المتطلبات الأساسية & الأذونات لإدارة الثغرات الأمنية في Microsoft Defender

ملاحظة

تنطبق نفس الحد الأدنى من المتطلبات مثل Microsoft Defender لنقطة النهاية على إدارة الثغرات الأمنية ل Microsoft Defender، لمزيد من المعلومات، راجع الحد الأدنى من المتطلبات.

تأكد من أن أجهزتك:

  • يتم إلحاق Microsoft Defender لنقطة النهاية الخطة 2 أو إدارة الثغرات الأمنية في Microsoft Defender

  • تشغيل أنظمة التشغيل والأنظمة الأساسية المدعومة

  • قم بتثبيت التحديثات الإلزامية التالية ونشرها في شبكتك لتعزيز معدلات الكشف عن تقييم الثغرات الأمنية:

    Release رقم وارتباط KB لتحديث الأمان
    الإصدار 1709 من Windows 10 4516071 KB4493441وKB
    الإصدار 1803 من Windows 10 4516045 KB4493464وKB
    الإصدار 1809 من Windows 10 4516077 KB
    الإصدار 1903 من Windows 10 4512941 KB
  • يتم إلحاقها ب Microsoft IntuneوMicrosoft Endpoint Configuration Manager للمساعدة في معالجة التهديدات التي عثر عليها Microsoft Defender Vulnerability Management، والمعروفة سابقا باسم Threat & Vulnerability Management (TVM). إذا كنت تستخدم Configuration Manager، فقم بتحديث وحدة التحكم الخاصة بك إلى أحدث إصدار.

    ملاحظة

    إذا كان لديك اتصال Intune ممكنا، فستحصل على خيار لإنشاء مهمة أمان Intune عند إنشاء طلب معالجة. لا يظهر هذا الخيار إذا لم يتم تعيين الاتصال.

  • لديك توصية أمان واحدة على الأقل يمكن عرضها في صفحة الجهاز

  • يتم وضع علامة عليها أو وضع علامة عليها على أنها مدارة معا

تخزين البيانات والخصوصية

تنطبق نفس ممارسات أمان البيانات والخصوصية ل Microsoft Defender لنقطة النهاية على إدارة الثغرات الأمنية ل Microsoft Defender، لمزيد من المعلومات، راجع تخزين بيانات Microsoft Defender لنقطة النهاية وخصوصيتها.

خيارات الأذونات ذات الصلة

ملاحظة

يمكنك الآن التحكم في الوصول ومنح أذونات دقيقة لإدارة الثغرات الأمنية في Microsoft Defender كجزء من نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR. لمزيد من المعلومات، راجع التحكم في الوصول الموحد المستند إلى الدور (RBAC) في Microsoft Defender XDR.

لعرض خيارات الأذونات لإدارة الثغرات الأمنية:

  1. سجل الدخول إلى مدخل Microsoft Defender باستخدام حساب مع تعيين دور مسؤول الأمان أو المسؤول العام.
  2. في جزء التنقل، حدد Settings > Endpoints > Roles.

لمزيد من المعلومات، راجع إنشاء الأدوار وإدارتها للتحكم في الوصول المستند إلى الدور.

هام

توصي Microsoft باستخدام الأدوار ذات الأذونات القليلة. يساعد استخدام الحسابات ذات الأذونات المنخفضة على تحسين الأمان لمؤسستك. يعتبر المسؤول العام دورا متميزا للغاية يجب أن يقتصر على سيناريوهات الطوارئ عندما لا يمكنك استخدام دور موجود.

عرض البيانات

  • عمليات الأمان - عرض جميع بيانات عمليات الأمان في المدخل
  • إدارة الثغرات الأمنية ل Defender - عرض بيانات إدارة الثغرات الأمنية ل Defender في المدخل

إجراءات المعالجة النشطة

  • عمليات الأمان - اتخاذ إجراءات الاستجابة، والموافقة على إجراءات المعالجة المعلقة أو تجاهلها، وإدارة القوائم المسموح بها/المحظورة للأتمتة والمؤشرات
  • إدارة الثغرات الأمنية ل Defender - معالجة الاستثناءات - إنشاء استثناءات جديدة وإدارة الاستثناءات النشطة
  • إدارة الثغرات الأمنية ل Defender - معالجة المعالجة - إرسال طلبات معالجة جديدة وإنشاء تذاكر وإدارة أنشطة المعالجة الحالية
  • إدارة الثغرات الأمنية ل Defender - معالجة التطبيقات - تطبيق إجراءات التخفيف الفورية عن طريق حظر التطبيقات المعرضة للخطر، كجزء من نشاط المعالجة وإدارة التطبيقات المحظورة وتنفيذ إجراءات إلغاء الحظر

إدارة الثغرات الأمنية ل Defender - خطوط الأمان الأساسية

إدارة الثغرات الأمنية ل Defender - إدارة ملفات تعريف تقييم خطوط الأمان الأساسية - إنشاء ملفات التعريف وإدارتها حتى تتمكن من تقييم ما إذا كانت أجهزتك تتوافق مع خطوط أساس صناعة الأمان.