Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Note
Bagian Manajemen Kerentanan di portal Microsoft Defender sekarang terletak di bawah Manajemen paparan. Dengan perubahan ini, Anda sekarang dapat menggunakan dan mengelola data paparan keamanan dan data kerentanan di lokasi terpadu, untuk meningkatkan fitur Manajemen Kerentanan yang ada. Pelajari lebih lanjut.
Perubahan ini relevan untuk pelanggan Pratinjau (opsi pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas).
Dengan Pengelolaan Kerentanan Microsoft Defender, Anda dapat melihat Kerentanan dan Paparan Umum (CVE), yang memungkinkan Anda mengidentifikasi dan memprioritaskan kerentanan di organisasi Anda. Ini mungkin tersedia di halaman Kerentanan atau Kelemahan , tergantung pada apakah Anda adalah pelanggan Pratinjau XDR/MDI. Untuk informasi selengkapnya, lihat integrasi Pengelolaan Kerentanan Microsoft Defender dan Microsoft Security Exposure Management.
ID CVE adalah ID unik yang ditetapkan untuk kerentanan keamanan cyber yang diungkapkan secara publik yang memengaruhi perangkat lunak, perangkat keras, dan firmware. Mereka memberi organisasi cara standar untuk mengidentifikasi dan melacak kerentanan, dan membantu mereka memahami, memprioritaskan, dan mengatasi kerentanan ini di organisasi mereka. CVE dilacak dalam registri publik yang dapat diakses dari https://www.cve.org/.
Pengelolaan Kerentanan Defender menggunakan sensor titik akhir untuk memindai dan mendeteksi kerentanan ini dan lainnya dalam organisasi.
Penting
Pengelolaan Kerentanan Defender dapat membantu mengidentifikasi kerentanan Log4j dalam aplikasi dan komponen. Pelajari lebih lanjut.
Halaman gambaran umum kerentanan
Note
Bagian ini menjelaskan pengalaman Pengelolaan Kerentanan Microsoft Defender bagi pelanggan menggunakan pratinjau Microsoft Defender XDR + Microsoft Defender untuk Identitas. Pengalaman ini adalah bagian dari integrasi Pengelolaan Kerentanan Microsoft Defender ke dalam Microsoft Security Exposure Management. Pelajari lebih lanjut.
Untuk melihat kerentanan di organisasi Anda, di portal Microsoft Defender, pilih Manajemen paparan>Manajemen kerentanan>Kerentanan.
Halaman Kerentanan menampilkan daftar CVE yang memengaruhi perangkat Anda. Anda juga dapat melihat tingkat keparahan, peringkat Sistem Penilaian Kerentanan Umum (CVSS), penyusupan terkait, analisis ancaman, dan banyak lagi.
Jika tidak ada CVE-ID resmi yang ditetapkan ke kerentanan, nama kerentanan ditetapkan oleh Pengelolaan Kerentanan Defender menggunakan format TVM-2020-002.
Note
Jumlah maksimum rekaman yang dapat Anda ekspor dari halaman kelemahan ke file CSV adalah 6.000 dan ekspor tidak boleh melebihi 64 KB. Jika Anda menerima pesan yang menyatakan hasilnya terlalu besar untuk diekspor, persingkat kueri Anda untuk menyertakan lebih sedikit rekaman.
Saat ini, Pengelolaan Kerentanan Defender tidak membedakan antara arsitektur sistem 32-bit dan 64-bit saat menghubungkan kerentanan (CVE) dengan perangkat. Batasan ini dapat menyebabkan positif palsu, terutama dalam kasus di mana CVE hanya berlaku untuk satu jenis arsitektur. Misalnya, pada komputer Server Windows 2016, PHP salah ditandai dengan CVE-2024-11236, yang hanya memengaruhi sistem 32-bit. Karena arsitektur saat ini tidak diperhitungkan dalam proses korelasi, CVE salah dikaitkan dengan server 64-bit. Ini adalah masalah yang diketahui, dan solusinya ada di peta jalan.
Wawasan pelanggaran dan ancaman
Penting untuk memprioritaskan rekomendasi yang terkait dengan ancaman yang sedang berlangsung. Anda dapat menggunakan informasi yang tersedia di kolom Ancaman untuk membantu Anda memprioritaskan kerentanan. Untuk melihat kerentanan dengan ancaman yang sedang berlangsung, filter kolom Ancaman dengan:
- Pemberitahuan aktif terkait
- Eksploit tersedia
- Eksploitasi diverifikasi
- Exploit adalah bagian dari kit eksploitasi
Ikon insight ancaman
disorot di kolom Ancaman jika terdapat eksploit yang terkait dengan suatu kerentanan.
Mengarahkan mouse ke atas ikon menunjukkan apakah ancaman adalah bagian dari kit eksploitasi atau terhubung ke kampanye persisten atau grup aktivitas tingkat lanjut tertentu. Jika tersedia, ada tautan ke laporan Analitik Ancaman dengan berita eksploitasi nol hari, pengungkapan, atau saran keamanan terkait.
