Microsoft Defender for CloudのDefender for Serverプランは、保護されたマシンの脆弱性をスキャンします。 Microsoft Defender 脆弱性の管理を通じて、エージェントレスおよびエージェントベースのスキャンの両方をサポートしています。
| 必要条件 | 詳細 |
|---|---|
| Plan | エージェントレススキャンの場合は、Defender for Servers Plan 2を有効にし、プラン内でエージェントレススキャンを有効にしてください。 エージェントベースのスキャンの場合は、Defender for Servers Plan 1またはPlan 2を有効にし、Defender for Endpoint統合を有効にしてください。 |
| エージェントレススキャン | エージェントレス スキャンの前提条件を確認してください。 |
| エージェント ベースのスキャン | Defender for Servers における Defender for Endpoint 統合の前提条件を確認してください。 |
スキャン検出結果を表示する
機械脆弱性の発見をレビューし、是正するために:
Defender for Cloudでは「Recommendations」へ行きます。
脆弱性の推奨事項を見るには「 脆弱性 」を選択してください。
利用可能なフィルターを使って、レビューしたいリソースに絞り込みましょう。
特定のリソースの脆弱性調査結果を確認するには、「 リソース別グループ」を選択し、そのリソースを選択します。
個々の脆弱性の推奨を選んで詳細を確認してください。
推奨事項の詳細を確認しましょう。以下を含む:
- 影響を受ける資源
- 関連するCVE(利用可能な場合)
- 修復ステップ
- 利用可能な場合、追加の参考情報
所見を是正するには、選択した推奨事項の修復ガイダンスに従ってください。
結果をエクスポートする
Azure Resource Graphを使って、環境全体でマシンの脆弱性の発見をクエリ・エクスポートできます。
以下のクエリは、Azure仮想マシン向けの個別のソフトウェア更新推奨を返します:
securityresources
| where type == "microsoft.security/assessments"
| where properties.resourceDetails.ResourceType =~ "microsoft.compute/virtualmachines"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| extend DisplayName = tostring(properties.displayName)
| extend Severity = tostring(properties.metadata.severity)
| extend DetectedVersions = tostring(properties.additionalData.DetectedSoftwareVersions)
| extend FixedVersion = tostring(properties.additionalData.FixedVersion)
| extend CvesDetails = parse_json(tostring(properties.additionalData.CvesDetails))
| mv-expand CveDetail = CvesDetails
| extend CveId = tostring(CveDetail.CveId)
| project DisplayName, Severity, DetectedVersions, FixedVersion, CveId
Note
CvesDetailsオブジェクトは各脆弱性のCveIdを提供し続けます。 追加のCVE情報を取得するには、 microsoft.security/cvedetails リソースタイプをクエリしてください:
securityresources
| where type =~ "microsoft.security/cvedetails"
Azure Resource Graphクエリを個別の推奨事項に移行する方法については、「グループ化から個別推奨への移行」をご覧ください。