Partilhar via


Configurar a análise de vulnerabilidades para máquinas

Observação

Esta capacidade está atualmente em pré-visualização.
Para detalhes sobre lacunas e restrições atuais, consulte Limitações conhecidas.

O Microsoft Defender Vulnerability Management tem uma nova casa em Exposure Management e agora suporta tanto ambientes Cloud como de Dispositivos. Aceda às capacidades de análise de vulnerabilidades através do separador Gestão de Exposições, Gestão de Vulnerabilidades, Overview, Cloud no portal do Microsoft Defender.

Esta experiência centralizada fornece insights abrangentes sobre vulnerabilidades em toda a sua infraestrutura cloud, incluindo:

  • Visão geral das vulnerabilidades na cloud: Métricas e tendências principais para vulnerabilidades específicas da cloud
  • Principais CVEs de nuvem: Vulnerabilidades mais críticas que afetam os seus recursos de nuvem
  • Principais recomendações para a cloud: Orientações prioritárias de correção
  • Recomendações por tipo de recurso: Insights sobre vulnerabilidades organizados por categorias de carga de trabalho
  • Informações sobre recursos vulneráveis: Análise detalhada dos recursos afetados

O plano Defender for Servers no Microsoft Defender for Cloud fornece análise de vulnerabilidades para máquinas conectadas, agora acessível através do painel unificado de Gestão de Vulnerabilidades em Gestão de Exposição no portal Defender.

Para uma análise detalhada de vulnerabilidades, consulte Exposure Management>Vulnerability Management>Vulnerabilities>Cloud para visualizar todas as vulnerabilidades específicas da cloud com filtragem melhorada e priorização baseada em risco, juntamente com vulnerabilidades de dispositivos, numa experiência unificada.

Principais benefícios da abordagem integrada de Gestão de Exposição:

  • Vista unificada de vulnerabilidades: Vulnerabilidades tanto na cloud como no dispositivo numa única interface

  • Avaliação contextual do risco: As vulnerabilidades são priorizadas com base no contexto ambiental e na análise do caminho de ataque

  • Insights multiplataforma: Visão abrangente sobre endpoints e ambientes cloud

  • Fluxos de trabalho melhorados de remediação: Processos simplificados que ligam vulnerabilidades a operações de segurança mais amplas

  • A verificação integrada de vulnerabilidades no Defender for Cloud usa o Gerenciamento de Vulnerabilidades do Microsoft Defender.

  • O Gerenciamento de Vulnerabilidades do Microsoft Defender, juntamente com o Microsoft Defender for Endpoint, é integrado nativamente ao Defender for Servers.

Ativar a análise de vulnerabilidades para máquinas

O plano Defender for Servers no Microsoft Defender for Cloud fornece verificação de vulnerabilidades para máquinas conectadas.

  • A verificação integrada de vulnerabilidades no Defender for Cloud usa o Gerenciamento de Vulnerabilidades do Microsoft Defender.
  • O Gerenciamento de Vulnerabilidades do Microsoft Defender, juntamente com o Microsoft Defender for Endpoint, é integrado nativamente ao Defender for Servers.

A avaliação integrada da vulnerabilidade proporciona muitas vantagens:

  • Consistência de varredura: use um verificador de vulnerabilidades consistente em uma variedade de casos de uso, em ambientes multicloud e diferentes tempos de execução de host.
  • Redução de riscos: descubra vulnerabilidades e configurações incorretas quase em tempo real.
  • Priorização: priorize vulnerabilidades com base no cenário de ameaças e deteções em sua organização.
  • Inventário de software: obtenha informações sobre o seu inventário de software.
  • Recursos premium: use os recursos premium do Defender Vulnerability Management no Defender for Servers Plan 2, incluindo avaliação de certificado, avaliação de linha de base, bloqueio de aplicativos vulneráveis e muito mais.

A verificação de vulnerabilidades com o Defender Vulnerability Management é suportada para VMs do Azure, máquinas AWS e GCP conectadas ao Defender for Cloud e VMs locais integradas como VMs do Azure Arc.

Para obter uma visão geral rápida do Defender Vulnerability Management, assista a este vídeo:

Varredura baseada em agente e sem agente

A verificação de vulnerabilidades com o Defender Vulnerability Management integrado adota uma abordagem híbrida no Defender for Cloud:

  • Verificação de vulnerabilidades sem agente. O Defender for Cloud fornece verificação de vulnerabilidades sem agente como parte de seus recursos de verificação sem agente. A verificação sem agente está disponível apenas no Plano 2 do Defender for Servers.
  • Análise de vulnerabilidades baseada em agente. A integração do Defender for Endpoint no Defender for Servers fornece verificação de vulnerabilidades usando o sensor Defender for Endpoint. Essa integração está disponível no Plano 1 (P1) e no Plano 2 (P2) do Defender for Servers.

Traga a sua própria licença (BYOL)

Em vez de usar a verificação integrada do Defender Vulnerability Management, você pode usar seu próprio verificador de vulnerabilidades BYOL licenciado em particular. Os scanners Qualys e Rapid7 são suportados.

Eis como funciona:

  • As soluções suportadas reportam dados de vulnerabilidade à plataforma de gestão do parceiro.
  • As plataformas de solução fornecem dados de monitoramento de vulnerabilidade e integridade de volta ao Defender for Cloud.

Você pode identificar máquinas vulneráveis no Defender for Cloud e, em seguida, alternar para o console de gerenciamento de parceiros diretamente do Defender for Cloud para obter relatórios e mais informações.

Você não precisa de um plano pago ativado no Defender for Cloud para usar uma solução de vulnerabilidade que não seja da Microsoft.

Comportamento de varredura híbrida

A verificação sem agente amplia a visibilidade do Defender for Cloud para alcançar mais dispositivos. Se a verificação de vulnerabilidades sem agente estiver habilitada, ocorrerá o seguinte:

Solução
(varredura sem agente ligada)
Detalhes
Sem solução Se você não tiver uma solução de verificação de vulnerabilidades baseada em agente habilitada em VMs, o Defender for Cloud verificará automaticamente sem agente com o Gerenciamento de Vulnerabilidades do Defender.
Integração do Defender Vulnerability Management Se as máquinas estiverem executando o agente do Defender for Endpoint, o Defender for Cloud mostrará uma visão unificada da avaliação de vulnerabilidades com cobertura e atualização otimizadas.

- Máquinas que usam varredura baseada em agente OU varredura sem agente mostram os resultados apenas dessa fonte habilitada.
- Máquinas com varredura baseada em agente e sem agente mostram apenas os resultados baseados em agente, para melhor frescor.
Solução de BYOL Se você estiver usando uma solução de avaliação de vulnerabilidade de parceiro, o Defender for Cloud mostrará os resultados da verificação da solução de parceiro por padrão. Os resultados da verificação sem agente são mostrados para máquinas que não têm o agente parceiro instalado, para máquinas que não estão relatando descobertas corretamente.

Você pode modificar esse comportamento padrão para sempre exibir os resultados do Gerenciamento de vulnerabilidades do Defender, independentemente de uma solução de agente que não seja da Microsoft estar sendo instalada, habilitando manualmente a opção Avaliação de vulnerabilidade para máquinas na página Configurações de ambiente do Defender for Cloud.

Recursos premium de gerenciamento de vulnerabilidades

O Plano 2 do Defender for Servers inclui recursos adicionais premium do Defender Vulnerability Management que fornecem inventários consolidados, novas avaliações e ferramentas de mitigação para aprimorar ainda mais seu programa de gerenciamento de vulnerabilidades. Saiba mais sobre os recursos premium.

Próximos passos