Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El plan de Defender para servidores de Microsoft Defender para la nube proporciona un examen de vulnerabilidades para máquinas protegidas.
El análisis de vulnerabilidades integrado en Defender for Cloud utiliza Administración de vulnerabilidades de Microsoft Defender y ofrece análisis tanto sin agente como basados en agente.
La administración de vulnerabilidades está habilitada de forma predeterminada cuando habilita Defender para servidores. Use este artículo solo si necesita habilitar el examen manualmente.
Prerequisites
| Requisito | Detalles |
|---|---|
| Examen de vulnerabilidades sin agente | Revise los requisitos de examen sin agente. El examen sin agente está activado de forma predeterminada cuando se habilita Defender para el plan 2 de servidores o el plan Defender for Servers Cloud Security Posture Management (CSPM). |
| Examen de vulnerabilidades basado en agente | Para el análisis con agente, habilite Defender for Servers Plan 1 (P1) o Plan 2 (P2). |
| Compatibilidad con máquina | Revisión de las máquinas admitidas. |
| Permisos | Necesita permisos de Propietario (a nivel de grupo de recursos) para implementar el escáner. Necesita el lector de seguridad para ver los resultados. |
Habilitar el examen de vulnerabilidades en una suscripción
Para habilitar el examen de vulnerabilidades de una suscripción completa, complete los pasos siguientes:
En Defender for Cloud, abra Configuración del entorno.
Seleccione la suscripción correspondiente.
Busque el plan Defender for Servers y seleccione Cobertura de supervisión>Configuración.
En Configuración y supervisión, active Evaluación de vulnerabilidades para las máquinas según sea necesario.
Seleccione Editar configuración para elegir una solución de evaluación.
Seleccione Aplicar>Guardar.
Paso siguiente
Configurar con la API de REST
Para configurar con la API de REST, ejecute PUT/DELETE usando esta dirección URL:
https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Habilitar el examen de vulnerabilidades para una máquina
Para habilitar el examen de vulnerabilidades de una máquina específica, use la recomendación que aparece cuando Defender para servidores no encuentre una solución de evaluación de vulnerabilidades.
Para buscar todas las máquinas sin una solución instalada, en la página de Inventario, seleccione Recursos incorrectos. Use el filtro Recomendaciones para buscar máquinas con esta recomendación:
Machines should have a vulnerability assessment solution.Abra la recomendación.
Siga los pasos de corrección para corregir las máquinas que no tienen habilitada una solución de evaluación de vulnerabilidades.
Seleccione una solución de vulnerabilidades.
Una vez completado el proceso, se pueden tardar hasta 24 horas para que los recursos pasen a la pestaña Recursos con estado correcto.
Pasos siguientes
Ver y corregir los resultados de vulnerabilidades de la máquina