Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Defender for Cloud verwendet Updatebewertungssignale von Azure Update Manager, um Empfehlungen für fehlende Systemupdates und Patches auf geschützten Computern anzuzeigen. Die Behebung dieser Empfehlungen trägt dazu bei, ausnutzbare Schwachstellen zu reduzieren und die Sicherheitshygiene von Maschinen mit den Schutzfunktionen von Defender for Servers in Einklang zu halten.
Microsoft Defender for Cloud bietet Sicherheitsempfehlungen, um die Sicherheit Ihres Unternehmens zu verbessern und Risiken zu reduzieren. Ein wichtiges Element zur Risikoreduzierung ist die Härtung von Maschinen in Ihrer gesamten geschäftlichen Umgebung.
Als Teil der Absicherungsstrategie überprüft Defender for Cloud die Maschinen, um sicherzustellen, dass die neuesten Systemupdates und Patches installiert sind, und gibt Sicherheitsempfehlungen aus, wenn dies nicht der Fall ist. Systemupdates und Patches sind entscheidend, um Computer sicher und fehlerfrei zu halten. Updates enthalten oft Patches für Schwachstellen, die von Angreifern ausgenutzt werden können, wenn sie nicht behoben werden.
Defender for Servers-Plan 2 bewertet Updates und Patches automatisch auf Computern und generiert die folgenden Empfehlungen nach Bedarf:
- Computer sollten so konfiguriert werden, dass regelmäßig nach fehlenden Systemupdates gesucht wird
- System-Updates sollten auf Ihren Maschinen installiert werden (unterstützt durch Azure Update Manager)
Diese Empfehlungen beruhen auf Azure Update Manager, das eine VM-Erweiterung verwendet.
Note
Die ältere Methode für die Updatebewertung verwendet den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), um Daten zu sammeln. Die Verwendung von MMA wird nun nicht mehr empfohlen.
Voraussetzungen
Bevor Sie Systemupdates überprüfen oder beheben, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Defender for Servers-Plan 2 muss aktiviert sein.
- Um Systemupdates zu überprüfen, müssen Computer die Azure Update Manager Supportanforderungen erfüllen.
- Lokale Computer müssen als Azure Arc-fähige VMs verbunden sein.
- Multicloud (AWS/GKP-Maschinen) müssen in Azure Arc integriert sein, wenn Sie AWS oder GKP verbinden.
- Wenn Sie Defender for Servers-Plan 2 verwenden, fallen keine zusätzlichen Kosten für das Bewerten, Korrigieren und Patchen von Systemupdates auf unterstützten Azure-VMs und Azure Arc-VMs an.
- Wenn Defender für Server Plan 2 für Ihr Abonnement oder den Multicloud-Connector nicht aktiviert ist, fallen für Bewertungen von für Azure Arc aktivierten VMs im Abonnement Gebühren für Azure Update Manager an.
Aktivieren der periodischen Bewertung auf Computern
Führen Sie die folgenden Schritte aus, um die regelmäßige Bewertung für Systemupdates zu aktivieren:
Öffnen Sie in Defender for Cloud die Seite Empfehlungen.
Wählen Sie die Empfehlung
Machines should be configured to periodically check for missing system updates (powered by Azure Update Manager).- Prüfen Sie unter Schritte zur Korrektur die Details zur Schnellreparatur und zur manuellen Reparatur. Wenn Sie die Schnellreparatur befolgen, wird die Update-Einstellung Periodische Bewertung auf den Maschinen aktiviert.
- In der Liste Fehlerhafte Ressourcen können Sie eine Detailsuche durchführen, um Details zu den Ressourcen anzuzeigen.
Wählen Sie Korrigieren aus. Weitere Informationen finden Sie unter Verwenden der Fixoption.
Wählen Sie den relevanten Computer aus, und wählen Sie dann 1 Ressource beheben aus.
Die periodische Bewertung kann auch mit Azure Policy im großen Maßstab aktiviert werden.
Empfehlungen zur Problembehebung bei Updates
Führen Sie die folgenden Schritte aus, um Empfehlungen für Systemupdates zu beheben:
Öffnen Sie in Defender for Cloud die Seite Empfehlungen.
Wählen Sie die Empfehlung
System updates should be installed on your machines (powered by Azure Update Manager).Überprüfen Sie die Empfehlung.
Wähle Beheben , um die fehlenden Updates zu installieren. Die Updates werden als einmalige Lösung angewendet.
Empfehlungen in großem Umfang umsetzen
Sie können Empfehlungen auf vielen Computern gleichzeitig umsetzen.
Öffnen Sie in Defender for Cloud die Seite Empfehlungen.
Wählen Sie die Empfehlung
System updates should be installed on your machines (powered by Azure Update Manager).Überprüfen Sie die Aktualisierungsdetails.
Auf der Detailseite wählen Sie Empfehlung anzeigen für alle Ressourcen.
Wählen Sie alle Computer aus, die Sie beheben möchten.
Wählen Sie Korrigieren aus.