите Охват мониторинга>Параметры.

    Снимок экрана: выбор параметров плана службы для сервера.

  4. В параметрах и мониторинге включите оценку уязвимостей для компьютеров по мере необходимости.

  5. Выберите "Изменить конфигурацию", чтобы выбрать решение для оценки.

    Снимок экрана, показывающий, где включить развертывание оценки уязвимостей для компьютеров.

  6. Выберите Применить>Сохранить.

Настройка с помощью REST API

Чтобы включить или отключить сканирование через REST API, отправьте запросы PUT (включить) или DELETE (disable) по следующему URL. Замените каждую заполнительку своими собственными ценностями.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Placeholder Description
{subscriptionId} Идентификатор вашей подписки Azure.
{resourceGroup} Группа ресурсов, содержащая виртуальную машину.
{vmName} Имя виртуальной машины.

Включение сканирования уязвимостей на компьютере

Если на конкретном устройстве не включено сканирование, рекомендация Machines should have a vulnerability assessment solution появляется в Defender для облака. Используйте этот совет, чтобы включить его.

  1. Откройте страницу Инвентаря и выберите Нездоровые ресурсы.

  2. Отфильтруйте по рекомендациям и найдите: Machines should have a vulnerability assessment solution.

  3. Откройте рекомендацию.

  4. Следуйте шагам, чтобы исправить каждую машину, которой не хватает решения.

  5. Выберите решение для уязвимостей.

    Снимок экрана: окно, в котором показаны параметры выбора решения для оценки уязвимостей из рекомендации.

После завершения очистки ресурсов может пройти до 24 часов, чтобы переместиться во вкладку «Здоровые ресурсы ».

Дальнейшие действия

Просмотр и исправление результатов уязвимостей компьютера