マシンの脆弱性スキャンを構成する

Defender for Serversにおける脆弱性スキャンオプション

Microsoft Defender 脆弱性の管理は露出管理の下にあり、クラウド環境とデバイス環境の両方をサポートしています。 Exposure Management>Vulnerability Management>Overview>Cloud のMicrosoft Defender ポータルで脆弱性スキャンにアクセスします。

クラウド概要ページは、クラウドインフラ全体にわたる包括的な脆弱性洞察を提供します。以下を含む:

  • クラウドの脆弱性の概要: クラウド固有の脆弱性の主要なメトリックと傾向
  • クラウドの一般的な脆弱性と露出 (CVE) の上位: クラウド リソースに影響を与える最も重大な脆弱性
  • クラウドに関する上位の推奨事項: 優先順位付けされた修復ガイダンス
  • リソースの種類別の推奨事項: ワークロード カテゴリ別に整理された脆弱性の分析情報
  • 脆弱なリソースの分析情報: 影響を受ける資産の詳細な分析

Microsoft Defender for Cloud の Defender for Servers プランでは、接続されたマシンに対して脆弱性スキャン機能を利用できます。 このデータには、統合された脆弱性管理ダッシュボードの [露出管理] からアクセスできます。

詳細な分析については、「Exposure Management>Vulnerability Management>Vulnerabilities>Cloud」を参照してください脆弱性>クラウドページでは、強化されたフィルタリングとリスクベースの優先順位付けを伴い、デバイスの脆弱性とともにクラウド脆弱性が紹介されています。

統合された露出管理アプローチの主な利点:

  • 統合された脆弱性ビュー: 1 つのインターフェイスでのクラウドとデバイスの両方の脆弱性

  • コンテキスト リスク評価: 脆弱性は、環境コンテキストと攻撃パス分析に基づいて優先順位が付けられます

  • クロスプラットフォーム分析情報: エンドポイントとクラウド環境全体の包括的なビュー

  • 強化された修復ワークフロー: 脆弱性を広範なセキュリティ操作に接続するプロセスの合理化

  • Defender for Cloud の統合脆弱性スキャンでは、Microsoft Defender 脆弱性の管理を使用します。

  • Microsoft Defender 脆弱性の管理は、Microsoft Defender for Endpoint と共に、Defender for Servers にネイティブに統合されています

マシンの脆弱性スキャンを有効にする

Microsoft Defender for Cloud の Defender for Servers プランでは、接続されたマシンに対して脆弱性スキャン機能を利用できます。

統合された脆弱性評価には、次のような多くの利点があります。

  • スキャンの一貫性: マルチクラウド環境やさまざまなホスト ランタイムなど、幅広いユース ケースにわたって一貫した脆弱性スキャナーを使用します。
  • リスク削減: 脆弱性や構成ミスを準リアル タイムで検出できます。
  • 優先順位付け: 組織内の脅威の状況と検出に基づいて脆弱性に優先順位を付けます。
  • ソフトウェアインベントリ:Defender for Cloudでソフトウェアインベントリを確認しましょう。
  • Premium 機能: 証明書評価、ベースライン評価、脆弱なアプリケーションのブロックなど、Defender for Servers プラン 2 の Defender 脆弱性の管理 Premium 機能を使用します。

Defender 脆弱性の管理による脆弱性スキャンは、Azure仮想マシン(VM)、オンボーディングされたAWSマシン、そしてDefender for Cloudに接続されたオンボーディングされたGCPマシンでサポートされています。 また、オンプレミスのVMでオンボードのVMとしてAzure Arc VMとしてサポートされています。

Defender 脆弱性の管理の概要については、次のビデオをご覧ください。

エージェントベース型およびエージェントレス型のスキャン

統合された Defender 脆弱性の管理による脆弱性スキャンは、Defender for Cloud でハイブリッド アプローチを採用しています。

  • エージェントレスの脆弱性スキャン。 Defender for Cloud は、エージェントレス スキャン機能の一部としてエージェントレスの脆弱性スキャンを提供します。 エージェントレス スキャンは、サーバー プラン 2 のDefenderでのみ使用できます。
  • エージェントベースの脆弱性スキャン。 Defender for Servers の Defender for Endpoint 統合には、Defender for Endpoint センサーを使用した脆弱性スキャン機能があります。 この統合は、Defender for Servers プラン 1 (P1) とプラン 2 (P2) で使用できます。

ライセンスを持ち込む (BYOL)

統合された Defender 脆弱性の管理 スキャンの代わりに、独自の BYOL(Bring Your Own License)脆弱性スキャナーを使用できます。 Qualys および Rapid7 スキャナーがサポートされています。

BYOL脆弱性スキャンの仕組みは以下の通りです:

  • サポートされているソリューションは、パートナーの管理プラットフォームに脆弱性データをレポートします。
  • ソリューション プラットフォームから、脆弱性と稼働状況の監視データが Defender for Cloud に提供されます。

Defender for Cloudで脆弱なマシンを特定し、Defender for Cloudから直接パートナー管理コンソールを開いてレポートやその他の情報を確認できます。

Microsoft 以外の脆弱性ソリューションを使用するために、Defender for Cloud で有料プランを有効にする必要はありません。

ハイブリッド スキャンの動作

エージェントレス スキャンにより、Defender for Cloud の可視性が拡張され、より多くのデバイスに対応できます。 エージェントレス脆弱性スキャンが有効な場合、次のことが起こります。

解決策
(エージェントレス スキャンが有効な場合)
詳細
ソリューションはありません VM でエージェントベースの脆弱性スキャン ソリューションが有効になっていない場合、Defender for Cloudは、Defender 脆弱性の管理を使用してエージェントレス スキャンを自動的に実行します。
Defender 脆弱性管理の統合 マシンがエンドポイント エージェントのDefenderを実行している場合、Defender for Cloudには、カバレッジとデータの鮮度が最適化された統合された脆弱性評価ビューが表示されます。

- エージェント ベースのスキャンまたはエージェントレス スキャンの 1 つの方法のみを使用するマシンでは、その方法の結果が表示されます。
- 両方の方法を使用するマシンでは、エージェントベースの結果のみが表示され、鮮度が向上します。
BYOL ソリューション パートナー脆弱性評価ソリューションを使用している場合、Defender for Cloudは既定でパートナーの結果を表示します。 Defender for Cloudは、パートナー エージェントがインストールされていないマシン、または結果が正しく報告されていないマシンのエージェントレスの結果を示します。

この動作を変更し、常にDefender 脆弱性の管理からの結果を表示できます。 これを行うには、Defender for Cloudの環境設定ページでサブスクリプションのマシン向け脆弱性評価で手動で脆弱性スキャンを有効にしてください。

Premium 脆弱性の管理機能

サーバー プラン 2 のDefenderには、premium アドオン機能Defender 脆弱性の管理含まれています。 これらの機能により、統合インベントリ、新しい評価、および脆弱性管理プログラムを改善するための軽減ツールが提供されます。 エンドポイントのDefender 脆弱性の管理機能の詳細について説明します。