Pengecualian dalam Pengelolaan Kerentanan Microsoft Defender

Note

Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Dengan perubahan ini, Anda sekarang dapat menggunakan dan mengelola data paparan keamanan dan data kerentanan di lokasi terpadu, untuk meningkatkan fitur Manajemen Kerentanan yang ada. Pelajari lebih lanjut.

Perubahan ini relevan untuk pelanggan Pratinjau (opsi pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas).

Penting

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Pengelolaan Kerentanan Microsoft Defender memungkinkan Anda membuat pengecualian untuk mengecualikan data tertentu dari upaya perbaikan Anda. Gunakan pengecualian untuk menyaring data yang tidak relevan dengan organisasi Anda.

Pengecualian membantu Anda mendapatkan laporan risiko yang lebih akurat. Mereka juga meningkatkan peringkat prioritas ketika Anda memiliki mitigasi lain, risiko yang diterima, atau rencana remediasi yang sudah dijalankan.

Artikel ini menjelaskan cara membuat, menampilkan, dan mengelola pengecualian Pengelolaan Kerentanan Defender.

Tip

Tahukah Anda bahwa Anda dapat mencoba semua fitur di Pengelolaan Kerentanan Microsoft Defender secara gratis? Cari tahu cara mendaftar untuk uji coba gratis.

Jenis pengecualian

Pengelolaan Kerentanan Microsoft Defender mendukung dua jenis pengecualian:

  • Pengecualian rekomendasi keamanan: Mengecualikan rekomendasi keamanan spesifik dari analisis. Anda membuat pengecualian ini pada tingkat rekomendasi. Ini berlaku untuk semua Kerentanan dan Eksposur Umum (CVE) yang terkait dengan rekomendasi tersebut.

    Cuplikan layar menyoroti opsi Pengecualian di panel Rekomendasi.

  • Pengecualian CVE: Mengecualikan Kerentanan dan Eksposur Umum (CVE) tertentu dari analisis. Anda membuat pengecualian CVE dari halaman Kelemahan untuk CVE tertentu.

    Cuplikan layar memperlihatkan cara membuat pengecualian CVE.

Pengecualian menurut grup perangkat

Anda dapat menerapkan pengecualian ke semua grup perangkat saat ini atau ke grup perangkat tertentu. Grup perangkat di masa mendatang tidak disertakan dalam pengecualian. Grup perangkat yang sudah memiliki pengecualian tidak ditampilkan dalam daftar.

Setelah Anda membuat pengecualian:

  • Untuk pengecualian rekomendasi, jika Anda memilih grup perangkat tertentu, status rekomendasi berubah dari pengecualian aktif ke parsial. Status berubah menjadi pengecualian penuh jika Anda memilih semua grup perangkat.
  • Untuk pengecualian CVE, CVE tidak lagi muncul dalam daftar inventori untuk cakupan yang dipilih.

Cuplikan layar pengaturan pengecualian dengan dropdown grup perangkat yang digunakan untuk mencakup pengecualian untuk grup perangkat tertentu.

Pengecualian global

Jika Anda memiliki izin Administrator Keamanan atau peran kustom yang menyertakan izin penanganan pengecualian, Anda dapat membuat dan membatalkan pengecualian global. Pengecualian ini memengaruhi semua grup perangkat saat ini dan yang akan datang di organisasi Anda, dan hanya pengguna dengan izin serupa yang dapat mengubah pengecualian global.

Penting

Meskipun izin Administrator Global juga memungkinkan Anda membuat dan membatalkan pengecualian global, Microsoft merekomendasikan agar Anda menggunakan peran dengan izin terkecil. Menggunakan akun yang lebih rendah dengan izin yang lebih rendah membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

Setelah Anda membuat pengecualian:

  • Untuk pengecualian rekomendasi, status rekomendasi berubah dari aktif menjadi pengecualian penuh.
  • Untuk CVE yang dikecualikan, CVE tersebut tidak lagi muncul dalam daftar inventaris di seluruh organisasi.

Cuplikan layar pengaturan pengecualian dengan opsi untuk menerapkan pengecualian secara global ke semua grup perangkat.

