Vereisten en ondersteuning

In dit artikel worden de vereisten en voorwaarden beschreven voor het gebruik van Microsoft Beveiliging Exposure Management in de uniforme Microsoft Defender-portal.

Portaltoegang en -installatie

Microsoft Beveiliging Exposure Management is geïntegreerd in de Microsoft Defender XDR portal op security.microsoft.com. Er is geen afzonderlijke installatie vereist. Alle functies van Exposure Management zijn toegankelijk via de sectie Exposure Management in de geïntegreerde portal.

Licentievereisten

Microsoft Beveiliging Exposure Management functies zijn beschikbaar met de volgende licentieabonnementen:

  • Microsoft 365 E5
  • Microsoft 365 E3 met bepaalde invoegtoepassingen
  • licenties voor Microsoft Defender suite
  • Andere in aanmerking komende licenties zoals opgegeven in de integratie- en licentiedocumentatie

Milieuvereisten

De volgende producten moeten zijn ingeschakeld om de volledige waarde van het dashboard op te halen:

  • Defender voor Cloud met de mogelijkheden van CSPM (Cloud Security Posture Management) ingeschakeld.
  • Microsoft Defender Vulnerability Management (MDVM) - zelfstandig of als onderdeel van Defender voor Eindpunt P2.

Externe gegevensconnectoren (Preview)

Externe gegevensconnectors zijn momenteel beschikbaar als openbare previewversie met afzonderlijke verbruiksafhankelijke prijzen. Tijdens de previewfase is het gebruik van dataconnectoren gratis. Zodra dit algemeen beschikbaar is, worden voor elke niet-Microsoft-dataconnector kosten op basis van verbruik in rekening gebracht, afhankelijk van het aantal resources dat uit gekoppelde beveiligingstools wordt opgehaald.

Vereisten voor regio's en tenants

Microsoft Beveiliging Exposure Management is alleen beschikbaar in de openbare cloud. Het is niet beschikbaar in nationale/onafhankelijke clouds (US Gov, China Gov of andere onafhankelijke clouds).

Alle gegevens worden verwerkt in de Microsoft Defender XDR portalinfrastructuur. Zorg ervoor dat uw tenant voldoet aan de standaardvereisten voor toegang tot de Defender-portal.

Machtigingen

Belangrijk

Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Dit helpt bij het verbeteren van de beveiliging voor uw organisatie. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.

Machtigingen beheren met Microsoft Defender geïntegreerd op rollen gebaseerd toegangsbeheer (RBAC)

Microsoft Defender geïntegreerd, op rollen gebaseerd toegangsbeheer (RBAC) Hiermee kunt u aangepaste rollen maken met specifieke machtigingen voor Exposure Management. Deze machtigingen bevinden zich onder de categorie Beveiligingspostuur in het geïntegreerde RBAC-machtigingenmodel van Defender en hebben de naam:

  • Blootstellingsbeheer (lezen) voor alleen-lezentoegang
  • Exposure Management (beheren) voor toegang tot het beheren van Exposure Management-ervaringen

Voor gevoeligere acties in Exposure Management hebben gebruikers de machtiging Kernbeveiligingsinstellingen (beheren) nodig die zich onder de categorie Autorisatie en instellingen bevindt.

Voor toegang tot gegevens en acties van Exposure Management wordt een aangepaste rol in geïntegreerde RBAC van Defender met een van de hier genoemde machtigingen toegewezen aan de Microsoft Beveiliging Exposure Management gegevensbron.

Zie Microsoft Defender unified role-based access control (RBAC) voor meer informatie over het gebruik van de uniforme RBAC van Microsoft Defender om uw Secure Score-machtigingen te beheren. Zie Machtigingen in Microsoft Defender geïntegreerde RBAC voor de volledige lijst met beschikbare machtigingen en beschrijvingen.

