Komponen perangkat lunak dalam Pengelolaan Kerentanan Microsoft Defender

Note

Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Dengan perubahan ini, Anda sekarang dapat menggunakan dan mengelola data paparan keamanan dan data kerentanan di lokasi terpadu, untuk meningkatkan fitur Manajemen Kerentanan yang ada. Pelajari lebih lanjut.

Perubahan ini relevan untuk pelanggan Pratinjau (opsi pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas).

Penting

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Menjadi semakin sulit bagi administrator keamanan untuk mengidentifikasi dan mengurangi risiko keamanan dan kepatuhan yang terkait dengan komponen dan dependensi perangkat lunak umum, kepemilikan, dan sumber terbuka yang digunakan dalam organisasi mereka. Untuk membantu mengatasi tantangan ini, Pengelolaan Kerentanan Defender memberikan dukungan untuk mengidentifikasi, melaporkan, dan merekomendasikan remediasi untuk kerentanan yang ditemukan dalam komponen yang diketahui memiliki masalah keamanan di masa lalu.

Dengan visibilitas di mana komponen perangkat lunak ada di perangkat, administrator keamanan dapat memfokuskan perhatian dan sumber daya mereka pada mengambil langkah-langkah untuk mengurangi risiko terkait.

Artikel ini menjelaskan cara menggunakan halaman komponen perangkat lunak di Pengelolaan Kerentanan Defender untuk mengidentifikasi komponen rentan, meninjau perangkat yang terdampak, dan menemukan panduan remediasi.

Note

Halaman Komponen rentan telah diganti namanya menjadi komponen Perangkat Lunak.

Tip

Tahukah Anda bahwa Anda dapat mencoba semua fitur di Pengelolaan Kerentanan Microsoft Defender secara gratis? Cari tahu cara memulai uji coba gratis Pengelolaan Kerentanan Microsoft Defender.

Untuk membuka halaman Komponen perangkat lunak, ikuti langkah-langkah berikut:

  1. Di portal Microsoft Defender, lakukan salah satu hal berikut ini:
    • Jika Anda adalah pelanggan pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas, pilih Manajemen paparan>Manajemen kerentanan>Inventaris.
    • Jika Anda adalah pelanggan lama, pilih Endpoint>Manajemen kerentanan>Inventaris.
  2. Pilih tab Komponen perangkat lunak .

Halaman Komponen perangkat lunak terbuka dengan daftar komponen perangkat lunak yang diketahui yang diidentifikasi di organisasi Anda. Ini memberikan informasi termasuk nama komponen dan vendor, jumlah kelemahan yang ditemukan untuk komponen tersebut, dan jika ada ancaman atau pemberitahuan aktif yang terkait dengannya.

Contoh halaman arahan untuk komponen perangkat lunak.

Komponen perangkat lunak yang didukung dalam Pengelolaan Kerentanan Defender

Pengelolaan Kerentanan Defender mendukung komponen perangkat lunak berikut:

  • OpenSSL
  • LiteDB
  • Util XZ
  • Log4J
  • libwebp
  • Teks Apache Commons
  • Kerangka Musim Semi
  • Apache Tomcat
  • Next.js
  • Ghostscript (GPL)
  • React Server DOM Webpack
  • Apache Struts
  • CLI Komunitas React Native
  • Kerangka Musim Semi
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • SAP NetWeaver Application Server Visual Composer
  • Paket DOM Server React
  • React Server DOM Turbopack

Lihat detail komponen perangkat lunak

Pilih komponen perangkat lunak untuk membuka panel flyout tempat Anda akan menemukan informasi selengkapnya tentang komponen perangkat lunak tersebut.

Contoh halaman detail komponen Perangkat Lunak.

Pilih tab Perangkat dengan komponen untuk melihat daftar perangkat tempat komponen diinstal.

Pilih tab File rentan untuk melihat informasi tentang jalur dan versi file yang rentan, kerentanan terkait, dan perangkat yang diekspos.

Contoh halaman file rentan dari komponen perangkat lunak.

Dari panel flyout, Anda juga dapat memilih halaman Buka komponen untuk melihat informasi terperinci tentang komponen, termasuk detail vendor, perangkat yang diinstal, kerentanan yang ditemukan, dan rekomendasi keamanan. Untuk menandai inkonsistensi teknis apa pun, pilih Laporkan ketidakakuratan. Untuk informasi selengkapnya, lihat Melaporkan ketidakakuratan.

Meninjau data di halaman Komponen perangkat lunak

Pilih halaman Buka komponen untuk komponen perangkat lunak untuk melihat semua detail untuk komponen tersebut:

Contoh halaman Komponen perangkat lunak.

Halaman ini mencakup informasi tentang vendor komponen, perangkat tempat komponen diinstal, dan visualisasi data yang menunjukkan jumlah kerentanan yang ditemukan dan perangkat yang diekspos.

Tab tersedia dengan informasi khusus untuk komponen perangkat lunak, seperti:

  • Rekomendasi keamanan yang sesuai untuk kerentanan yang diidentifikasi.
  • Informasi file yang rentan termasuk jalur dan versi file yang rentan, kerentanan terkait, bersama dengan perangkat yang terekspos.

Lihat rekomendasi

Untuk melihat rekomendasi keamanan untuk komponen perangkat lunak:

  1. Di halaman Inventarisasi , pilih tab Komponen perangkat lunak .
  2. Pilih komponen perangkat lunak dan pilih Buka rekomendasi keamanan terkait di panel flyout.

Atau pilih Buka halaman komponen dari panel flyout komponen dan pilih tab Rekomendasi keamanan dari halaman komponen.

Contoh rekomendasi perangkat lunak untuk komponen perangkat lunak.

Saat Anda memilih rekomendasi keamanan, Anda akan melihat di panel flyout bahwa rekomendasi keamanan adalah jenis Aplikasi pemilik.

Rekomendasi keamanan diberi label Memiliki aplikasi karena tidak ada cara mudah untuk memperbaiki atau menambal komponen perangkat lunak. Label aplikasi Pemilik memungkinkan administrator keamanan untuk menggunakan informasi tentang komponen perangkat lunak untuk mengevaluasi efek dari remediasi yang diusulkan pada seluruh organisasi.

Melihat komponen perangkat lunak pada perangkat

Anda juga dapat melihat daftar komponen perangkat lunak pada perangkat. Dengan halaman perangkat terbuka, pilih Inventori lalu Komponen perangkat lunak untuk melihat daftar komponen perangkat lunak yang diinstal pada perangkat tersebut.

Untuk informasi terkait, lihat artikel berikut ini: