Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Paket Defender untuk Server di Microsoft Defender untuk Cloud menyediakan pemindaian kerentanan untuk komputer yang dilindungi.
Pemindaian kerentanan terintegrasi di Defender untuk Cloud menggunakan Pengelolaan Kerentanan Microsoft Defender dan menyediakan pemindaian tanpa agen dan berbasis agen.
Manajemen kerentanan diaktifkan secara default saat Anda mengaktifkan Defender untuk Server. Gunakan artikel ini hanya jika Anda perlu mengaktifkan pemindaian secara manual.
Prasyarat
| Persyaratan | Details |
|---|---|
| Pemindaian kerentanan tanpa agen | Tinjau persyaratan pemindaian tanpa agen. Pemindaian tanpa agen aktif secara default saat Defender untuk server Paket 2 atau paket Defender untuk Server Cloud Security Posture Management (CSPM) diaktifkan. |
| Pemindaian kerentanan berbasis agen | Untuk pemindaian berbasis agen, aktifkan Defender untuk Server Paket 1 (P1) atau Paket 2 (P2). |
| Dukungan mesin | Tinjau komputer yang didukung. |
| Permissions | Anda memerlukan izin Pemilik (tingkat grup sumber daya) untuk menyebarkan pemindai. Anda memerlukan Security Reader untuk melihat temuan. |
Mengaktifkan pemindaian kerentanan pada langganan
Untuk mengaktifkan pemindaian kerentanan untuk seluruh langganan, selesaikan langkah-langkah berikut:
Di Defender untuk Cloud, buka Pengaturan lingkungan.
Pilih langganan yang relevan.
Temukan paket Defender for Servers, lalu pilih Cakupan pemantauan>Pengaturan.
Di Pengaturan dan pemantauan, aktifkan Penilaian kerentanan untuk mesin sesuai kebutuhan.
Pilih Edit Konfigurasi untuk memilih solusi penilaian.
Pilih Terapkan>Simpan.
Langkah selanjutnya
Mengonfigurasi dengan REST API
Untuk mengonfigurasi dengan REST API, jalankan PUT/DELETE menggunakan URL ini:
https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Mengaktifkan pemindaian kerentanan untuk komputer
Untuk mengaktifkan pemindaian kerentanan untuk komputer tertentu, gunakan rekomendasi yang muncul saat Defender untuk Server tidak menemukan solusi penilaian kerentanan.
Untuk menemukan semua komputer tanpa solusi yang terinstal, di halaman Inventori , pilih Sumber daya yang tidak sehat. Gunakan filter Rekomendasi untuk mencari mesin dengan rekomendasi ini:
Machines should have a vulnerability assessment solution.Buka rekomendasi.
Ikuti langkah-langkah remediasi untuk memperbaiki mesin yang tidak mengaktifkan solusi penilaian kerentanan.
Pilih solusi kerentanan.
Setelah proses selesai, dibutuhkan waktu hingga 24 jam agar sumber daya dipindahkan ke tab Sumber daya sehat.