Ikon wawasan pelanggaran disorot jika ada kerentanan yang ditemukan di organisasi Anda.
Kolom Perangkat yang Diekspos menunjukkan berapa banyak perangkat yang saat ini terpapar kerentanan. Jika kolom menunjukkan 0, itu berarti Anda tidak berisiko.
Mendapatkan wawasan kerentanan
Jika Anda memilih CVE dari halaman kelemahan, panel flyout terbuka dengan informasi lebih lanjut seperti deskripsi kerentanan, detail, dan wawasan ancaman. Deskripsi kerentanan yang dihasilkan AI memberikan informasi terperinci tentang kerentanan, efeknya, langkah-langkah remediasi yang direkomendasikan, dan informasi tambahan apa pun, jika tersedia.
Untuk setiap CVE, Anda dapat melihat daftar perangkat yang diekspos dan perangkat lunak yang terpengaruh.
Sistem Penilaian Prediksi Eksploitasi (EPSS)
Sistem Penilaian Prediksi Eksploitasi (EPSS) menghasilkan skor berbasis data untuk probabilitas kerentanan perangkat lunak yang diketahui dieksploitasi di alam liar. EPSS menggunakan informasi ancaman saat ini dari CVE dan data eksploitasi dunia nyata. Untuk setiap CVE, model EPSS menghasilkan skor probabilitas antara 0 dan 1 (0% dan 100%). Semakin tinggi skor, semakin besar probabilitas bahwa kerentanan dapat dieksploitasi. Pelajari selengkapnya tentang EPSS.
EPSS dirancang untuk membantu memperkaya pengetahuan Anda tentang kelemahan dan probabilitas eksploitasinya, dan memungkinkan Anda untuk memprioritaskan yang sesuai.
Untuk melihat skor EPSS, pilih CVE dari daftar. Panel munculan terbuka, menampilkan informasi lebih lanjut tentang kerentanan. Skor EPSS terlihat di tab Detail kerentanan :
Ketika EPSS lebih besar dari 0,9, tipsalat kolom Ancaman diperbarui dengan nilai untuk menyampaikan urgensi mitigasi:
Note
Jika skor EPSS lebih kecil dari0.001, skor tersebut dianggap 0sebagai .
Anda dapat menggunakan API Kerentanan untuk melihat skor EPSS.
Rekomendasi keamanan terkait
Gunakan rekomendasi keamanan untuk memulihkan kerentanan di perangkat yang terekspos dan untuk mengurangi risiko terhadap aset dan organisasi Anda. Saat rekomendasi keamanan tersedia, Anda dapat memilih Buka rekomendasi keamanan terkait untuk detail tentang cara memulihkan kerentanan.
Rekomendasi untuk CVE sering kali untuk memulihkan kerentanan melalui pembaruan keamanan untuk perangkat lunak terkait. Namun, Beberapa CVE tidak memiliki pembaruan keamanan yang tersedia. Ini mungkin berlaku untuk semua perangkat lunak terkait untuk CVE atau hanya subset, misalnya, penerbit perangkat lunak mungkin memutuskan untuk tidak memperbaiki masalah pada versi rentan tertentu.
Ketika pembaruan keamanan hanya tersedia untuk sebagian perangkat lunak terkait, CVE tersebut memiliki tag "Beberapa pembaruan tersedia" di bawah nama CVE. Jika setidaknya ada satu pembaruan yang tersedia, Anda dapat membuka rekomendasi keamanan terkait.
Jika tidak ada pembaruan keamanan yang tersedia, CVE memiliki tag, "Tidak ada pembaruan keamanan" di bawah nama CVE. Dalam hal ini, tidak ada opsi untuk masuk ke rekomendasi keamanan terkait. Perangkat lunak yang tidak memiliki pembaruan keamanan yang tersedia dikecualikan dari halaman Rekomendasi keamanan.
Note
Rekomendasi keamanan hanya mencakup perangkat dan paket perangkat lunak yang memiliki pembaruan keamanan yang tersedia.
Pertimbangan Linux
Dalam sistem Linux, deteksi CVE umumnya didukung untuk perangkat lunak yang diinstal melalui manajer paket sistem.
Membuat pengecualian CVE
Gunakan pengecualian CVE untuk secara selektif mengecualikan CVE tertentu dari analisis dalam lingkungan Anda. Untuk informasi selengkapnya, lihat Membuat pengecualian.
Meminta dukungan CVE
CVE untuk perangkat lunak yang saat ini tidak didukung oleh manajemen kerentanan masih muncul di halaman Kelemahan. Karena perangkat lunak tidak didukung, hanya data terbatas yang tersedia. Informasi perangkat yang diekspos tidak tersedia untuk CVE dengan perangkat lunak yang tidak didukung.
