Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het Defender for Servers-plan in Microsoft Defender voor Cloud biedt scannen op beveiligingsproblemen voor beveiligde machines.
Geïntegreerd scannen op kwetsbaarheden in Defender voor Cloud gebruikt Microsoft Defender Vulnerability Management en biedt zowel agentloze als op agents gebaseerde scans.
Beheer van beveiligingsproblemen is standaard ingeschakeld wanneer u Defender for Servers inschakelt. Gebruik dit artikel alleen als u scannen handmatig moet inschakelen.
Prerequisites
| Vereiste | Details |
|---|---|
| Scannen op beveiligingsproblemen zonder agent | Controleer de vereisten voor scannen zonder agent. Scannen zonder agent is standaard ingeschakeld wanneer Defender voor Servers-abonnement 2 of het Defender voor CsPM-plan (Cloud Security Posture Management) is ingeschakeld. |
| Agentgebaseerde kwetsbaarheidsscans | Schakel voor scannen met een agent Defender for Servers Plan 1 (P1) of Plan 2 (P2) in. |
| Machineondersteuning | Bekijk ondersteunde machines. |
| Permissions | U hebt eigenaarsmachtigingen (niveau van resourcegroep) nodig om de scanner te implementeren. U hebt beveiligingslezer nodig om resultaten te bekijken. |
Scannen op beveiligingsproblemen inschakelen voor een abonnement
Voer de volgende stappen uit om scannen op beveiligingsproblemen in te schakelen voor een volledig abonnement:
Open de omgevingsinstellingen in Defender voor Cloud.
Selecteer het betreffende abonnement.
Zoek Defender voor het serversabonnement en selecteer Bewakingsdekking>Settings.
Schakel in Instellingen en bewaking de evaluatie van beveiligingsproblemen in voor machines indien nodig.
Selecteer Configuratie bewerken om een evaluatieoplossing te kiezen.
Selecteer Toepassen>Opslaan.
Volgende stap
Configureren met de REST API
Als u met de REST API wilt configureren, voert u PUT/DELETE uit met behulp van deze URL:
https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Scannen op beveiligingsproblemen inschakelen voor een machine
Als u scannen op beveiligingsproblemen voor een specifieke computer wilt inschakelen, gebruikt u de aanbeveling die wordt weergegeven wanneer Defender voor Servers geen oplossing voor evaluatie van beveiligingsproblemen vindt.
Als u alle machines wilt zoeken zonder dat er een oplossing is geïnstalleerd, selecteert u op de pagina Inventaris de optie Beschadigde resources. Gebruik het filter Aanbevelingen om te zoeken naar computers met deze aanbeveling:
Machines should have a vulnerability assessment solution.Open de aanbeveling.
Volg de herstelstappen om computers te herstellen waarvoor geen oplossing voor evaluatie van beveiligingsproblemen is ingeschakeld.
Selecteer een oplossing voor beveiligingsproblemen.
Nadat het proces is afgerond, kan het tot 24 uur duren voordat resources naar het Resources in orde-tabblad worden verplaatst.
Volgende stappen
Resultaten van beveiligingsproblemen van machines weergeven en herstellen