Membuat, menampilkan, dan mengelola pengecualian

Note

Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Dengan perubahan ini, Anda sekarang dapat menggunakan dan mengelola data paparan keamanan dan data kerentanan di lokasi terpadu, untuk meningkatkan fitur Manajemen Kerentanan yang ada. Pelajari lebih lanjut.

Perubahan ini relevan untuk pelanggan Pratinjau (opsi pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas).

Penting

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Pengelolaan Kerentanan Microsoft Defender memberikan pengecualian untuk membantu Anda mengontrol jenis data apa yang relevan dengan organisasi Anda dan secara selektif mengecualikan data tertentu dari upaya remediasi Anda.

Artikel ini menjelaskan cara membuat, menampilkan, dan mengelola pengecualian.

Untuk mempelajari selengkapnya tentang pengecualian, lihat Pengecualian di Pengelolaan Kerentanan Microsoft Defender.

Tip

Tahukah Anda bahwa Anda dapat mencoba semua fitur di Pengelolaan Kerentanan Microsoft Defender secara gratis? Cari tahu cara mendaftar untuk uji coba Pengelolaan Kerentanan Microsoft Defender gratis.

Jenis pengecualian

Pengelolaan Kerentanan Microsoft Defender mendukung dua jenis pengecualian. Pengecualian rekomendasi keamanan mengecualikan seluruh rekomendasi, sementara pengecualian Common Vulnerabilities and Exposures (CVE) mengecualikan CVE tertentu.

Untuk informasi selengkapnya, lihat Jenis pengecualian.

Tip

Artikel ini menyediakan instruksi yang relevan dengan pengecualian CVE dan pengecualian rekomendasi keamanan. Setiap bagian menentukan perbedaan antara pengecualian CVE dan pengecualian rekomendasi keamanan jika berlaku.

Prasyarat

Sebelum Anda membuat pengecualian, pastikan Anda memenuhi persyaratan berikut:

  • Periksa apakah Anda memiliki izin penanganan pengecualian. Peran RBAC Microsoft Defender untuk Endpoint.

    Cuplikan layar halaman peran RBAC memperlihatkan pengaturan izin penanganan pengecualian.

  • Pengecualian hanya efektif untuk durasi dan cakupan yang ditentukan. Pastikan Anda mendokumenkan alasan dan memantau perubahan apa pun di lingkungan Anda.

Note

Pengecualian saat ini hanya didukung di portal Microsoft Defender, dan bukan melalui API publik.

Membuat pengecualian

Untuk membuat pengecualian, pilih terlebih dahulu rekomendasi atau CVE yang ingin Anda kecualikan, lalu berikan detail pengecualian.

Pilih rekomendasi atau CVE yang akan dikecualikan

Gunakan langkah-langkah berikut untuk memilih rekomendasi atau CVE yang ingin Anda buat pengecualian.

Untuk membuat pengecualian rekomendasi, ikuti langkah-langkah berikut:

  1. Di portal Microsoft Defender, lakukan salah satu hal berikut ini:

    • Jika Anda adalah pelanggan pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas, pilih Manajemen paparan>Rekomendasi, lalu pilih Kerentanan di sebelah kiri.
    • Jika Anda adalah pelanggan yang sudah ada, pilih Titik Akhir>Manajemen kerentanan>Rekomendasi.
  2. Secara default, halaman menunjukkan semua rekomendasi yang difilter ke semua grup perangkat. Untuk melihat rekomendasi untuk grup perangkat tertentu:

    • Jika Anda adalah pelanggan pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas, pilih Filter cakupan di kanan atas, dan pilih grup perangkat yang ingin Anda lihat dari bagian Grup Perangkat.

      Cuplikan layar menyoroti opsi filter di halaman Rekomendasi baru.

    • Jika Anda adalah pelanggan yang sudah ada, pilih Filter menurut grup perangkat di kanan atas, dan pilih grup perangkat yang ingin Anda lihat.

      Cuplikan layar menyoroti opsi filter di halaman Rekomendasi.

  3. Pilih rekomendasi keamanan yang ingin Anda buat pengecualiannya. Di halaman detail rekomendasi, di kanan bawah, pilih Opsi pengecualian.

    Cuplikan layar menyoroti opsi Pengecualian di panel Rekomendasi.

Isi detail pengecualian dan terapkan pengecualian (rekomendasi dan pengecualian CVE)

Penting

Durasi pengecualian tidak dapat diperpanjang. Pilih durasi dengan cermat sebelum menerapkan pengecualian. Jika Anda ingin pengecualian berlanjut setelah kedaluwarsa, Anda harus membuat pengecualian baru.

