Corrección de las recomendaciones de revisión y actualización del sistema
Microsoft Defender for Cloud proporciona recomendaciones de seguridad para mejorar la posición de seguridad de la organización y reducir el riesgo. Un elemento importante en la reducción de riesgos es proteger las máquinas en todo el entorno empresarial.
Como parte de la estrategia de protección, Defender for Cloud evalúa las máquinas para comprobar que tienen instaladas las actualizaciones del sistema y revisiones más recientes y emite recomendaciones de seguridad si no lo están. Las actualizaciones y revisiones del sistema son cruciales para mantener las máquinas seguras y en buen estado. Las actualizaciones suelen contener revisiones de seguridad para vulnerabilidades que, si no se corrigen, las pueden aprovechar los atacantes.
El plan 2 de Defender para servidores evalúa automáticamente las actualizaciones y las revisiones en las máquinas y genera las siguientes recomendaciones según sea necesario:
- Las máquinas deben configurarse para que se compruebe periódicamente si faltan actualizaciones del sistema
- Se deben instalar las actualizaciones del sistema en las máquinas (con tecnología del Administrador de actualizaciones de Azure)
Estas recomendaciones se basan en el Administrador de actualizaciones de Azure, que usa una extensión de máquina virtual.
! [¡NOTA!] El método anterior para la evaluación de actualizaciones usó el agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA)) para recopilar datos. El uso de MMA ahora está en desuso.
Requisitos previos
- El plan 2 de Defender para servidores debe estar habilitado.
- Para comprobar las actualizaciones del sistema las máquinas deben ser compatibles con Azure Update Manager.
- Las máquinas locales deben estar conectadas como máquinas virtuales habilitadas para Azure Arc.
- Las máquinas multinube (AWS/GCP) deben incorporarse a Azure Arc al conectar AWS o GCP.
- Si utiliza el plan 2 de Defender para servidores, no hay ningún coste adicional por evaluar, corregir y aplicar revisiones a las actualizaciones del sistema en máquinas virtuales Azure y Azure Arc compatibles.
- Si el plan 2 de Defender para servidores no está habilitado en su suscripción o en el conector multinube, las evaluaciones de las máquinas virtuales habilitadas para Azure Arc en la suscripción están sujetas a cargos del Administrador de actualizaciones de Azure.
Habilitación de la evaluación periódica en máquinas
Defender for Cloud emite una recomendación para que las máquinas se evalúen periódicamente en busca de actualizaciones del sistema.
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
Machines should be configured to periodically check for missing system updates (powered by Azure Update Manager)
.- En Pasos de corrección, revise los detalles de corrección rápida y corrección manual. Si sigue la corrección rápida, la configuración de actualización de evaluación periódica está habilitada en las máquinas.
- En la lista Recursos incorrectos, explore en profundidad para ver los detalles del recurso.
Seleccione la opción Corregir.
Seleccione la máquina pertinente y, a continuación, seleccione el recurso Corrección 1.
La evaluación periódica también se puede habilitar a escala con Azure Policy.
Corrección de las recomendaciones de actualización
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
System updates should be installed on your machines (powered by Azure Update Manager)
.Revise la recomendación.
Seleccione la opción de corrección para realizar una instalación única de las actualizaciones que faltan a través del portal del Administrador de actualizaciones.
Corrección de recomendaciones a escala
Puede corregir recomendaciones en varias máquinas.
En Defender for Cloud, abra la página Recomendaciones.
Seleccione la recomendación
System updates should be installed on your machines (powered by Azure Update Manager)
.Busque la recomendación de actualización del sistema correspondiente.
Revise la recomendación.
En la página de detalles de la recomendación, seleccione Ver recomendación para todos los recursos.
Seleccione todas las máquinas que desea corregir.
Seleccione Corregir.