In de volgende tabel ziet u wat een gebruiker kan openen of uitvoeren met elk van de machtigingen:

Machtigingsnaam Acties
Blootstellingsbeheer (lezen) Toegang tot alle Exposure Management-ervaringen en leestoegang tot alle beschikbare gegevens
Blootstellingsbeheer (beheren) Naast de leestoegang kan de gebruiker initiatiefdoelscore instellen en metrische waarden bewerken, zolang de gebruiker toegang heeft tot alle Defender for Endpoint-apparaatgroepen.
Kernbeveiligingsinstellingen (beheren) Verbinding maken met of de leverancier wijzigen in het initiatief Extern aanvalsoppervlakbeheer

Voor volledige toegang tot Microsoft Beveiliging Exposure Management moeten gebruikersrollen toegang hebben tot alle Defender for Endpoint-apparaatgroepen. Gebruikers met beperkte toegang tot sommige apparaatgroepen van de organisatie kunnen het volgende doen:

  • Toegang tot globale inzichten in blootstellingsgegevens.
  • Bekijk de betreffende assets bij metrics, aanbevelingen, gebeurtenissen en de geschiedenis van initiatieven, maar alleen binnen hun scope.
  • Apparaten weergeven in aanvalspaden die binnen hun bereik vallen.
  • Toegang tot de Security Exposure Management kwetsbaarheidskaart voor aanvallen en geavanceerde opsporingsschema's (ExposureGraphNodes en ExposureGraphEdges) voor de apparaatgroepen waar ze toegang toe hebben.

Opmerking

Toegang met beheermachtigingen tot Kritieke assetbeheer, onder Systeeminstellingen>> Microsoft Defender XDR vereist dat gebruikers toegang hebben tot alle Defender voor Eindpunt-apparaatgroepen.

Toegang met Microsoft Entra ID rollen

Een alternatief voor het beheren van toegang met de geïntegreerde RBAC-machtigingen van Microsoft Defender is dat toegang tot gegevens en acties van Microsoft Beveiliging Exposure Management ook mogelijk is via Microsoft Entra ID-rollen. U hebt een tenant nodig met ten minste één Globale beheerder of Beveiligingsbeheerder om een Security Exposure Management-werkruimte aan te maken.

Voor volledige toegang hebben gebruikers een van de volgende Microsoft Entra ID rollen nodig:

  • Globale beheerder (lees- en schrijfrechten)

  • Beveiligings- Beheer (lees- en schrijfmachtigingen)

  • Beveiligingsoperator (lees- en beperkte schrijfmachtigingen)

  • Globale lezer (leesmachtigingen)

  • Beveiligingslezer (leesmachtigingen)

  • Serviceondersteuning Beheerder (leesmachtigingen)

  • Gebruikersbeheerder (leesmachtigingen)

  • Helpdeskbeheerder (leesmachtigingen)

  • Exchange-beheerder (lees- en schrijfmachtigingen)

  • SharePoint-beheerder (lees- en schrijfmachtigingen)

Machtigingsniveaus worden samengevat in de tabel.

Actie Globale beheerder Globale lezer Beveiligings Beheer Beveiligingsoperator Beveiligingslezer
Machtigingen verlenen aan anderen - - - -
Meld uw organisatie aan voor het initiatief Microsoft Defender Beheer van het externe aanvalsoppervlak (EASM)
Initiatief markeren als favoriet
Initiatiefdoelscore instellen - - -
Algemene initiatieven weergeven
Metrische gegevens/aanbevelingen delen
Weging van metriek bewerken - - -
Metrische gegevens exporteren (PDF)
Metrische gegevens weergeven
Assets exporteren (metrische gegevens/aanbeveling)
Aanbevelingen beheren - - -
Aanbevelingen weergeven
Gebeurtenissen exporteren
Kritiekniveau wijzigen - -
Regel voor kritieke activa instellen - - -
Criticaliteitsregel maken - - -
Kritiekregel in-/uitschakelen - -
Een query uitvoeren op blootstellingsgrafiekgegevens
Gegevensconnectoren configureren
Gegevensconnectoren weergeven

Browservereisten

U hebt toegang tot Security Exposure Management in de Microsoft Defender portal met behulp van Microsoft Edge, Internet Explorer 11 of een html 5-compatibele webbrowser.