  1. Isi justifikasi pengecualian dan durasi pengecualian.

  2. Pilih cakupan pengecualian: Terapkan pengecualian sebagai pengecualian global atau pengecualian menurut grup perangkat.

  3. Pilih Konfirmasi dan terapkan. Pesan konfirmasi muncul.

    Diperlukan waktu hingga satu jam agar perubahan diterapkan pada jumlah aset yang diekspos dan skor paparan organisasi. Selama periode pemrosesan hingga satu jam, rekomendasi atau CVE mungkin masih muncul dalam laporan dan dasbor sampai pembaruan selesai diproses.

    Ketika pengecualian berlaku:

    • Untuk pengecualian CVE, CVE tidak lagi muncul dalam daftar inventori untuk cakupan yang dipilih. Untuk pengecualian rekomendasi, rekomendasi tidak aktif hingga akhir durasi pengecualian. Status rekomendasi berubah menjadi pengecualian penuh atau pengecualian Parsial ketika pengecualian hanya berlaku untuk grup perangkat tertentu.
    • Analitik ancaman dan peringatan yang terkait dengan rekomendasi atau CVE yang dikecualikan tidak ditampilkan.
    • Detail rekomendasi atau halaman detail CVE menunjukkan bahwa rekomendasi atau CVE memiliki pengecualian.
    • Skor paparan organisasi dan skor keamanan dapat diperbarui untuk mencerminkan pengecualian. Untuk informasi selengkapnya, lihat Melihat dampak setelah pengecualian diterapkan dan Perangkat yang diekspos dan berdampak setelah pengecualian.

Note

Durasi pengecualian tidak dapat diperpanjang. Jika Anda memerlukan pengecualian untuk melanjutkan setelah kedaluwarsa, buat pengecualian baru dengan durasi dan cakupan yang diperlukan.

Setelah membatalkan pengecualian, Anda dapat segera membuat pengecualian baru dengan cakupan yang sama atau pengaturan yang berbeda.

Lihat semua pengecualian (rekomendasi dan pengecualian CVE)

Navigasi ke tab Pengecualian di halaman Remediasi . Anda dapat memfilter berdasarkan pembenaran, jenis, dan status.

Pilih pengecualian untuk membuka panel pop-up yang menampilkan detail selengkapnya. Pengecualian per grup perangkat akan memiliki daftar setiap grup perangkat yang dicakup pengecualian, yang dapat Anda ekspor. Anda juga dapat melihat rekomendasi terkait atau membatalkan pengecualian.

Cuplikan layar halaman Remediasi dengan tab Pengecualian dipilih.

Batalkan pengecualian (pengecualian rekomendasi dan CVE)

Untuk membatalkan pengecualian:

Navigasi ke tab Pengecualian di halaman Remediasi , dan lakukan salah satu hal berikut ini.

  • Untuk membatalkan satu pengecualian, di halaman detail pengecualian, di bawah nama pengecualian, pilih Batalkan pengecualian.

  • Untuk membatalkan pengecualian untuk semua grup perangkat atau untuk pengecualian global, pilih Batalkan pengecualian untuk semua grup perangkat. Anda hanya dapat membatalkan pengecualian untuk grup perangkat yang izinnya Anda miliki.

    Cuplikan layar halaman detail pengecualian memperlihatkan opsi Batalkan pengecualian.

  • Untuk membatalkan pengecualian untuk grup perangkat tertentu, pilih grup perangkat, dan di halaman grup perangkat, pilih Batalkan pengecualian.

Lihat dampak setelah pengecualian diterapkan (pengecualian rekomendasi saja)

Di halaman Rekomendasi , pilih Sesuaikan kolom dan pilih Perangkat yang diekspos (setelah pengecualian) dan Dampak (setelah pengecualian).

Cuplikan layar menu Kustomisasi kolom pada halaman Rekomendasi dengan kolom terkait pengecualian dipilih.

Kolom Perangkat yang diekspos (setelah pengecualian) menunjukkan perangkat yang tersisa yang masih terpapar kerentanan setelah pengecualian diterapkan.

Note

Saat Anda menerapkan pengecualian rekomendasi, kolom Perangkat yang diekspos juga dapat menampilkan data dari sebelum pengecualian diterapkan, termasuk perangkat yang termasuk dalam grup perangkat yang dicakup oleh pengecualian aktif berbasis grup perangkat. Untuk informasi selengkapnya, lihat Perangkat yang terekspos dan dampak setelah pengecualian.