Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Beveiliging Exposure Management (MSEM) is actief in ontwikkeling en ontvangt voortdurend verbeteringen. Deze pagina bevat informatie over nieuwe functies, oplossingen voor fouten en afgeschafte functionaliteit om op de hoogte te blijven van de nieuwste ontwikkelingen.
Deze pagina wordt regelmatig bijgewerkt met de nieuwste ontwikkelingen in Microsoft Beveiliging Exposure Management.
Lees de Microsoft Beveiliging and Compliance-blog voor meer informatie over MSEM.
Tip
Ontvang een melding wanneer deze pagina wordt bijgewerkt door de volgende URL te kopiëren en te plakken in uw feedlezer:
https://aka.ms/msem/rss
Juli 2026
Codenaam MDASH - MAI-Augmented scanprofiel nu beschikbaar voor privéscans op aanvraag
Uitbreiden op de eerder uitgebrachte Defender CLI-ondersteuning, is het MAI-Augmented scanprofiel nu ook beschikbaar in preview voor scans op aanvraag die zijn geactiveerd vanuit de Microsoft Defender-portal. Beveiligingsteams kunnen dit profiel selecteren bij het starten van een scan op aanvraag vanuit de scans beheren. Zie Een agentische scan op aanvraag activeren voor meer informatie.
Codenaam MDASH - MAI-Augmented privévoorbeeld van scanprofiel
Het MAI-Augmented scanprofiel is nu beschikbaar in preview als onderdeel van Codename MDASH. Het MAI-Augmented-profiel kan worden gebruikt bij het activeren van een scan via de Defender CLI.
Het omvat MAI-Cyber-1-Flash, een nieuw cyber-gespecialiseerd model dat de huidige agentische scanner uitbreidt naast de bestaande vereiste modellen.
Beveiligingsteams kunnen dit profiel kiezen wanneer ze via Defender CLI een scan starten, of een scanprofiel op basis van de bestaande modellen blijven gebruiken.
Zie Scannen met een scanprofiel (preview) voor meer informatie.
Codenaam MDASH - Privévoorbeeld van agentische codescanner
Codenaam MDASH - Agentic code scanner is nu beschikbaar in private preview in Microsoft Beveiliging Exposure Management.
Codename MDASH maakt gebruik van een ai-systeem met meerdere modellen om beveiligingsproblemen met code te detecteren met een grotere diepte en nauwkeurigheid dan traditionele statische analyse. Beveiligingsteams kunnen scans uitvoeren vanuit Defender CLI of via een GitHub-connector, bevindingen bekijken in de Defender-portal en resultaten gebruiken om prioriteit te geven aan beveiligingsrisico's voor code.
Zie Overzicht van de beveiliging van agentische code voor meer informatie.
OT-dataconnectoren in Microsoft Beveiliging Exposure Management
Microsoft Beveiliging Exposure Management ondersteunt nu gegevensconnectoren voor OT (operationele technologie) voor Armis, Dragos en Forescout.
OT-gegevensconnectors brengen gegevens over OT-assets en kwetsbaarheden uit ondersteunde OT-platforms van derden naar de Defender-portal. Dit helpt beveiligingsteams om OT-apparaten naast andere assets te bekijken, de inventaris van apparaten te verrijken met OT-context en beveiligingsproblemen in IT- en OT-omgevingen te onderzoeken.
Zie OT-gegevensconnectoren voor meer informatie.
Juni 2026
Nieuwe vooraf gedefinieerde classificaties voor AI-agents
De volgende vooraf gedefinieerde classificatieregels voor AI-agents zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Door de directie ondersteunde AI-agent | Deze regel is van toepassing op AI-agents die zijn gemaakt of eigendom zijn van senior leidinggevenden in de organisatie. Als zodanig kunnen deze agenten toegang krijgen tot gevoelige gegevens en namens de leidinggevende handelen. Inbreuk kan leiden tot niet-geautoriseerde acties die worden uitgevoerd onder uitvoerende autoriteit en blootstelling van gevoelige gegevens op leidinggevend niveau, zonder dat de identiteit van de leidinggevende rechtstreeks wordt aangetast. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde identiteitsclassificatieregels zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Wijdverspreide lokale beheerder op servers | Deze regel is van toepassing op identiteiten die zijn geconfigureerd als lokale beheerders op een groot aantal servers in de omgeving. |
| Wijdverspreide lokale beheerder op werkstations | Deze regel is van toepassing op identiteiten die zijn geconfigureerd als lokale beheerders op een groot aantal werkstations in de omgeving. |
| Wijdverspreide lokale beheerder op servers en werkstations | Deze regel is van toepassing op identiteiten die zijn geconfigureerd als lokale beheerders op een groot aantal servers en werkstations in de omgeving. Opmerking: deze regellogica is afhankelijk van de vooraf gedefinieerde kritieke identiteitsclassificaties 'Widespread Local Admin on Servers' en 'Widespread Local Admin on Workstations'. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
Dashboardoverzicht (previewversie)
Het bijgewerkte overzichtsdashboard Microsoft Beveiliging Exposure Management is nu beschikbaar als preview-versie. Het dashboard consolideert signalen van cloudresources en apparaten in één actiegerichte weergave van blootstellingsrisico's, georganiseerd rond twee kernacties: Nu oplossen en Blootstelling bewaken.
