تخزين بيانات Microsoft Defender لنقطة النهاية وخصوصيتها

توفر هذه المقالة معلومات حول تخزين البيانات والخصوصية ل Microsoft Defender لنقطة النهاية، بما في ذلك إدارة الثغرات الأمنية في Microsoft Defender.

ملاحظة

تشرح هذه المقالة تفاصيل تخزين البيانات والخصوصية المتعلقة ب Defender لنقطة النهاية (بما في ذلك إدارة الثغرات الأمنية في Defender) وDefender for Business. لمزيد من المعلومات المتعلقة ب Defender لنقطة النهاية والمنتجات والخدمات الأخرى مثل برنامج الحماية من الفيروسات من Microsoft Defender وWindows، راجع بيان خصوصية Microsoft.

ما الذي نجمعه؟

يجمع Microsoft Defender لنقطة النهاية المعلومات من أجهزتك المكونة ويخزنها في مستأجر مخصص للعميل ومفصول خاص بالخدمة لأغراض الإدارة والتعقب وإعداد التقارير.

تتضمن المعلومات التي تم جمعها ما يلي:

  • بيانات الملفات (أسماء الملفات والأحجام والتجزئات)
  • معالجة البيانات (عمليات التشغيل، التجزئة)
  • بيانات السجل
  • بيانات اتصال الشبكة (عناوين IP المضيف والمنافذ)
  • تفاصيل الجهاز (معرفات الجهاز والأسماء وإصدار نظام التشغيل)
  • بيانات مخزون البرامج لقدرات إدارة الثغرات الأمنية في Defender (التطبيقات المثبتة وإصدارات نظام التشغيل والبرامج الثابتة ومكونات الأجهزة وتفاصيل البرامج الأخرى ذات الصلة لتحديد الثغرات الأمنية وتقييم مستويات المخاطر وتوفير رؤى قابلة للتنفيذ لمساعدتك على تأمين بيئتك)

تخزن Microsoft هذه البيانات بأمان في Microsoft Azure وتحافظ عليها وفقا لممارسات خصوصية Microsoft ونهج مركز توثيق Microsoft.

تتيح هذه البيانات ل Defender لنقطة النهاية:

  • تحديد مؤشرات الهجوم بشكل استباقي (IOAs) في مؤسستك
  • إنشاء تنبيهات إذا تم الكشف عن هجوم محتمل
  • قم بتوفير عمليات الأمان الخاصة بك مع عرض للأجهزة والملفات وعناوين URL المتعلقة بإشارات التهديد من شبكتك، ما يتيح لك التحقيق في وجود تهديدات أمنية على الشبكة واستكشافها.

لا تستخدم Microsoft بياناتك للإعلان.

موقع البيانات

يعمل Defender for Endpoint (بما في ذلك إدارة الثغرات الأمنية في Defender) في مراكز بيانات Microsoft Azure في الاتحاد الأوروبي أو المملكة المتحدة أو الولايات المتحدة أو أستراليا أو سويسرا أو الهند أو الإمارات العربية المتحدة (الإمارات العربية المتحدة). قد يتم تخزين بيانات العميل التي تجمعها الخدمة في: (أ) الموقع الجغرافي للمستأجر كما هو محدد أثناء التوفير أو (ب) الموقع الجغرافي كما هو محدد من قبل قواعد تخزين البيانات لخدمة عبر الإنترنت إذا تم استخدام هذه الخدمة عبر الإنترنت من قبل Defender لنقطة النهاية لمعالجة مثل هذه البيانات. لمزيد من المعلومات، راجع مكان تخزين بيانات عملاء Microsoft 365.

(أ) تحديد الموقع الجغرافي للمستأجر كما هو محدد أثناء التوفير؛ او

(ب) تحديد الموقع الجغرافي كما هو محدد بواسطة قواعد تخزين البيانات لخدمة عبر الإنترنت إذا تم استخدام هذه الخدمة عبر الإنترنت من قبل Defender لنقطة النهاية لمعالجة هذه البيانات.

