Habilitación del examen de vulnerabilidades con Administración de vulnerabilidades de Microsoft Defender

El plan Defender for Servers, en Microsoft Defender para la nube, ofrece escaneo de vulnerabilidades para tus máquinas.

Defender for Cloud utiliza Administración de vulnerabilidades de Microsoft Defender para escanear tus máquinas. Soporta tanto modos sin agente como basados en agentes .

El escaneo está activado por defecto cuando activas Defender para servidores. Usa los pasos manuales a continuación solo si necesitas activar el escaneo tú mismo. Antes de empezar, revise los requisitos previos.

Prerequisites

Asegúrate de cumplir los siguientes requisitos antes de habilitar el escaneo de vulnerabilidades.

Requisito Detalles
Examen de vulnerabilidades sin agente Revise los requisitos de examen sin agente.

El examen sin agente está activado de forma predeterminada cuando se habilita Defender para el plan 2 de servidores o el plan Defender for Servers Cloud Security Posture Management (CSPM).
Examen de vulnerabilidades basado en agente Para el análisis con agente, habilite Defender for Servers Plan 1 (P1) o Plan 2 (P2).
Compatibilidad con máquina Revisión de las máquinas admitidas.
Permisos Necesita permisos de Propietario (a nivel de grupo de recursos) para implementar el escáner.

Necesita el lector de seguridad para ver los resultados.

Habilitar el examen de vulnerabilidades en una suscripción

Para habilitar el examen de vulnerabilidades de una suscripción completa, complete los pasos siguientes:

  1. En Defender for Cloud, abra Configuración del entorno.

  2. Seleccione la suscripción correspondiente.

  3. Busque el plan Defender for Servers y seleccione Cobertura de supervisión>Configuración.

    Captura de pantalla en la que se muestra la selección de la configuración del plan de servicio para el servidor.

  4. En Configuración y supervisión, active Evaluación de vulnerabilidades para las máquinas según sea necesario.

  5. Seleccione Editar configuración para elegir una solución de evaluación.

    Captura de pantalla en la que se muestra dónde activar la implementación de la evaluación de vulnerabilidades para las máquinas.

  6. Seleccione Aplicar>Guardar.

Configurar con la API de REST

Para habilitar o deshabilitar el escaneo a través de la API REST, envíe una solicitud PUT (activar) o DELETE (desactivar) a la siguiente URL. Sustituye cada marcador por tus propios valores.

https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Compute/virtualMachines/{vmName}/providers/Microsoft.Security/serverVulnerabilityAssessments/mdetvm?api-version=2015-06-01-preview
Marcador de posición Descripción
{subscriptionId} Su identificador de suscripción de Azure.
{resourceGroup} El grupo de recursos que contiene la máquina virtual.
{vmName} El nombre de la máquina virtual.

Habilitar el examen de vulnerabilidades para una máquina

Si un equipo específico no tiene activado el escaneo, la Machines should have a vulnerability assessment solution recomendación aparece en Defender for Cloud. Utiliza esa recomendación para habilitarlo.

  1. Abre la página de Inventario y selecciona Recursos poco saludables.

  2. Filtra por Recomendaciones y busca en: Machines should have a vulnerability assessment solution.

  3. Abra la recomendación.

  4. Sigue los pasos para arreglar cada máquina que no tenga solución.

  5. Seleccione una solución de vulnerabilidades.

    Captura de pantalla de la ventana que muestra las opciones que sirven para seleccionar una solución de evaluación de vulnerabilidad de entre las recomendaciones.

Una vez finalizada la remediación, puede tardar hasta 24 horas en que los recursos se trasladen a la pestaña de Recursos Saludables .

Pasos siguientes

Ver y corregir los resultados de vulnerabilidades de la máquina