Classificatie van kritieke activa

  • Voordat u begint, vindt u meer informatie over het beheer van kritieke activa in Security Exposure Management.

  • Controleer de vereiste machtigingen voor het werken met de kritieke assets.

  • Bij het classificeren van kritieke assets ondersteunen we apparaten met versie 10.3740.XXXX van de Defender for Endpoint-sensor of hoger. We raden u aan een recentere sensorversie uit te voeren, zoals vermeld op de pagina Wat is er nieuw in Defender voor Eindpunt.

    U kunt als volgt controleren welke sensorversie op een apparaat draait:

    • Blader op een specifiek apparaat naar het MsSense.exe-bestand in C:\Program Files\Windows Defender Advanced Threat Protection. Klik met de rechtermuisknop en selecteer Eigenschappen. Controleer op het tabblad Details de bestandsversie.

    • Voor meerdere apparaten is het eenvoudiger om een geavanceerde Kusto-query voor opsporing uit te voeren om de apparaatsensorversies te controleren, als volgt:

      DeviceInfo | project DeviceName, ClientVersion

We nemen momenteel ondersteunde gegevens uit Microsoft-producten van Microsoft zelf op en verwerken deze, zodat ze binnen 72 uur nadat ze bij het bronproduct zijn geproduceerd beschikbaar zijn in de bedrijfsbrede blootstellingsgrafiek en in de toepasselijke Microsoft Beveiliging Exposure Management-mogelijkheden die zijn gebouwd op grafiekgegevens.

Microsoft-productgegevens worden niet minder dan 14 dagen bewaard in de enterprise exposure graph en/of Microsoft Beveiliging Exposure Management. Alleen de meest recente momentopname van gegevens die is ontvangen van Microsoft-producten wordt bewaard; we slaan geen historische gegevens op.

Sommige gegevens over blootstellingsgrafieken en/of Microsoft Beveiliging Exposure Management ervaringen van ondernemingen zijn beschikbaar voor query's via Geavanceerde opsporing en zijn onderhevig aan beperkingen van de Advanced Hunting-service.

We behouden ons het recht voor om sommige of al deze parameters in de toekomst te wijzigen, waaronder:

  • Frequentie en actualiteit van gegevensopname: we kunnen de huidige latentie van 72 uur verhogen (de frequentie van gegevensopname verlagen) voor sommige of alle Microsoft-gegevensbronnen.
  • Bewaarperiode voor gegevens: de huidige retentieperiode van 14 dagen kan worden verkort.
  • Servicefuncties en -functionaliteit: We kunnen specifieke functies, mogelijkheden of functionaliteiten van de service wijzigen, beperken of stopzetten die zijn gebouwd op basis van de blootstellingsgrafiek van de onderneming en/of Microsoft Beveiliging Exposure Management gegevens.
  • Limieten voor gegevensquery's: Er kunnen beperkingen worden opgelegd aan het aantal, de frequentie of het type gegevensquery's die kunnen worden uitgevoerd op basis van blootstellingsgrafiek van ondernemingen of Microsoft Beveiliging Exposure Management gegevens.

We zullen redelijke inspanningen leveren om eventuele belangrijke wijzigingen in de service van tevoren op de hoogte te stellen. U erkent en stemt ermee in dat u als enige verantwoordelijk bent voor het bewaken van dergelijke meldingen.

Ondersteuning krijgen

Als u ondersteuning wilt krijgen, selecteert u het help-vraagtekenpictogram op de werkbalk Microsoft-beveiliging.

Schermopname van de knop Help van Microsoft Defender beveiligingsportal in de koptekstbalk van de portal.

U kunt ook contact opnemen met de Microsoft Tech-community.

Volgende stappen

Aan de slag met Microsoft Beveiliging Exposure Management.