استبقاء البيانات

يتم الاحتفاظ بالبيانات من Microsoft Defender لنقطة النهاية لمدة 180 يوما، مرئية عبر المدخل.

يتم الاحتفاظ ببياناتك وهي متاحة لك أثناء فترة السماح أو وضع التعليق. في نهاية هذه الفترة، سيتم مسح هذه البيانات من أنظمة Microsoft لجعلها غير قابلة للاسترداد، في موعد لا يتجاوز 180 يوما من إنهاء العقد أو انتهاء صلاحيته.

في تجربة التحقيق المتقدمة في التتبع، يمكن الوصول إليها عبر استعلام لمدة 30 يوما.

استبقاء البيانات لبيانات مخزون إدارة الثغرات الأمنية في Defender

تنتهي صلاحية إدخالات المخزون في إدارة الثغرات الأمنية في Defender بعد 7 أيام أو 31 يوما اعتمادا على المصدر كما هو موضح في الجدول التالي:

مصدر البيانات فترة الاستبقاء التفاصيل
تطبيقات Android 7 أيام أو 31 يوما يعتمد على فئة الحدث المصدر.
ملحقات المستعرض* 7 أيام نطاق المستخدم ومتقلب. تنتهي صلاحيتها بسرعة دون تحديث.
شهادات* ما يصل إلى يومين قبل آخر تقرير (احتياطي هو سبعة أيام) يتوافق الاستبقاء مع الطوابع الزمنية لتقارير الشهادة.
منتجات التسجيل المحذوفة 30 يوماً نافذة السماح بعد وضع علامة على منتج محذوف في السجل.
البرامج الثابتة والأجهزة* 31 يوما تنتهي الصلاحية إذا لم يبلغ الجهاز في غضون 31 يوما أو أصبح غير مدار.
تطبيقات iOS 7 أيام أو 31 يوما يعتمد على فئة الحدث المصدر.
حزم Linux 7 أيام أو 31 يوما يعتمد على فئة الحدث المصدر:
  • فحص المستخدم/الملفات: 7 أيام.
  • نطاق النظام: 31 يوما.
مكونات البرامج من مصادر فحص المستخدم/الملفات 7 أيام عمليات فحص الملفات/المؤشرات العابرة ومصادر متقلبة أخرى.
مسارات الملفات ذات نطاق المستخدم (المسارات التي تحتوي على المستخدمين) 7 أيام مواقع ملف تعريف المستخدم.
مفاتيح التسجيل ذات نطاق المستخدم (HKU) 7 أيام بيانات الخلية الخاصة للمستخدم.
الافتراضي (جميع المصادر الأخرى) 31 يوما مصادر ذات نطاق النظام ومستقرة.

* مصدر البيانات هذا غير مضمن في Microsoft Defender لنقطة النهاية الخطة 2. للحصول عليه، تحتاج إلى أحد الخيارات التالية:

  • الوظيفة الإضافية لإدارة الثغرات الأمنية ل Defender ل Microsoft Defender لنقطة النهاية الخطة 2.
  • إدارة الثغرات الأمنية في Microsoft Defender مستقلة إذا لم يكن لديك بالفعل Microsoft Defender لنقطة النهاية الخطة 2.

استرداد البيانات

يتضمن Defender لنقطة النهاية (بما في ذلك إدارة الثغرات الأمنية في Defender) استراتيجية إقليمية للتعافي من الكوارث تتماشى مع إطار عمل المرونة الأوسع من Microsoft. لمزيد من المعلومات، راجع المرونة والاستمرارية - ضمان خدمة Microsoft | Microsoft Learn. في حالة انقطاع الخدمة، تم تصميم جميع مكونات MDE للفشل في منطقة مقترنة داخل نفس الحدود الجغرافية، وبالتالي الحفاظ على متطلبات موقع البيانات.