Beberapa hal yang perlu diingat:

  • Jika rekomendasi berada di bawah pengecualian global, pengecualian yang baru dibuat untuk grup perangkat ditangguhkan hingga pengecualian global kedaluwarsa atau dibatalkan. Setelah pengecualian global kedaluwarsa atau dibatalkan, pengecualian grup perangkat baru berlaku hingga kedaluwarsa.
  • Jika rekomendasi sudah memiliki pengecualian untuk grup perangkat tertentu dan pengecualian global dibuat, maka pengecualian grup perangkat ditangguhkan hingga kedaluwarsa atau pengecualian global dibatalkan sebelum kedaluwarsa.
  • Meskipun pengecualian global memengaruhi paparan dan dampak keseluruhan, halaman Rekomendasi tidak menampilkan rekomendasi tempat pengecualian global diterapkan.

Opsi justifikasi untuk pengecualian

Pembenaran berikut tersedia untuk pengecualian:

  • Kontrol pihak ketiga: Produk atau perangkat lunak pihak ketiga sudah membahas rekomendasi ini.
  • Mitigasi alternatif: Alat internal sudah membahas rekomendasi ini.
  • Risiko diterima: Menimbulkan risiko rendah dan/atau menerapkan rekomendasi terlalu mahal.
  • Remediasi terencana (tenggang): Sudah direncanakan tetapi menunggu eksekusi atau otorisasi.
  • CVE tanpa patch (hanya pengecualian CVE): Tidak ada patch yang tersedia dari vendor.
  • Positif palsu (hanya pengecualian CVE): CVE tidak berlaku untuk lingkungan Anda.

Perangkat yang terekspos dan dampaknya setelah pemberian pengecualian

Pengecualian mengubah jumlah perangkat yang terekspos dan nilai dampak yang ditampilkan di portal. Tab di bawah ini menjelaskan bagaimana pengecualian rekomendasi dan pengecualian CVE masing-masing memengaruhi nilai-nilai ini.

Untuk melihat data paparan dan dampak pengecualian rekomendasi, kunjungi halaman Rekomendasi . Pilih kolom Perangkat Terbuka (setelah pengecualian) dan Dampak (setelah pengecualian).

Cuplikan layar halaman Rekomendasi dengan kolom Perangkat yang diekspos (setelah pengecualian) dan Dampak (setelah pengecualian) dipilih.

Tabel berikut ini menjelaskan bagaimana pengecualian memengaruhi apa yang Anda lihat di portal Microsoft Defender.

Penting

Meskipun grup perangkat dan pengecualian global memengaruhi paparan dan dampak keseluruhan, > halamanRekomendasi Kesalahan konfigurasi tidak menampilkan rekomendasi tempat pengecualian global diterapkan.

Area Lokasi di UI Deskripsi
Perangkat yang diekspos (setelah pengecualian) dan Kolom Dampak (setelah pengecualian) halaman Rekomendasi> daftar rekomendasi Saat Anda menerapkan pengecualian, kolom ini mencerminkan perangkat dan dampak yang tersisa setelah cakupan pengecualian diterapkan.
Perangkat yang terekspos kolom halaman Rekomendasi> daftar rekomendasi Kolom ini mungkin masih menampilkan total perangkat yang diekspos (sebelum pengecualian) bahkan ketika ada pengecualian. Gunakan perangkat yang diekspos (setelah pengecualian) dan Dampak (setelah pengecualian) untuk memahami paparan cakupan Anda.
Inventaris perangkat>Tab Rekomendasi keamanan Inventaris perangkat> halaman perangkat >Rekomendasi Keamanan tab. Secara default, tab ini hanya menampilkan rekomendasi yang tidak dikecualikan untuk perangkat tertentu tersebut. Untuk melihat rekomendasi yang saat ini dikecualikan, gunakan filter Status .
Rekomendasi panel munculan Pilih rekomendasi untuk membuka panel flyout Bidang Perangkat yang diekspos di bawah Detail dan daftar perangkat di tab Perangkat yang diekspos mencerminkan total perangkat yang terekspos sebelum pengecualian diterapkan (perangkat tidak terkait dengan pengecualian).
Kolom Dampak halaman Rekomendasi> daftar rekomendasi Hanya pertimbangan tertentu yang mengurangi dampak skor (misalnya, Kontrol pihak ketiga dan mitigasi alternatif). Pembenaran lain mungkin tidak memengaruhi skor paparan dan skor aman.