Aktifkan pemindaian kerentanan dengan Pengelolaan Kerentanan Microsoft Defender

Paket Defender untuk Server di Microsoft Defender untuk Cloud menyediakan pemindaian kerentanan untuk komputer yang dilindungi.

Pemindaian kerentanan terintegrasi di Defender untuk Cloud menggunakan Pengelolaan Kerentanan Microsoft Defender dan menyediakan pemindaian tanpa agen dan berbasis agen.

Manajemen kerentanan diaktifkan secara default saat Anda mengaktifkan Defender untuk Server. Gunakan artikel ini hanya jika Anda perlu mengaktifkan pemindaian secara manual.

Prasyarat

Persyaratan Details
Pemindaian kerentanan tanpa agen Tinjau persyaratan pemindaian tanpa agen.

Pemindaian tanpa agen aktif secara default saat Defender untuk server Paket 2 atau paket Defender untuk Server Cloud Security Posture Management (CSPM) diaktifkan.
Pemindaian kerentanan berbasis agen Untuk pemindaian berbasis agen, aktifkan Defender untuk Server Paket 1 (P1) atau Paket 2 (P2).
Dukungan mesin Tinjau komputer yang didukung.
Permissions Anda memerlukan izin Pemilik (tingkat grup sumber daya) untuk menyebarkan pemindai.

Anda memerlukan Security Reader untuk melihat temuan.

Mengaktifkan pemindaian kerentanan pada langganan

Untuk mengaktifkan pemindaian kerentanan untuk seluruh langganan, selesaikan langkah-langkah berikut:

  1. Di Defender untuk Cloud, buka Pengaturan lingkungan.

  2. Pilih langganan yang relevan.

  3. Temukan paket Defender for Servers, lalu pilih Cakupan pemantauan>Pengaturan.

    Cuplikan layar memperlihatkan pemilihan pengaturan paket layanan untuk server.

  4. Di Pengaturan dan pemantauan, aktifkan Penilaian kerentanan untuk mesin sesuai kebutuhan.

  5. Pilih Edit Konfigurasi untuk memilih solusi penilaian.

    Cuplikan layar memperlihatkan tempat mengaktifkan penyebaran penilaian kerentanan untuk komputer.

  6. Pilih Terapkan>Simpan.

Langkah selanjutnya

Mengonfigurasi dengan REST API

Untuk mengonfigurasi dengan REST API, jalankan PUT/DELETE menggunakan URL ini:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Mengaktifkan pemindaian kerentanan untuk komputer

Untuk mengaktifkan pemindaian kerentanan untuk komputer tertentu, gunakan rekomendasi yang muncul saat Defender untuk Server tidak menemukan solusi penilaian kerentanan.

  1. Untuk menemukan semua komputer tanpa solusi yang terinstal, di halaman Inventori , pilih Sumber daya yang tidak sehat. Gunakan filter Rekomendasi untuk mencari mesin dengan rekomendasi ini: Machines should have a vulnerability assessment solution.

  2. Buka rekomendasi.

  3. Ikuti langkah-langkah remediasi untuk memperbaiki mesin yang tidak mengaktifkan solusi penilaian kerentanan.

  4. Pilih solusi kerentanan.

    Cuplikan layar jendela yang memperlihatkan opsi untuk memilih solusi penilaian kerentanan dari rekomendasi.

Setelah proses selesai, dibutuhkan waktu hingga 24 jam agar sumber daya dipindahkan ke tab Sumber daya sehat.

Langkah berikutnya

Melihat dan memulihkan temuan kerentanan mesin