ومع ذلك، نظرا لقيود الخدمة الحالية في الإمارات العربية المتحدة، يتم دعم مكونات MDE التي تعتمد على أحمال عمل Azure Synapse بمرونة منطقة فقط. في الوقت الحالي، بالنسبة لأحمال العمل، لا تتوفر إمكانية استمرارية الأعمال والإصلاح بعد كارثة (BCDR) عبر المناطق. لمزيد من المعلومات حول قدرات Synapse للإصلاح بعد كارثة، راجع الوثائق الرسمية.

مشاركة البيانات ل Microsoft Defender لنقطة النهاية

يشارك Defender لنقطة النهاية (بما في ذلك إدارة الثغرات الأمنية في Defender) البيانات، بما في ذلك بيانات العملاء، من بين منتجات Microsoft التالية، المرخصة أيضا من قبل العميل. بالنسبة للعملاء في سحابة المجتمع الحكومي (GCC)، قد تحدث مشاركة البيانات بين البيئات السحابية الحكومية والتجارية، اعتمادا على موقع عرض الخدمة.

  • Microsoft Defender
  • Microsoft Defender for Cloud Apps
  • Microsoft Sentinel
  • Microsoft Tunnel for Mobile Application Management - Android
  • Microsoft Defender للسحابة
  • Microsoft Defender للهوية
  • إدارة التعرض لأمان Microsoft
  • Intune
  • العامل 365

رؤية البيانات لإدارة الثغرات الأمنية ل Defender

تشير رؤية البيانات إلى ما تراه في مدخل Microsoft Defender. إذا توقف جهاز أو برنامج معين على الجهاز عن الإبلاغ عن الإشارات، تتوقف إدارة الثغرات الأمنية في Microsoft Defender عن عرض الثغرات الأمنية المتعلقة بالجهاز أو البرنامج بعد 30 يوما متتاليا.

يصف الجدول التالي كيفية احتفاظ إدارة الثغرات الأمنية في Defender بالبيانات وعرضها لسيناريوهات مختلفة:

سيناريو الاستبقاء الوصف التعرف على المزيد
الأجهزة غير النشطة يمكن إدراج الجهاز على أنه غير نشط لعدة أسباب:
- لم يتم استخدام الجهاز لأكثر من سبعة أيام.
- تمت إعادة تثبيت الجهاز أو إعادة تسميته. يبقى كيان الجهاز السابق ويتم وضع علامة عليه على أنه غير نشط.
- تم إلغاء إلحاق الجهاز من Defender لنقطة النهاية. بعد سبعة أيام، تتغير الحالة الصحية للجهاز إلى غير نشط.
- لم يرسل الجهاز إشارات إلى Microsoft Defender لنقطة النهاية لأكثر من سبعة أيام.

تستمر إدارة الثغرات الأمنية ل Defender في عرض لقطة الثغرات الأمنية الأخيرة لمدة تصل إلى 30 يوما من وقت توقف الجهاز عن الإبلاغ. بعد 30 يوما، يتم وضع علامة على الجهاز على أنه غير نشط ولم تعد الثغرات الأمنية المقترنة تظهر في مدخل Defender.

يحتفظ Defender لنقطة النهاية بالبيانات على الأجهزة غير النشطة لمدة تصل إلى 180 يوما للتوافق والأدلة الجنائية.
- الأجهزة غير النشطة في Microsoft Defender لنقطة النهاية
- استبعاد الأجهزة
برنامج غير مثبت أو غير نشط إذا توقف برنامج معين على جهاز نشط عن إرسال الإشارات لمدة 30 يوما متتالية، تفترض إدارة الثغرات الأمنية ل Defender أنه تمت إزالة البرنامج أو أنه غير نشط. توقف إدارة الثغرات الأمنية في Defender تلقائيا عن وضع علامة على الثغرات الأمنية في البرامج للبرنامج على الجهاز في مدخل Defender. بيانات البرامج

ملاحظة

لمزيد من المعلومات المتعلقة بالخصوصية في إدارة الثغرات الأمنية في Defender والمنتجات والخدمات الأخرى مثل برنامج الحماية من الفيروسات من Microsoft Defender وWindows، راجع بيان خصوصية Microsoft.