你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

为计算机配置漏洞扫描

Defender for Servers 中的漏洞扫描选项

Microsoft Defender 漏洞管理现在处于曝光管理之下,同时支持云和设备环境。 在 Microsoft Defender 门户中,转到 风险暴露管理>漏洞管理>概述> 以访问漏洞扫描。

云概述页面为您的云基础设施提供全面的漏洞洞察,包括:

  • 云漏洞概述:云特定漏洞的关键指标和趋势
  • 主要云常见漏洞和风险(CVE):影响云资源的最严重漏洞
  • 顶级云建议:优先修正指南
  • 按资源类型划分的建议:按工作负荷类别组织的漏洞见解
  • 易受攻击的资源见解:对受影响的资产进行详细分析

Microsoft Defender for Cloud 中的 Defender for Servers 计划为连接的计算机提供漏洞扫描。 可以从“公开管理”下的统一漏洞管理仪表板访问此数据。

有关详细分析,请转到暴露管理>漏洞管理>>漏洞>页面展示了增强过滤和基于风险优先级的云漏洞,同时也包括设备漏洞。

集成曝光管理方法的主要优势:

  • 统一漏洞视图:单个接口中的云和设备漏洞

  • 上下文风险评估:漏洞基于环境上下文和攻击路径分析确定优先级

  • 跨平台见解:跨终结点和云环境的综合视图

  • 增强的补救工作流:通过简化的流程,将漏洞连接到更广泛的安全操作中

  • Defender for Cloud 中的集成漏洞扫描使用 Microsoft Defender 漏洞管理。

  • Microsoft Defender 漏洞管理与 Microsoft Defender for Endpoint 一起原生集成到 Defender for Servers 中。

为计算机启用漏洞扫描

Microsoft Defender for Cloud 中的 Defender for Servers 计划为连接的计算机提供漏洞扫描。

  • Defender for Cloud 中的集成漏洞扫描使用 Microsoft Defender 漏洞管理。
  • Microsoft Defender 漏洞管理与 Microsoft Defender for Endpoint 一起原生集成到 Defender for Servers 中。

集成漏洞评估提供了许多好处:

  • 扫描一致性:在多云环境和不同的主机运行时中,跨各种用例使用一致的漏洞扫描程序
  • 降低风险:近实时发现漏洞和配置错误
  • 优先级:根据组织中的威胁形势和检测结果确定漏洞处理优先级
  • 软件库存在Defender for Cloud中审查您的软件库存
  • 高级功能:在 Defender for Servers 计划 2 中使用 Defender 漏洞管理高级功能,包括证书评估、基线评估、易受攻击的应用程序阻止等

Azure虚拟机(VM)、已接载的AWS机器以及连接到Defender for Cloud的上载GCP机器支持使用Defender 漏洞管理进行漏洞扫描。 它也支持作为 Azure Arc 虚拟机的本地虚拟机。

有关 Defender 漏洞管理的简要概述,请观看以下视频:

基于代理和无代理的扫描

集成 Defender 漏洞管理中的漏洞扫描在 Defender for Cloud 中采用混合方法:

  • 无代理漏洞扫描。 Defender for Cloud 在其无代理扫描功能中提供无代理漏洞扫描。 无代理扫描仅适用于 Defender for Servers Plan 2。
  • 基于代理的漏洞扫描。 Defender for Servers 中的 Defender for Endpoint 集成使用 Defender for Endpoint 传感器提供漏洞扫描。 此集成在 Defender for Servers 计划 1(P1)和计划 2(P2)中提供。

自带许可证 (BYOL)

你可以使用自己的自带许可 (BYOL) 漏洞扫描器,而不是使用集成的 Defender 漏洞管理扫描。 支持 Qualys 和 Rapid7 扫描程序。

BYOL漏洞扫描的工作原理如下:

  • 支持的解决方案会向合作伙伴的管理平台报告漏洞数据。
  • 解决方案平台会向 Defender for Cloud 提供漏洞和运行状况监视数据。

可以在Defender for Cloud中识别易受攻击的计算机,然后直接从Defender for Cloud打开合作伙伴管理控制台以获取报表和详细信息。

无需在 Defender for Cloud 中打开付费计划,即可使用非 Microsoft 漏洞解决方案。

混合扫描行为

无代理扫描扩展了 Defender for Cloud 的洞察功能以涵盖更多设备。 如果启用了无代理漏洞扫描,则会发生以下情况:

解决方案
(已打开无代理扫描)
详细信息
无解决方案 如果没有在 VM 上启用基于代理的漏洞扫描解决方案,Defender for Cloud会自动使用 Defender 漏洞管理 运行无代理扫描。
Defender 漏洞管理集成 如果设备运行 Microsoft Defender for Endpoint 代理,Defender for Cloud 将显示统一的漏洞评估视图,并提供优化的覆盖范围和数据时效性。

- 仅使用一种方法的计算机(基于代理的扫描或无代理扫描)显示该方法的结果。
- 使用这两种方法的计算机仅显示基于代理的结果,以提高新鲜度。
BYOL 解决方案 如果使用合作伙伴漏洞评估解决方案,则默认情况下Defender for Cloud显示合作伙伴结果。 Defender for Cloud 会为未安装合作伙伴代理程序的计算机或未正确上报发现的计算机显示无代理扫描结果。

可以更改此行为,并始终显示来自Defender 漏洞管理的结果。 为此,在 Defender for Cloud 的环境设置页面,手动启用订阅机器漏洞评估的漏洞扫描功能。

高级漏洞管理功能

Defender for Servers 计划 2 包含 Defender 漏洞管理 高级附加功能。 这些功能提供合并清单、新评估和缓解工具,以改进漏洞管理计划。 详细了解适用于终结点的 Defender 漏洞管理 功能