Scannen op beveiligingsproblemen inschakelen met Microsoft Defender Vulnerability Management

Het Defender for Servers-plan in Microsoft Defender voor Cloud biedt scannen op beveiligingsproblemen voor beveiligde machines.

Geïntegreerd scannen op kwetsbaarheden in Defender voor Cloud gebruikt Microsoft Defender Vulnerability Management en biedt zowel agentloze als op agents gebaseerde scans.

Beheer van beveiligingsproblemen is standaard ingeschakeld wanneer u Defender for Servers inschakelt. Gebruik dit artikel alleen als u scannen handmatig moet inschakelen.

Prerequisites

Vereiste Details
Scannen op beveiligingsproblemen zonder agent Controleer de vereisten voor scannen zonder agent.

Scannen zonder agent is standaard ingeschakeld wanneer Defender voor Servers-abonnement 2 of het Defender voor CsPM-plan (Cloud Security Posture Management) is ingeschakeld.
Agentgebaseerde kwetsbaarheidsscans Schakel voor scannen met een agent Defender for Servers Plan 1 (P1) of Plan 2 (P2) in.
Machineondersteuning Bekijk ondersteunde machines.
Permissions U hebt eigenaarsmachtigingen (niveau van resourcegroep) nodig om de scanner te implementeren.

U hebt beveiligingslezer nodig om resultaten te bekijken.

Scannen op beveiligingsproblemen inschakelen voor een abonnement

Voer de volgende stappen uit om scannen op beveiligingsproblemen in te schakelen voor een volledig abonnement:

  1. Open de omgevingsinstellingen in Defender voor Cloud.

  2. Selecteer het betreffende abonnement.

  3. Zoek Defender voor het serversabonnement en selecteer Bewakingsdekking>Settings.

    Schermopname van het selecteren van serviceplaninstellingen voor de server.

  4. Schakel in Instellingen en bewaking de evaluatie van beveiligingsproblemen in voor machines indien nodig.

  5. Selecteer Configuratie bewerken om een evaluatieoplossing te kiezen.

    Schermopname die laat zien waar de implementatie van evaluatie van beveiligingsproblemen voor machines moet worden ingeschakeld.

  6. Selecteer Toepassen>Opslaan.

Volgende stap

Configureren met de REST API

Als u met de REST API wilt configureren, voert u PUT/DELETE uit met behulp van deze URL:

https://management.azure.com/subscriptions/.../resourceGroups/.../providers/Microsoft.Compute/virtualMachines/.../providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview

Scannen op beveiligingsproblemen inschakelen voor een machine

Als u scannen op beveiligingsproblemen voor een specifieke computer wilt inschakelen, gebruikt u de aanbeveling die wordt weergegeven wanneer Defender voor Servers geen oplossing voor evaluatie van beveiligingsproblemen vindt.

  1. Als u alle machines wilt zoeken zonder dat er een oplossing is geïnstalleerd, selecteert u op de pagina Inventaris de optie Beschadigde resources. Gebruik het filter Aanbevelingen om te zoeken naar computers met deze aanbeveling: Machines should have a vulnerability assessment solution.

  2. Open de aanbeveling.

  3. Volg de herstelstappen om computers te herstellen waarvoor geen oplossing voor evaluatie van beveiligingsproblemen is ingeschakeld.

  4. Selecteer een oplossing voor beveiligingsproblemen.

    Schermopname van het venster met de opties voor het selecteren van een oplossing voor evaluatie van beveiligingsproblemen in de aanbeveling.

Nadat het proces is afgerond, kan het tot 24 uur duren voordat resources naar het Resources in orde-tabblad worden verplaatst.

Volgende stappen 

Resultaten van beveiligingsproblemen van machines weergeven en herstellen