Upravit

Sdílet prostřednictvím


Běžné dotazy týkající se posouzení ohrožení zabezpečení

Jsou za licenci Qualys nějaké další poplatky?

No. Integrovaná skener je bezplatná pro všechny Microsoft Defender pro uživatele serverů. Doporučení nasadí skener s informacemi o licencování a konfiguraci. Nejsou potřeba žádné další licence.

Jaké požadavky a oprávnění jsou potřeba k instalaci rozšíření Qualys?

Budete potřebovat oprávnění k zápisu pro každý počítač, na který chcete rozšíření nasadit.

Rozšíření Microsoft Defender pro posouzení ohrožení zabezpečení cloudu (používá technologii Qualys), stejně jako ostatní rozšíření, běží nad agentem virtuálního počítače Azure. Proto běží jako místní hostitel ve Windows a jako root v Linuxu.

Během instalace Defender for Cloud zkontroluje, že počítač může komunikovat přes PROTOKOL HTTPS (výchozí port 443) s následujícími dvěma datovými centry Qualys:

  • https://qagpublic.qg3.apps.qualys.com - Datové centrum Qualys v USA
  • https://qagpublic.qg2.apps.qualys.eu - Evropské datové centrum Qualys

Rozšíření v současné době nepřijímá žádné podrobnosti o konfiguraci proxy serveru. Nastavení proxy serveru agenta Qualys ale můžete nakonfigurovat místně na virtuálním počítači. Postupujte podle pokynů v dokumentaci k Qualys:

Můžu odebrat rozšíření Qualys pro Defender for Cloud?

Pokud chcete rozšíření odebrat z počítače, můžete to udělat ručně nebo pomocí některého z programových nástrojů.

Budete potřebovat následující podrobnosti:

  • V Linuxu se LinuxAgent.AzureSecurityCenter volá rozšíření a název vydavatele je Qualys.
  • Ve Windows se rozšíření volá WindowsAgent.AzureSecurityCenter a název poskytovatele je Qualys.

Jak můžu zkontrolovat, jestli je rozšíření Qualys správně nainstalované?

Pomocí příkazu můžete curl zkontrolovat připojení k příslušné adrese URL Qualys. Platná odpověď by byla: {"code":404,"message":"HTTP 404 Not Found"}

Kromě toho se ujistěte, že překlad DNS pro tyto adresy URL je úspěšný a že je vše platné u použité certifikační autority .

Jak se rozšíření aktualizuje?

Stejně jako Microsoft Defender samotného cloudového agenta a všech ostatních rozšíření Azure můžou dílčí aktualizace skeneru Qualys probíhat automaticky na pozadí. Všichni agenti a rozšíření se před automatickým nasazením důkladně testují.

Proč se můj počítač v doporučení zobrazuje jako nepoužitelné?

Pokud máte počítače ve skupině prostředků, které se nedají použít , Defender for Cloud nemůže na tyto počítače nasadit rozšíření kontroly ohrožení zabezpečení, protože:

Dokáže integrovaná kontrola ohrožení zabezpečení najít ohrožení zabezpečení v síti virtuálních počítačů?

No. Skener běží na vašem počítači a hledá ohrožení zabezpečení samotného počítače, ne vaší sítě.

Integruje se skener s mojí stávající konzolou Qualys?

Rozšíření Defender for Cloud je samostatný nástroj od stávajícího skeneru Qualys. Licenční omezení znamenají, že se dá používat jenom v rámci Microsoft Defender for Cloud.

Jak rychle bude skener identifikovat nově odhalená kritická ohrožení zabezpečení?

Během 48 hodin od zveřejnění kritické chyby zabezpečení Qualys zahrne informace do svého zpracování a dokáže identifikovat ovlivněné počítače.

Pokud nasadím agenta Qualys, jaké nastavení komunikace se vyžaduje?

Cloudový agent Qualys je navržený tak, aby v pravidelnýchintervalech službách (SOC) komunikujte v pravidelných intervalech s týmem SOC qualys a prováděli různé operace potřebné pro funkčnost produktu. Pokud chcete agentům umožnit bezproblémovou komunikaci s SOC, nakonfigurujte zabezpečení sítě tak, aby povolovali příchozí a odchozí provoz na CIDR a adresy URL Qualys SOC.

Existuje několik platforem Qualys v různých geografických umístěních. CIDR a adresy URL SOC se liší v závislosti na hostitelské platformě vašeho předplatného Qualys. Identifikujte svou hostitelskou platformu Qualys.

Proč musím při konfiguraci řešení BYOL (Bring Your Own License) zadávat skupinu prostředků?

Při nastavování řešení musíte zvolit skupinu prostředků, ke které ho chcete připojit. Řešení není prostředkem Azure, takže se nezahrne do seznamu prostředků skupiny prostředků. K této skupině prostředků je ale připojená. Pokud později skupinu prostředků odstraníte, řešení BYOL nebude k dispozici.