Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Untuk menilai kerentanan komputer virtual (VM) dengan menggunakan solusi berlisensi yang ada, sebarkan solusi penilaian kerentanan Bring Your Own License (BYOL) pada VM Azure (tidak digunakan lagi). Gunakan panduan ini untuk meninjau alternatif penyiapan dan rencana migrasi yang ada.
Paket Defender untuk Server di Microsoft Defender untuk Cloud menyediakan pemindaian kerentanan untuk komputer yang dilindungi. Pemindaian kerentanan menggunakan Pengelolaan Kerentanan Microsoft Defender terintegrasi sebagai pemindainya.
Warning
Kemampuan Bring your own license (BYOL) tidak digunakan lagi. Mulai 3 Februari, Anda tidak dapat lagi menambahkan solusi keamanan BYOL baru atau melakukan onboarding komputer baru ke komputer yang sudah ada. Per 1 Mei, penghentian penggunaan telah selesai dan tidak ada data yang tersedia. Jika Anda menggunakan BYOL, migrasikan ke Pengelolaan Kerentanan Microsoft Defender atau gunakan konektor Microsoft Security Exposure Management.
Sebagai alternatif dari Pengelolaan Kerentanan Microsoft Defender, Anda dapat menggunakan solusi penilaian kerentanan berlisensi privat Anda sendiri. Artikel ini memperlihatkan cara menyebarkan solusi mitra pada VM Azure.
Prasyarat
Sebelum Anda menyebarkan solusi pemindaian kerentanan bring your own license (BYOL), pastikan Anda memenuhi persyaratan berikut:
| Persyaratan | Details |
|---|---|
| Pemindai non-Microsoft yang didukung | Solusi Qualys dan Rapid7 didukung. Jika Anda tidak memiliki pemindai kerentanan non-Microsoft yang dikonfigurasi, Anda akan melihat opsi untuk menyebarkannya di Defender untuk Cloud. |
| Plan | Anda tidak perlu mengaktifkan paket Defender for Servers untuk menggunakan pemindaian kerentanan BYOL. |
| Dukungan mesin | Dukungan solusi BYOL hanya tersedia untuk VM Azure. Azure Arc VM tidak didukung. |
| Permissions | Anda memerlukan izin Pemilik Sumber Daya untuk menyebarkan pemindai. |
- Anda memerlukan Security Reader untuk melihat temuan.
Menyebarkan solusi BYOL
Untuk menyebarkan solusi penilaian kerentanan BYOL melalui portal Azure, selesaikan langkah-langkah berikut:
Di portal Azure, cari dan buka Defender untuk Cloud.
Dari menu Defender untuk Cloud, buka halaman Rekomendasi.
Pilih rekomendasi Mesin harus memiliki solusi penilaian kerentanan.
VM tercantum dalam satu atau beberapa grup berikut:
- Sumber daya sehat - Defender untuk Cloud mendeteksi solusi penilaian kerentanan pada VM ini.
- Sumber daya yang tidak sehat - Ekstensi pemindai kerentanan dapat disebarkan ke VM ini.
- Sumber daya yang tidak berlaku - VM ini tidak dapat memiliki ekstensi pemindai kerentanan yang disebarkan.
Dari daftar mesin yang tidak sehat, pilih komputer yang memerlukan solusi penilaian kerentanan, lalu pilih Remediasi. Bergantung pada konfigurasi, Anda mungkin hanya melihat bagian dari daftar.
Jika Anda menyiapkan konfigurasi BYOL baru, pilih Konfigurasikan pemindai kerentanan pihak ketiga baru. Pilih ekstensi yang relevan, pilih Lanjutkan, dan masukkan detail dari penyedia sebagai berikut:
- Untuk grup Sumber Daya, pilih Gunakan yang sudah ada. Jika Nanti Anda menghapus grup sumber daya ini, solusi BYOL tidak tersedia.
- Untuk Lokasi, pilih tempat solusi berada secara geografis.
- Untuk Qualys, masukkan lisensi yang disediakan oleh Qualys ke dalam bidang Kode lisensi.
- Untuk Rapid7, unggah File Konfigurasi Rapid7.
- Dalam kotak Kunci umum, masukkan informasi kunci umum yang disediakan oleh mitra.
- Untuk secara otomatis menginstal agen penilaian kerentanan ini pada semua VM yang ditemukan dalam langganan solusi pemindai kerentanan pihak ketiga yang dikonfigurasi, pilih Auto deploy.
- Pilih OK.
Jika Anda sudah menyiapkan solusi BYOL, pilih Sebarkan pemindai kerentanan pihak ketiga yang dikonfigurasi, pilih ekstensi yang relevan, dan pilih Lanjutkan.
