Co je správa ohrožení zabezpečení v programu Microsoft Defender

Poznámka

Část Správa ohrožení zabezpečení na portálu Microsoft Defender se teď nachází v části Správa ohrožení zabezpečení. Díky této změně teď můžete využívat a spravovat data o ohrožení zabezpečení a ohrožení zabezpečení v jednotném umístění, abyste vylepšili své stávající funkce správy ohrožení zabezpečení. Další informace

Tyto změny jsou relevantní pro zákazníky verze Preview (možnost Microsoft Defender XDR + Microsoft Defender for Identity Preview).

Snížení kybernetického rizika vyžaduje komplexní správu ohrožení zabezpečení na základě rizik, která umožňuje identifikovat, posoudit, napravit a sledovat všechna vaše největší ohrožení zabezpečení u nejdůležitějších prostředků, a to vše v jediném řešení.

Správa ohrožení a rizik v programu Defender poskytuje přehled o prostředcích, inteligentní vyhodnocení a integrované nástroje pro nápravu pro Windows, macOS, Linux, Android, iOS a síťová zařízení. Pomocí analýzy hrozeb Microsoftu, predikcí pravděpodobnosti porušení zabezpečení, obchodních kontextů a hodnocení zařízení Defender Správa zranitelností rychle a nepřetržitě upřednostňuje největší ohrožení zabezpečení vašich nejdůležitějších prostředků a poskytuje doporučení zabezpečení ke zmírnění rizika.

Tip

Věděli jste, že si můžete vyzkoušet všechny funkce v Microsoft Defender Správa zranitelností zdarma? Zjistěte, jak si zaregistrovat bezplatnou zkušební verzi.

Další informace o funkcích a možnostech, které jsou součástí jednotlivých nabídek, najdete v tématu Porovnání nabídek Microsoft Defender Správa zranitelností.

Diagram funkcí a možností řešení Microsoft Defender Správa zranitelností.

S Defender Správa zranitelností můžete svým bezpečnostním a IT týmům umožnit překlenout mezery v pracovních postupech a určit prioritu a řešit kritické chyby zabezpečení a chybné konfigurace v rámci vaší organizace. Snižte rizika kybernetického zabezpečení pomocí:

Průběžné objevování a monitorování aktiv

Integrované skenery a skenery bez agentů v programu Defender Správa zranitelností nepřetržitě monitorují a zjišťují rizika ve vaší organizaci, i když zařízení nejsou připojena k firemní síti.

Konsolidované inventáře poskytují přehled o softwarových aplikacích, digitálních certifikátech, hardwaru a firmwaru a rozšířeních prohlížeče v reálném čase, které vám pomůžou monitorovat a vyhodnocovat všechny prostředky vaší organizace.

Pokročilé nástroje pro posouzení ohrožení zabezpečení a konfigurace vám pomůžou pochopit a vyhodnotit vaši kybernetickou expozici, včetně následujících:

  • Posouzení bezpečnostních standardů – Vytvářejte přizpůsobitelné profily standardů pro vyhodnocení souladu z hlediska rizik vůči zavedeným referenčním standardům, jako jsou Center for Internet Security (CIS) a Příručky technické implementace zabezpečení (STIG).
  • Přehled softwaru a ohrožení zabezpečení – Získejte přehled o inventáři softwaru organizace a změnách softwaru, jako jsou instalace, odinstalace a opravy.
  • Posouzení sdílených složek sítě – posouzení konfigurace ohrožených interních síťových sdílených složek s využitím doporučení k zabezpečení, která se dají použít.
  • Ověřené skenování pro Windows – pravidelně kontrolujte nespravovaná zařízení s Windows na softwarové chyby zabezpečení tím, že službě Microsoft Defender Správa zranitelností poskytnete přihlašovací údaje pro vzdálený přístup k těmto zařízením.
  • Analýza hrozeb & časové osy událostí – Použijte časové osy událostí a posouzení ohrožení zabezpečení na úrovni entity k pochopení a stanovení priorit ohrožení zabezpečení.
  • Posouzení rozšíření prohlížeče – Zobrazí seznam rozšíření prohlížeče nainstalovaných v různých prohlížečích ve vaší organizaci. Umožňuje zobrazit informace o oprávněních rozšíření a souvisejících úrovních rizika.
  • Posouzení digitálních certifikátů – Zobrazí seznam certifikátů nainstalovaných ve vaší organizaci na jedné centrální stránce inventáře certifikátů. Identifikujte certifikáty před vypršením jejich platnosti a zjistěte potenciální ohrožení zabezpečení způsobené slabými algoritmy podpisu.
  • Posouzení hardwaru a firmwaru – Zobrazí seznam známého hardwaru a firmwaru ve vaší organizaci uspořádaný podle systémových modelů, procesorů a systému BIOS. Každé zobrazení obsahuje podrobnosti, jako je název dodavatele, počet slabých míst, přehledy hrozeb a počet vystavených zařízení.

