Skóre expozice ve Správě ohrožení a zranitelností v programu Microsoft Defender

Poznámka

Část Správa ohrožení zabezpečení na portálu Microsoft Defender se teď nachází v části Správa ohrožení zabezpečení. Díky této změně teď můžete využívat a spravovat data o ohrožení zabezpečení a ohrožení zabezpečení v jednotném umístění, abyste vylepšili své stávající funkce správy ohrožení zabezpečení. Další informace

Tyto změny jsou relevantní pro zákazníky verze Preview (možnost Microsoft Defender XDR + Microsoft Defender for Identity Preview).

Vaše skóre expozice je viditelné na stránce přehledu Defender Správa zranitelností na portálu Microsoft Defender.

Aktualizace modelu skóre expozice (přehled přechodu)

Probíhá zavádění modelu skóre expozice. Během tohoto dočasného období nasazování jsou napříč tenanty aktivní dva modely. V závislosti na fázi zavádění se ve vašem tenantu může zobrazovat jedna z těchto variant.

Klíčové rozdíly mezi modely

Oblasti Předchozí model Aktualizovaný model
Hodnocení CVE Primárně řízené podle CVSS. Kombinované signály CVSS a EPSS s normalizovanými poli CVE.
Hodnocení aktiv Skóre zařízení zdůraznilo hlavní ohrožení zabezpečení. Skóre zařízení odráží kombinovaný dopad všech relevantních ohrožení zabezpečení.
Kontext položky Omezená váha kontextu. Zahrnuje kontext, například stav přístupnosti z internetu a kritičnost aktiv.
Hodnocení organizace Méně reprezentativní chování agregace ve velkém měřítku Vypočítá se jako průměr skóre jednotlivých aktiv.
Dopad doporučení Odhady dopadu byly méně přesné. Dopad se počítá pro každou kombinaci aktiva a CVE, aby bylo možné přesněji předpovědět snížení skóre.

Poznámka

Během přechodu:

  • Skóre expozice se může změnit kvůli aktualizovanému modelu.
  • Priority doporučení se mohou posunout.

Tyto změny odrážejí aktualizaci hodnoticího modelu a nemusí nutně znamenat změny ve vašem prostředí.

Co je skóre expozice?

Poznámka

Tato část popisuje prostředí Microsoft Defender Správa zranitelností pro zákazníky používající verzi Preview Microsoft Defender XDR + Microsoft Defender for Identity. Tato funkce je součástí integrace produktu Microsoft Defender Správa zranitelností do produktu zabezpečení od Microsoftu Exposure Management. Další informace

  • Rychle porozumíte trendům stavu zabezpečení na vysoké úrovni.
  • Detekujte oblasti, které vyžadují šetření nebo akci.
  • Komunikujte se zúčastněnými stranami o dopadu úsilí v oblasti zabezpečení.

Karta poskytuje základní zobrazení trendu v průběhu času. Špičky můžou značit vyšší riziko ohrožení kybernetické bezpečnosti, které můžete prošetřit.

Přehled skóre expozice.

Skóre expozice je seskupené do následujících úrovní:

  • 0–29: nízké skóre expozice
  • 30-69: střední skóre expozice
  • 70-100: vysoké skóre expozice

Jak se počítá skóre expozice

Skóre expozice měří stav ohrožení zabezpečení organizace pomocí závažnosti ohrožení zabezpečení, signálů zneužitelnosti a kontextu prostředků.

Hodnocení CVE

Každý CVE používá vícefaktorové rizikové skóre.

  • Integrace EPSS: EPSS přispívá k predikci využitelnosti, takže CME s vyšší pravděpodobností reálného využití mají větší váhu (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
  • Normalizovaná pole CVE: Pole související s CVE se normalizují z důvodu konzistence mezi zdroji ohrožení zabezpečení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).

Hodnocení aktiv

Skóre expozice prostředků odráží kombinovaný dopad ohrožení zabezpečení, které ovlivňují jednotlivá zařízení.

  • Kombinovaný dopad CVE: Skóre bere v úvahu všechny relevantní zranitelnosti v zařízení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
  • Kontextové faktory aktiv: Bodování zahrnuje kontext, jako je internetová expozice a důležitost aktiv (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).

Hodnocení organizace

Skóre expozice organizace se počítá jako průměr skóre jednotlivých aktiv, aby bylo k dispozici reprezentativní organizační zobrazení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).

Dopad doporučení

Odhad dopadu doporučení udává možné snížení skóre po nápravě.

  • Data dopadu se počítají podle kombinace Asset-CVE (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
  • Model je navržen tak, aby byl přesnější, ale nelze zaručit, že vývoj skóre bude monotónní, protože nově zjištěné ohrožení zabezpečení může v rámci stejného denního výpočtu vyvážit dopady nápravných opatření.

Poznámka

Skóre expozice se přepočítává každý den. Po nápravných akcích počkejte až 24 hodin, než se změny skóre projeví.

Jak pomocí skóre expozice snížit míru vystavení zranitelnostem

Když se identifikují slabé stránky softwaru, transformují se na doporučení a upřednostňují se podle potenciálního snížení rizika.

Zobrazení doporučení s prioritou pro snížení skóre expozice:

  • Pokud jste zákazníkem programu Microsoft Defender XDR + Microsoft Defender for Identity Preview, přejděte na portálu Microsoft Defender do části Správa rizik>Správa ohrožení zabezpečení>Přehled a potom na kartě Skóre ohrožení koncového bodu vyberte možnost Vylepšit skóre.
  • Pokud jste stávající zákazník, v portálu Microsoft Defender přejděte na Správa ohrožení zabezpečení>Řídicí panel a pak na kartě Skóre expozice vyberte Zlepšit skóre.

Seznam doporučení má prioritu podle potenciálního dopadu na snížení skóre expozice. Nejprve se zaměřte na položky s nejvyšším dopadem. Další informace najdete v tématu Dopad doporučení zabezpečení.

Skóre expozice a Microsoft Secure Score pro zařízení se počítají nezávisle. Změny chování modelu skóre expozice nemění způsob výpočtu skóre zabezpečení microsoftu pro zařízení.