Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Het Defender for Servers plan in Microsoft Defender voor Cloud scant beschermde machines op kwetsbaarheden. Het ondersteunt zowel agentloos als agent-gebaseerd scannen via Microsoft Defender Vulnerability Management.
| Vereiste | Details |
|---|---|
| Plan | Voor scannen zonder agent schakel je Defender for Servers Plan 2 in en schakel je scannen zonder agent in het plan in. Voor agent-gebaseerde scanning schakel Defender for Servers Plan 1 of Plan 2 in en zet integratie van Defender for Endpoint aan. |
| Scannen zonder agent | Controleer de vereisten voor scannen zonder agent. |
| Agentgebaseerd scannen | Bekijk de vereisten voor Integratie van Defender voor Eindpunt in Defender voor Servers. |
Scanresultaten weergeven
Om bevindingen van machinekwetsbaarheden te beoordelen en te herstellen:
Ga in Defender voor Cloud naar Aanbevelingen.
Selecteer Kwetsbaarheden om kwetsbaarheidsaanbevelingen te bekijken.
Gebruik de beschikbare filters om de resultaten te beperken tot de bronnen die je wilt bekijken.
Om kwetsbaarheidsbevindingen voor een specifieke bron te bekijken, selecteer je Groep per bron en selecteer je vervolgens de hulpbron.
Selecteer een kwetsbaarheidstip om de details ervan te bekijken.
Bekijk de aanbevelingsdetails, waaronder:
- De getroffen bron
- Relevante CVE's, indien beschikbaar
- Herstelstappen
- Aanvullende referentie-informatie, indien beschikbaar,
Om de bevinding te corrigeren, volgt u de saneringsrichtlijnen voor de geselecteerde aanbeveling.
Exporteer de resultaten
Je kunt Azure Resource Graph gebruiken om machinekwetsbaarheidsbevindingen te bevragen en te exporteren in je omgeving.
De volgende query geeft individuele software-update-aanbevelingen voor Azure virtuele machines:
securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId
Note
Het CvesDetails object blijft de CveId voor elke kwetsbaarheid leveren. Om extra CVE-gegevens op te halen, raadpleeg het microsoft.security/cvedetails resourcetype:
securityresources
| where type =~ "microsoft.security/cvedetails"
Het volgende voorbeeld voegt aanbevelingen voor software-updates en service-upgrades samen met CVE-details, zodat je de beoordeling en de uitgebreide CVE-informatie samen kunt exporteren:
securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory in ("SoftwareUpdate", "ServiceUpgrade")
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetails = CvesDetails
| extend CveId = tostring(CveDetails.CveId)
| where isnotempty(CveId)
| project Assessment = tostring(properties.displayName), CveId, CveDetails
| join kind=inner (
securityresources
| where type =~ "microsoft.security/cvedetails"
| extend CveId = tostring(properties.cveId)
| project CveId, CveExtendedDetails = properties
) on CveId
| project Assessment, CveId, CveDetails, CveExtendedDetails
Voor meer informatie over het migreren van Azure Resource Graph-queries naar individuele aanbevelingen, zie Overgang van gegroepeerde naar individuele aanbevelingen.
Note
De CVE-detailstabel in Azure Resource Graph (ARG) is een tenant-niveau (globale) tabel en is niet beperkt tot een individueel abonnement.
Om CVE-gegevens op te halen, voer je de query uit in de tenant scope. Als je resultaten nodig hebt voor specifieke abonnementen, filter dan de relevante abonnements-ID's binnen de query in plaats van de queryscope te beperken tot die abonnementen.