Investigación de puntos débiles con Administración de amenazas y vulnerabilidades de Microsoft Defender para punto de conexión

Nota

Azure Security Center y Azure Defender ahora se denominan Microsoft Defender for Cloud. También hemos cambiado el nombre de los planes de Azure Defender a planes de Microsoft Defender. Por ejemplo, Azure Defender para Storage ahora es Microsoft Defender para Storage.

Obtenga más información sobre el cambio de nombre reciente de los servicios de seguridad de Microsoft.

Administración de amenazas y vulnerabilidades de Microsoft es un módulo integrado en Microsoft Defender para punto de conexión que puede hacer lo siguiente:

  • Detectar vulnerabilidades y configuraciones incorrectas casi en tiempo real.
  • Priorizar las vulnerabilidades en función del panorama de amenazas y las detecciones de su organización.

Si ha habilitado la integración con Microsoft Defender para punto de conexión, obtendrá automáticamente los resultados de Administración de amenazas y vulnerabilidades sin necesidad de otros agentes.

Al ser un módulo integrado en Microsoft Defender para punto de conexión, Administración de amenazas y vulnerabilidades no necesita exámenes periódicos.

Para obtener una introducción rápida a Administración de amenazas y vulnerabilidades, vea este vídeo:

Sugerencia

Además de alertarle sobre vulnerabilidades, la administración de amenazas y vulnerabilidades proporciona una función adicional para la herramienta de inventario de activos de Defender for Cloud. Para obtener más información, consulte Inventario de software.

Disponibilidad

Aspecto Detalles
Estado de la versión: Versión preliminar. Los Términos de uso complementarios para las versiones preliminares de Azure incluyen los términos legales adicionales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado con disponibilidad general.
Tipos de máquina: Máquinas virtuales de Azure
Máquinas habilitadas para Azure Arc
Máquinas compatibles
Precios: Requiere Microsoft Defender para servidores
Requisitos previos: Habilite la integración con Microsoft Defender para punto de conexión.
Roles y permisos necesarios: El rol Propietario (nivel de grupo de recursos) puede implementar el detector.
El rol Lector de seguridad puede ver los resultados.
Nubes: Nubes comerciales
Nacionales (Azure Government, Azure China 21Vianet)

Incorporación de máquinas en Administración de amenazas y vulnerabilidades

La integración con Microsoft Defender for Cloud no implica ningún cambio en el nivel de punto de conexión: tiene lugar en segundo plano entre las dos plataformas.

Los resultados de todas las herramientas de evaluación de vulnerabilidades se proporcionan en una recomendación de Cloud Es necesario corregir las vulnerabilidades de las máquinas virtuales. Obtenga información sobre cómo visualizar y corregir los resultados de soluciones de evaluación de vulnerabilidades en máquinas virtuales.

Pasos siguientes

Defender for Cloud también ofrece análisis de vulnerabilidades para lo siguiente: