Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
Část Správa ohrožení zabezpečení na portálu Microsoft Defender se teď nachází v části Správa ohrožení zabezpečení. Díky této změně teď můžete využívat a spravovat data o ohrožení zabezpečení a ohrožení zabezpečení v jednotném umístění, abyste vylepšili své stávající funkce správy ohrožení zabezpečení. Další informace
Tyto změny jsou relevantní pro zákazníky verze Preview (možnost Microsoft Defender XDR + Microsoft Defender for Identity Preview).
Vaše skóre expozice je viditelné na stránce přehledu Defender Správa zranitelností na portálu Microsoft Defender.
Aktualizace modelu skóre expozice (přehled přechodu)
Probíhá zavádění modelu skóre expozice. Během tohoto dočasného období nasazování jsou napříč tenanty aktivní dva modely. V závislosti na fázi zavádění se ve vašem tenantu může zobrazovat jedna z těchto variant.
Klíčové rozdíly mezi modely
| Oblasti | Předchozí model | Aktualizovaný model |
|---|---|---|
| Hodnocení CVE | Primárně řízené podle CVSS. | Kombinované signály CVSS a EPSS s normalizovanými poli CVE. |
| Hodnocení aktiv | Skóre zařízení zdůraznilo hlavní ohrožení zabezpečení. | Skóre zařízení odráží kombinovaný dopad všech relevantních ohrožení zabezpečení. |
| Kontext položky | Omezená váha kontextu. | Zahrnuje kontext, například stav přístupnosti z internetu a kritičnost aktiv. |
| Hodnocení organizace | Méně reprezentativní chování agregace ve velkém měřítku | Vypočítá se jako průměr skóre jednotlivých aktiv. |
| Dopad doporučení | Odhady dopadu byly méně přesné. | Dopad se počítá pro každou kombinaci aktiva a CVE, aby bylo možné přesněji předpovědět snížení skóre. |
Poznámka
Během přechodu:
- Skóre expozice se může změnit kvůli aktualizovanému modelu.
- Priority doporučení se mohou posunout.
Tyto změny odrážejí aktualizaci hodnoticího modelu a nemusí nutně znamenat změny ve vašem prostředí.
Co je skóre expozice?
Poznámka
Tato část popisuje prostředí Microsoft Defender Správa zranitelností pro zákazníky používající verzi Preview Microsoft Defender XDR + Microsoft Defender for Identity. Tato funkce je součástí integrace produktu Microsoft Defender Správa zranitelností do produktu zabezpečení od Microsoftu Exposure Management. Další informace
- Rychle porozumíte trendům stavu zabezpečení na vysoké úrovni.
- Detekujte oblasti, které vyžadují šetření nebo akci.
- Komunikujte se zúčastněnými stranami o dopadu úsilí v oblasti zabezpečení.
Karta poskytuje základní zobrazení trendu v průběhu času. Špičky můžou značit vyšší riziko ohrožení kybernetické bezpečnosti, které můžete prošetřit.
Skóre expozice je seskupené do následujících úrovní:
- 0–29: nízké skóre expozice
- 30-69: střední skóre expozice
- 70-100: vysoké skóre expozice
Jak se počítá skóre expozice
Skóre expozice měří stav ohrožení zabezpečení organizace pomocí závažnosti ohrožení zabezpečení, signálů zneužitelnosti a kontextu prostředků.
Hodnocení CVE
Každý CVE používá vícefaktorové rizikové skóre.
- Integrace EPSS: EPSS přispívá k predikci využitelnosti, takže CME s vyšší pravděpodobností reálného využití mají větší váhu (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
- Normalizovaná pole CVE: Pole související s CVE se normalizují z důvodu konzistence mezi zdroji ohrožení zabezpečení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
Hodnocení aktiv
Skóre expozice prostředků odráží kombinovaný dopad ohrožení zabezpečení, které ovlivňují jednotlivá zařízení.
- Kombinovaný dopad CVE: Skóre bere v úvahu všechny relevantní zranitelnosti v zařízení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
- Kontextové faktory aktiv: Bodování zahrnuje kontext, jako je internetová expozice a důležitost aktiv (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
Hodnocení organizace
Skóre expozice organizace se počítá jako průměr skóre jednotlivých aktiv, aby bylo k dispozici reprezentativní organizační zobrazení (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
Dopad doporučení
Odhad dopadu doporučení udává možné snížení skóre po nápravě.
- Data dopadu se počítají podle kombinace Asset-CVE (pouze aktualizovaný model; viz Klíčové rozdíly mezi modely).
- Model je navržen tak, aby byl přesnější, ale nelze zaručit, že vývoj skóre bude monotónní, protože nově zjištěné ohrožení zabezpečení může v rámci stejného denního výpočtu vyvážit dopady nápravných opatření.
Poznámka
Skóre expozice se přepočítává každý den. Po nápravných akcích počkejte až 24 hodin, než se změny skóre projeví.
Jak pomocí skóre expozice snížit míru vystavení zranitelnostem
Když se identifikují slabé stránky softwaru, transformují se na doporučení a upřednostňují se podle potenciálního snížení rizika.
Zobrazení doporučení s prioritou pro snížení skóre expozice:
- Pokud jste zákazníkem programu Microsoft Defender XDR + Microsoft Defender for Identity Preview, přejděte na portálu Microsoft Defender do části Správa rizik>Správa ohrožení zabezpečení>Přehled a potom na kartě Skóre ohrožení koncového bodu vyberte možnost Vylepšit skóre.
- Pokud jste stávající zákazník, v portálu Microsoft Defender přejděte na Správa ohrožení zabezpečení>Řídicí panel a pak na kartě Skóre expozice vyberte Zlepšit skóre.
Seznam doporučení má prioritu podle potenciálního dopadu na snížení skóre expozice. Nejprve se zaměřte na položky s nejvyšším dopadem. Další informace najdete v tématu Dopad doporučení zabezpečení.
Skóre expozice a Microsoft Secure Score pro zařízení se počítají nezávisle. Změny chování modelu skóre expozice nemění způsob výpočtu skóre zabezpečení microsoftu pro zařízení.