Habilitación del examen de vulnerabilidades con Administración de vulnerabilidades de Microsoft Defender

El plan de Defender para servidores de Microsoft Defender para la nube proporciona un examen de vulnerabilidades para máquinas protegidas.

El análisis de vulnerabilidades integrado en Defender for Cloud utiliza Administración de vulnerabilidades de Microsoft Defender y ofrece análisis tanto sin agente como basados en agente.

La administración de vulnerabilidades está habilitada de forma predeterminada cuando habilita Defender para servidores. Use este artículo solo si necesita habilitar el examen manualmente.

Prerequisites

Requisito Detalles
Examen de vulnerabilidades sin agente Revise los requisitos de examen sin agente.

El examen sin agente está activado de forma predeterminada cuando se habilita Defender para el plan 2 de servidores o el plan Defender for Servers Cloud Security Posture Management (CSPM).
Examen de vulnerabilidades basado en agente Para el análisis con agente, habilite Defender for Servers Plan 1 (P1) o Plan 2 (P2).
Compatibilidad con máquina Revisión de las máquinas admitidas.
Permisos Necesita permisos de Propietario (a nivel de grupo de recursos) para implementar el escáner.

Necesita el lector de seguridad para ver los resultados.

Habilitar el examen de vulnerabilidades en una suscripción

Para habilitar el examen de vulnerabilidades de una suscripción completa, complete los pasos siguientes:

  1. En Defender for Cloud, abra Configuración del entorno.

  2. Seleccione la suscripción correspondiente.

  3. Busque el plan Defender for Servers y seleccione Cobertura de supervisión>Configuración.

    Captura de pantalla en la que se muestra la selección de la configuración del plan de servicio para el servidor.

  4. En Configuración y supervisión, active Evaluación de vulnerabilidades para las máquinas según sea necesario.

  5. Seleccione Editar configuración para elegir una solución de evaluación.

    Captura de pantalla en la que se muestra dónde activar la implementación de la evaluación de vulnerabilidades para las máquinas.

  6. Seleccione Aplicar>Guardar.

Paso siguiente

Configurar con la API de REST

Para configurar con la API de REST, ejecute PUT/DELETE usando esta dirección URL:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Habilitar el examen de vulnerabilidades para una máquina

Para habilitar el examen de vulnerabilidades de una máquina específica, use la recomendación que aparece cuando Defender para servidores no encuentre una solución de evaluación de vulnerabilidades.

  1. Para buscar todas las máquinas sin una solución instalada, en la página de Inventario, seleccione Recursos incorrectos. Use el filtro Recomendaciones para buscar máquinas con esta recomendación: Machines should have a vulnerability assessment solution.

  2. Abra la recomendación.

  3. Siga los pasos de corrección para corregir las máquinas que no tienen habilitada una solución de evaluación de vulnerabilidades.

  4. Seleccione una solución de vulnerabilidades.

    Captura de pantalla de la ventana que muestra las opciones que sirven para seleccionar una solución de evaluación de vulnerabilidad de entre las recomendaciones.

Una vez completado el proceso, se pueden tardar hasta 24 horas para que los recursos pasen a la pestaña Recursos con estado correcto.

Pasos siguientes

Ver y corregir los resultados de vulnerabilidades de la máquina