Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.
Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).
Gestione delle vulnerabilità di Microsoft Defender consente di correggere le vulnerabilità individuate nell'ambiente tramite raccomandazioni di sicurezza interattive. È possibile creare richieste di correzione che il team di amministratore IT può usare per correggere le vulnerabilità usando Microsoft Intune.
Richiedi la risoluzione delle vulnerabilità
Le funzionalità di gestione delle vulnerabilità colmano il divario tra gli amministratori IT e la sicurezza tramite il flusso di lavoro delle richieste di correzione. Gli amministratori della sicurezza come te possono chiedere all'amministratore IT di correggere una vulnerabilità dalle pagine Raccomandazione in Intune.
Abilita la connessione a Microsoft Intune
Per usare questa funzionalità, abilitare le connessioni Microsoft Intune. Nel portale di Microsoft Defender passare a Impostazioni>Endpoint>Generale>Funzionalità avanzate. Scorri verso il basso e cerca connessione a Microsoft Intune. Per impostazione predefinita, l'interruttore è disattivato. Impostare l'interruttore della connessione Microsoft Intune su Attivato.
Nota
Se è abilitata la connessione Intune, è possibile creare un'attività di sicurezza Intune durante la creazione di una richiesta di correzione. L'opzione per creare un compito di sicurezza Intune non appare se la connessione non è impostata.
Per informazioni dettagliate, vedere Usare Intune per correggere le vulnerabilità identificate da Microsoft Defender per endpoint.
Invia una richiesta di bonifica
Usare la procedura seguente per creare una richiesta di correzione da una raccomandazione di sicurezza.
Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:
- Se si è un cliente della versione preview di Microsoft Defender XDR + Microsoft Defender per identità, selezionare Gestione dell'esposizione>Raccomandazioni.
- Se sei un cliente esistente, seleziona Endpoints>Gestione delle vulnerabilità>Raccomandazioni.
Selezionare una raccomandazione di sicurezza per cui si vuole richiedere la correzione e quindi selezionare Richiedi correzione nel riquadro a comparsa.
Compilare il modulo, inclusi gli elementi per cui si richiede la correzione, se aprire un ticket in Intune, priorità, data di scadenza e note facoltative. Selezionare Avanti.
Se scegli l'opzione di bonifica con attenzione richiesta , non puoi selezionare una scadenza perché quell'opzione non crea un'azione di bonifica da monitorare.
Esaminare i dettagli della richiesta, quindi selezionare Invia. Inviare una richiesta di bonifica crea un elemento di attività di bonifica all'interno della gestione delle vulnerabilità, che può essere utilizzato per monitorare i progressi della bonifica per la raccomandazione di sicurezza selezionata. L'invio della richiesta di correzione non attiva la correzione o applica modifiche ai dispositivi.
Informare l'amministratore IT della nuova richiesta e chiedere loro di accedere a Intune per approvare o rifiutare la richiesta e avviare la distribuzione di un pacchetto. Per verificare come viene visualizzato il ticket in Intune, vedere Usare Intune per correggere le vulnerabilità identificate da Microsoft Defender per endpoint per informazioni dettagliate.
Passare alla pagina Correzione per visualizzare lo stato della richiesta di correzione.
Nota
Se la richiesta prevede la correzione di più di 10.000 dispositivi, è possibile inviare solo 10.000 dispositivi per la correzione a Intune.
Attività di bonifica su traccia
Dopo aver identificato i punti deboli della sicurezza informatica dell'organizzazione e averli mappati in raccomandazioni di sicurezza attuabili, inizia a creare attività di sicurezza. È possibile creare attività tramite l'integrazione con Microsoft Intune in cui vengono creati i ticket di correzione.
Ridurre l'esposizione dell'organizzazione dalle vulnerabilità e aumentare la configurazione della sicurezza correggendo le raccomandazioni sulla sicurezza.
Visualizzare le attività di correzione
Quando si invia una richiesta di correzione dalla pagina Raccomandazioni , avvia un'attività di correzione. Viene creata un'attività di sicurezza che può essere tenuta traccia in una pagina Di correzione e viene creato un ticket di correzione in Microsoft Intune.
Se scegli l'opzione di bonifica con attenzione richiesta , non ci sono barre di progresso, stato del ticket o scadenza, poiché quell'opzione non crea un'azione di bonifica che possa essere monitorata.
Dopo aver visualizzato la pagina Correzione, selezionare l'attività di correzione da visualizzare. È possibile seguire i passaggi di correzione, tenere traccia dello stato di avanzamento, visualizzare la raccomandazione correlata, esportare in CSV o contrassegnare come completato.
Nota
È previsto un periodo di conservazione di 180 giorni per le attività di correzione completate. Per mantenere la pagina di bonifica in modo ottimale, le attività di bonifica completate vengono rimosse sei mesi dopo il completamento.
Usa la colonna Completed by per tenere traccia della responsabilità della correzione
Tenere traccia di chi ha chiuso l'attività di correzione con la colonna "Completato da" nella pagina Correzione.
- Email indirizzo: indirizzo di posta elettronica della persona che ha completato manualmente l'attività
- Conferma del sistema: l'attività è stata completata automaticamente (tutti i dispositivi sono stati corretti)
- N/D: le informazioni non sono disponibili perché non sappiamo come è stata completata questa attività precedente
Esaminare le principali attività di correzione
È possibile visualizzare le attività di correzione principali nella pagina Panoramica o Dashboard , a seconda che si sia un cliente XDR/MDI Preview. Per altre informazioni, vedere integrazione di Gestione delle vulnerabilità di Microsoft Defender e Gestione dell'esposizione in Microsoft Security.
Seleziona una voce nella lista delle principali attività di bonifica per andare alla pagina Remediation . Puoi contrassegnare un'attività di bonifica come completata dopo che il team di amministrazione IT ha risolto il compito di sicurezza associato.