Inteligentní stanovení priorit na základě rizik

Defender Správa zranitelností používá analýzu hrozeb, předpovědi pravděpodobnosti porušení zabezpečení, obchodní kontexty a hodnocení zařízení od Microsoftu k rychlému stanovení priorit největších ohrožení zabezpečení ve vaší organizaci. Jediné zobrazení doporučení seřazených podle priority z několika informačních kanálů zabezpečení spolu s důležitými podrobnostmi, včetně souvisejících CVR a vystavených zařízení, vám pomůže rychle napravit největší ohrožení zabezpečení u nejdůležitějších prostředků. Inteligentní stanovení priorit na základě rizik:

  • Zaměřuje se na vznikající hrozby – dynamicky sjednocuje stanovení priorit doporučení zabezpečení s aktuálně zneužívanémi ohroženími zabezpečení a nově vznikajícími hrozbami, které představují nejvyšší riziko.
  • Určuje aktivní narušení zabezpečení – Koreluje správu zranitelností a poznatky z EDR, aby pomohla upřednostnit zranitelnosti zneužívané při aktivním narušení zabezpečení v organizaci.
  • Chrání vysoce hodnotné prostředky – Identifikuje vystavená zařízení s důležitými podnikovými aplikacemi, důvěrnými daty nebo uživateli s vysokou hodnotou.

Náprava a sledování

Umožněte správcům zabezpečení a správcům IT spolupracovat a bezproblémově opravovat problémy pomocí integrovaných pracovních postupů.

  • Požadavky na nápravu odeslané oddělení IT – Vytvořte úlohu nápravy v Microsoft Intune na základě konkrétního doporučení zabezpečení.
  • Blokování ohrožených aplikací – Zmírnění rizika pomocí možnosti blokovat ohrožené aplikace pro konkrétní skupiny zařízení.
  • Alternativní zmírnění rizik – Získejte přehled o dalších zmírněních rizik, jako jsou změny konfigurace, které můžou snížit rizika spojená se softwarovými chybami zabezpečení.
  • Stav nápravy v reálném čase – monitorování stavu a průběhu nápravných aktivit v organizaci v reálném čase.

Prostředí pro správu ohrožení zabezpečení na portálu Microsoft Defender

Poznámka

Tato část popisuje prostředí Microsoft Defender Správa zranitelností pro zákazníky používající verzi Preview Microsoft Defender XDR + Microsoft Defender for Identity. Tato funkce je součástí integrace produktu Microsoft Defender Správa zranitelností do produktu zabezpečení od Microsoftu Exposure Management. Další informace

Oblasti Popis
Správa expozic > Správa zranitelností > Přehled Získejte přehled o ohrožení zabezpečení vaší organizace, včetně skóre ohrožení zabezpečení koncových bodů, hlavních doporučení, událostí, ohroženého softwaru, nápravných aktivit a dalších.
Doporučení ke správě > expozice Podívejte se na všechna doporučení microsoftu týkající se zabezpečení v jednom zjednodušeném prostředí. V části Ohrožení zabezpečení jsou uvedena doporučení zabezpečení a související informace o hrozbách, kde se můžete ponořit do doporučení souvisejících s konkrétními ohroženími zabezpečení.
Řízení expozice > Správa zranitelností > Náprava Projděte si aktivity nápravy, které jste vytvořili, a výjimky doporučení.
Správa expozice > Správa zranitelností > Inventáře Objevte a vyhodnoťte všechny prostředky vaší organizace v jednom zobrazení.
Správa expozice > Správa zranitelností > Zranitelnosti Podívejte se na seznam běžných zranitelností a expozic (CVE) ve vaší organizaci.
Správa expozice > Správa zranitelností > Přehled > Události s největším dopadem Zobrazte události, které můžou mít vliv na rizika vaší organizace. K časové ose události můžete také přistupovat z části Historie skóre doporučení>.
Řízení expozice > Řízení zranitelností > Posouzení výchozího stavu Monitorujte dodržování standardních hodnot zabezpečení a identifikujte změny v reálném čase.

API

Spusťte volání rozhraní API související se správou ohrožení zabezpečení pro automatizaci pracovních postupů správy ohrožení zabezpečení. Pokud chcete začít, přečtěte si téma Podporovaná rozhraní MICROSOFT DEFENDER FOR ENDPOINT API.

Články o souvisejících rozhraních API Defender for Endpoint najdete níže:

Úložiště dat a ochrana osobních údajů

Stejné postupy zabezpečení dat a ochrany osobních údajů pro Microsoft Defender for Endpoint platí pro Microsoft Defender Správa zranitelností. Další informace najdete v tématu Microsoft Defender for Endpoint ukládání dat a ochrany osobních údajů.

Další kroky

Viz také