Setelah penginstalan, Defender untuk Cloud menjalankan pemindaian untuk mendeteksi kerentanan sistem dan aplikasi. Pemindaian pertama mungkin memakan waktu beberapa jam. Setelah itu, pemindaian dijalankan setiap jam.
Menyebarkan menggunakan PowerShell dan REST API
Sebelum Anda menjalankan skrip, instal modul PowerShell yang diperlukan ini:
- Instal modul Az PowerShell.
- Instal modul Az.Security PowerShell.
Untuk menyebarkan solusi penilaian kerentanan berlisensi privat Anda sendiri secara terprogram dari Qualys atau Rapid7, gunakan skrip yang disediakan PowerShell > Solusi Kerentanan.
- Gunakan skrip REST API untuk membuat solusi keamanan baru di Defender untuk Cloud. Anda memerlukan lisensi dan kunci yang disediakan oleh penyedia layanan Anda (Qualys atau Rapid7).
- Pelajari lebih lanjut tentang cara memperoleh Qualys Virtual Scanner Appliance di Marketplace Azure.
- Anda hanya dapat membuat satu solusi per lisensi. Mencoba membuat solusi lain dengan nama, lisensi, dan kunci yang sama gagal.
Jalankan skrip
Untuk menjalankan skrip, Anda memerlukan informasi yang relevan untuk parameter berikut:
| Parameter | Diperlukan | Notes |
|---|---|---|
| SubscriptionId | ✔ | subscriptionID Langganan Azure yang berisi sumber daya yang ingin Anda analisis. |
| ResourceGroupName | ✔ | Nama grup sumber daya. Gunakan grup sumber daya yang ada, termasuk grup default ("DefaultResourceGroup-xxx"). Karena solusinya bukan sumber daya Azure, solusi tersebut tidak tercantum di bawah grup sumber daya, tetapi masih dilampirkan ke dalamnya. Jika Nanti Anda menghapus grup sumber daya, solusi BYOL tidak tersedia. |
| vaSolutionName | ✔ | Nama solusi baru. |
| vaType | ✔ | Qualys atau Rapid7. |
| licenseCode | ✔ | Vendor menyediakan untai lisensi. |
| publicKey | ✔ | Vendor menyediakan kunci umum. |
| Pembaruan Otomatis | - | Aktifkan (true) atau nonaktifkan (false) penyebaran otomatis untuk solusi VA ini. Saat diaktifkan, setiap VM baru pada langganan secara otomatis mencoba menautkan ke solusi. (Default: False) |
Sintaks berikut menjalankan New-ASCVASolution.ps1 skrip dengan nilai placeholder untuk menyediakan solusi penilaian kerentanan Qualys atau Rapid7:
.\New-ASCVASolution.ps1 -subscriptionId <Subscription Id> -resourceGroupName <RG Name>
-vaSolutionName <New solution name> -vaType <Qualys / Rapid7> -autoUpdate <true/false>
-licenseCode <License code from vendor> -publicKey <Public Key received from vendor>
Contoh skrip penyebaran
Contoh berikut membuat solusi penilaian kerentanan Qualys dengan parameter langganan, grup sumber daya, lisensi, dan kunci publik yang eksplisit. Contoh ini tidak menyertakan detail lisensi yang valid.
.\New-ASCVASolution.ps1 -subscriptionId 'f4cx1b69-dtgb-4ch6-6y6f-ea2e95373d3b' -resourceGroupName 'DefaultResourceGroup-WEU' -vaSolutionName 'QualysVa001' -vaType 'Qualys' -autoUpdate 'false' `
-licenseCode 'eyJjaWQiOiJkZDg5OTYzXe4iMTMzLWM4NTAtODM5FD2mZWM1N2Q3ZGU5MjgiLCJgbTYuOiIyMmM5NDg3MS1lNTVkLTQ1OGItYjhlMC03OTRhMmM3YWM1ZGQiLCJwd3NVcmwiOiJodHRwczovL3FhZ3B1YmxpYy1wMDEuaW50LnF1YWx5cy5jb20vQ2xvdSKJY6VudC8iLCJwd3NQb3J0IjoiNDQzIn0=' `
-publicKey 'MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCOiOLXjOywMfLZIBGPZLwSocf1Q64GASLK9OHFEmanBl1nkJhZDrZ4YD5lM98fThYbAx1Rde2iYV1ze/wDlX4cIvFAyXuN7HbdkeIlBl6vWXEBZpUU17bOdJOUGolzEzNBhtxi/elEZLghq9Chmah82me/okGMIhJJsCiTtglVQIDAQAB'