stránka s přehledem řešení Microsoft Defender Správa zranitelností

Poznámka

Část Správa ohrožení zabezpečení na portálu Microsoft Defender se teď nachází v části Správa ohrožení zabezpečení. Díky této změně teď můžete využívat a spravovat data o ohrožení zabezpečení a ohrožení zabezpečení v jednotném umístění, abyste vylepšili své stávající funkce správy ohrožení zabezpečení. Další informace

Tyto změny jsou relevantní pro zákazníky verze Preview (možnost Microsoft Defender XDR + Microsoft Defender for Identity Preview).

V tomto článku se dozvíte o stránce přehledu Microsoft Defender Správa zranitelností a o tom, jak vám může pomoct pochopit a spravovat ohrožení zabezpečení vaší organizace.

Tip

Věděli jste, že si můžete vyzkoušet všechny funkce v Microsoft Defender Správa zranitelností zdarma? Zjistěte, jak si zaregistrovat bezplatnou zkušební verzi.

Stránka s přehledem Defender Správa zranitelností

Poznámka

Tato část popisuje prostředí služby Microsoft Defender Správa zranitelností pro zákazníky používající verzi Preview Microsoft Defender XDR + Microsoft Defender for Identity. Tato funkce je součástí integrace Správy ohrožení zabezpečení v programu Microsoft Defender do Správy expozice zabezpečení Microsoft. Další informace

Na stránce Správa expozice>Správa ohrožení zabezpečení>Přehled v portálu Microsoft Defender můžete:

  • Poznatky o koncových bodech, včetně skóre ohrožení koncového bodu, doporučení pro koncové body, časové osy událostí, zranitelného softwaru, nápravných opatření a vystavených zařízení.
  • Korelace přehledů EDR s ohroženími zabezpečení koncového bodu a jejich zpracování
  • Vyberte možnosti nápravy pro určení priorit a sledování úloh nápravy.
  • Vyberte možnosti výjimek a sledujte aktivní výjimky.

Na stránce Správa expozice > Doporučení můžete zobrazit informace o nesprávné konfiguraci a hodnocení zabezpečení.

Poznámka

Zařízení, která nebyla v posledních 30 dnech aktivní, se nezohlední v datech, která odrážejí skóre ohrožení zabezpečení vaší organizace a Microsoft Secure Score pro zařízení. Kromě toho se na portálu Microsoft Defender nezobrazují CVE označené jako „won't fix“ a nejsou zahrnuty do doporučení ke zranitelnostem ani do hodnocení.

Prvky stránky Přehled

Poznámka

Tato část popisuje prostředí Microsoft Defender Správa zranitelností pro zákazníky používající verzi Preview Microsoft Defender XDR + Microsoft Defender for Identity. Tato funkce je součástí integrace produktu Microsoft Defender Správa zranitelností do produktu zabezpečení od Microsoftu Exposure Management. Další informace

Snímek obrazovky stránky Přehled správy zranitelností v Microsoft Defenderu

Oblasti Popis
Filtr oboru: Zapnuto (#/#) nebo Vypnuto Vyfiltrujte data správy ohrožení zabezpečení, která chcete zobrazit na stránce přehledu, a karty podle skupin zařízení. To, co vyberete ve filtru, platí na všech stránkách pro správu ohrožení zabezpečení.
Skóre vystavení koncovému bodu Podívejte se na aktuální stav vystavení zařízení vaší organizace hrozbám a ohrožením zabezpečení. Skóre ohrožení vaší organizace ovlivňuje několik faktorů: zjištěná ohrožení zabezpečení ve vašich zařízeních, pravděpodobnost porušení zabezpečení zařízení, hodnota zařízení pro vaši organizaci a relevantní upozornění zjištěná u vašich zařízení. Cílem je snížit skóre expozice vaší organizace, aby byla lépe zabezpečená. Pokud chcete skóre snížit, musíte napravit související problémy s konfigurací zabezpečení uvedené v doporučeních zabezpečení.
Distribuce expozice zařízení Podívejte se, kolik zařízení je vystaveno na základě jejich úrovně expozice. Výběrem oddílu prstencového grafu přejdete na stránku se seznamem Zařízení a zobrazíte ovlivněné názvy zařízení, úroveň expozice, úroveň rizika a další podrobnosti, jako je doména, platforma operačního systému, stav zařízení, čas jeho posledního zobrazení a jeho značky.
Vypršení platnosti certifikátů serveru Podívejte se, kolik certifikátů má vypršet nebo jich má vypršet v příštích 30, 60 nebo 90 dnech.
Doporučení k hlavním koncovým bodům Podívejte se na sestavovaná doporučení zabezpečení, která jsou seřazená a prioritní na základě rizika vaší organizace a naléhavosti, kterou vyžaduje. Vyberte Zobrazit doporučení pro koncové body, chcete-li zobrazit zbývající doporučení zabezpečení v seznamu. V seznamu doporučení, která mají výjimku, vyberte Zobrazit výjimky .
Nejvíce ohrožený software Získejte přehled o inventáři softwaru vaší organizace v reálném čase pomocí seznamu ohroženého softwaru nainstalovaného na zařízeních vaší sítě a toho, jak ovlivňují skóre ohrožení vaší organizace. Výběrem položky pro podrobnosti nebo Zobrazit veškerý software zobrazíte zbytek seznamu ohroženého softwaru na stránce Inventář softwaru .
Přehled zranitelností Zobrazte celkový počet zranitelností a jejich rozdělení podle typů: zneužitelné, kritické a zero-day zranitelnosti. Výběrem možnosti Zobrazit všechna ohrožení zabezpečení přejděte na stránku Ohrožení zabezpečení a přejděte k podrobnostem o konkrétních ohroženích zabezpečeních.
Hlavní nápravné aktivity Sledujte nápravné aktivity vygenerované z doporučení zabezpečení. Můžete vybrat jednotlivé položky v seznamu a zobrazit podrobnosti na stránce Náprava nebo můžete vybrat Zobrazit všechny aktivity nápravy a zobrazit zbývající aktivity nápravy a aktivní výjimky.
Nejlépe vystavená zařízení Zobrazte si názvy vystavených zařízení a jejich úroveň expozice. Výběrem názvu zařízení ze seznamu přejděte na stránku zařízení, kde můžete zobrazit výstrahy, rizika, incidenty, doporučení zabezpečení, nainstalovaný software a zjištěná ohrožení zabezpečení spojená s vystavenými zařízeními. Pokud chcete zobrazit zbytek seznamu vystavených zařízení, vyberte Zobrazit všechna zařízení. Ze seznamu zařízení můžete spravovat značky, zahájit automatizované vyšetřování, zahájit relaci živých odpovědí, shromáždit balíček pro šetření, spustit antivirovou kontrolu, omezit spouštění aplikací a izolovat zařízení.
Události s nejvyšším dopadem Podívejte se na nejčastější události a počet ovlivněných zařízení ve vaší organizaci za posledních 7 dnů. Výběrem možnosti Zobrazit všechny události otevřete časovou osu událostí a zobrazte a vyfiltrujte všechny události, včetně nových ohrožení zabezpečení, nových zneužitelných ohrožení zabezpečení a nových posouzení konfigurace.