Untuk melihat daftar perangkat lunak yang tidak didukung, filter kerentanan dengan opsi Tidak tersedia di bagian Perangkat yang diekspos . Opsi ini mungkin tersedia di halaman Kerentanan atau Kelemahan , tergantung pada apakah Anda adalah pelanggan Pratinjau XDR/MDI. Untuk informasi selengkapnya, lihat integrasi Pengelolaan Kerentanan Microsoft Defender dan Microsoft Security Exposure Management.
Untuk meminta dukungan untuk CVE tertentu:
Pilih CVE dalam daftar. Opsi ini mungkin tersedia di halaman Kerentanan atau Kelemahan , tergantung pada apakah Anda adalah pelanggan Pratinjau XDR/MDI. Untuk informasi selengkapnya, lihat integrasi Pengelolaan Kerentanan Microsoft Defender dan Microsoft Security Exposure Management.
Pada tab Detail kerentanan , pilih Harap dukung CVE ini. Permintaan Anda dikirim ke Microsoft dan membantu kami dalam memprioritaskan CVE ini antara lain dalam sistem kami.
Note
Fungsionalitas untuk meminta dukungan CVE tidak tersedia bagi pelanggan GCC, GCC High, dan DoD.
Perangkat lunak paling rentan di dasbor
Temukan kartu perangkat lunak paling rentan. Ini mungkin tersedia di halaman Gambaran Umum atau Dasbor , bergantung pada apakah Anda adalah pelanggan Pratinjau XDR/MDI. Untuk informasi selengkapnya, lihat integrasi Pengelolaan Kerentanan Microsoft Defender dan Microsoft Security Exposure Management.
Anda melihat jumlah kerentanan yang ditemukan dalam aplikasi perangkat lunak, bersama dengan informasi ancaman dan tampilan tingkat tinggi paparan perangkat dari waktu ke waktu.
Pilih perangkat lunak yang ingin Anda selidiki.
Pilih tab Kerentanan terdeteksi.
Pilih kerentanan yang ingin Anda selidiki untuk membuka panel flyout dengan detail CVE.
Menemukan kerentanan di halaman perangkat
Lihat informasi kerentanan terkait di halaman perangkat.
Di bawah Aset, pilih Perangkat.
Di halaman Inventori Perangkat , pilih nama perangkat yang ingin Anda selidiki.
Pilih Buka halaman perangkat dan pilih Kerentanan yang ditemukan.
Pilih kerentanan yang ingin Anda selidiki untuk membuka panel flyout dengan detail CVE.
Logika deteksi CVE
Mirip dengan bukti perangkat lunak, Anda dapat melihat logika deteksi yang diterapkan pada perangkat untuk menyatakan bahwa itu rentan. Untuk melihat logika deteksi:
Di bawah Aset, pilih Perangkat untuk membuka halaman Inventori Perangkat. Kemudian pilih perangkat.
Pilih Buka halaman perangkat dan pilih Kerentanan yang ditemukan dari halaman perangkat.
Pilih kerentanan yang ingin Anda selidiki. Panel flyout akan terbuka dan bagian Logika deteksi menampilkan logika deteksi dan sumbernya.
Kategori "Fitur OS" juga ditampilkan dalam skenario yang relevan. Ini adalah ketika CVE akan memengaruhi perangkat yang menjalankan OS yang rentan jika komponen OS tertentu diaktifkan. Misalnya, jika perangkat yang menjalankan Server Windows 2019 atau Windows Server 2022 memiliki kerentanan dalam komponen DNS-nya, CVE hanya dilampirkan ke perangkat yang mengaktifkan kemampuan DNS.
Melaporkan ketidakakuratan
Laporkan false positive jika Anda menemukan informasi yang tidak jelas, tidak akurat, atau tidak lengkap. Anda juga dapat melaporkan rekomendasi keamanan yang sudah diperbaiki.
Pilih kerentanan, lalu pilih Laporkan ketidakakuratan. Opsi ini mungkin tersedia di halaman Kerentanan atau Kelemahan , tergantung pada apakah Anda adalah pelanggan Pratinjau XDR/MDI. Untuk informasi selengkapnya, lihat integrasi Pengelolaan Kerentanan Microsoft Defender dan Microsoft Security Exposure Management.
Dari panel flyout, pilih masalah yang akan dilaporkan.
Isi detail yang diminta tentang ketidakakuratannya. Ini bervariasi tergantung pada masalah yang Anda laporkan.
Pilih Kirim. Umpan balik Anda segera dikirim ke pakar Pengelolaan Kerentanan Defender.
Artikel terkait
Tip
Tahukah Anda bahwa Anda dapat mencoba semua fitur di Pengelolaan Kerentanan Microsoft Defender secara gratis? Cari tahu cara mendaftar untuk uji coba gratis.