Zie Microsoft Beveiliging Exposure Management gebruiken voor meer informatie.
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde classificatieregels voor SaaS-toepassingen zijn toegevoegd aan de lijst met kritieke activa. Voor deze classificaties is onboarding bij Microsoft Defender for Cloud Apps vereist.
| Indeling | Beschrijving |
|---|---|
| Microsoft Entra ID | Centrale laag voor identiteits- en toegangsbeheer van de tenant. Compromittering kan tenantbrede bevoegdheidsescalatie, permanente toegang, rolmanipulatie, tokenmisbruik, overname van het eigendom van toepassingen en manipulatie van voorwaardelijke toegang of beleid mogelijk maken. |
| Microsoft Azure | cloudinfrastructuur en beheerlaag voor workloads, netwerken, opslag en geheime gegevens. Compromissen kunnen leiden tot volledige overname van de omgeving, workloadonderbreking, blootstelling van geheimen en misbruik van governance/besturingsvlak. |
| Microsoft 365 Defender | Geïntegreerde beveiligingsbewerkingen en detectieplatform voor identiteiten, eindpunten, e-mail en cloud-apps. Compromittering kan detectie uitschakelen, incidenten en meldingen onderdrukken of manipuleren, en beveiligingsresponsacties verstoren. |
| Microsoft Intune | Beheer van eindpunten en beheerlaag voor compliance voor bedrijfsapparaten. Compromittering kan herconfiguratie van apparaten, wissen of resetten op afstand, toegang tot BitLocker-sleutels, manipulatie van beleid en operationele verstoringen in het hele apparaatpark mogelijk maken. |
| Microsoft Dynamics 365 | Bedrijfskritiek CRM- en ERP-platform met klant-, financiële, operationele en servicegegevens. Inbreuk kan leiden tot blootstelling aan zakelijke gegevens, procesmisbruik en operationele onderbrekingen met een hoge impact. |
| Microsoft Purview | Beheer-, nalevings- en informatiebeschermingsplatform voor eDiscovery, DLP, labels en levenscycluscontroles. Inbreuk kan ernstige nalevings-, juridische en regelgevingsimpact veroorzaken door misbruik van mogelijkheden voor zeer bevoorrechte governance. |
| Microsoft Office SharePoint Online | Zakelijke inhoud en samenwerkings-backbone met tenantbrede toegang tot sites, bestanden en documentopslagplaatsen. Een compromittering kan grootschalige data-exfiltratie, ransomwareachtige impact en grootschalige blootstelling van documenten mogelijk maken. |
| Microsoft Teams | Organisatiebrede samenwerkings- en communicatiehub voor chats, vergaderingen, gesprekken en bestanden. Inbreuk kan bewaking, interne verkenning, zijwaartse beweging en misbruik van geïntegreerde SharePoint en Exchange inhoud mogelijk maken. |
| Microsoft Exchange Online | Primaire omgeving voor e-mail en agenda binnen de organisatie. Compromittering kan toegang tot mailboxen, identiteitsnabootsing, phishing-/BEC-aanvallen, manipulatie van berichten en grootschalige exfiltratie van e-mailgegevens mogelijk maken. |
| Microsoft OneDrive | Opslagplatform voor gebruikers- en bedrijfscloudbestanden met schaalbare toegang tot gebruikersinhoud. Compromittering kan onopgemerkte grootschalige exfiltratie van gevoelige bestanden mogelijk maken. |
| Microsoft Office Online | Productiviteitslaag op internet voor documentinteractie voor Word, Excel en PowerPoint via browserwerkstromen. Een compromittering kan de toegang tot bedrijfsdocumenten vergroten via overgeërfde gegevenspaden die zijn verbonden met SharePoint en OneDrive. |
| Microsoft Power Apps | Toepassingsplatform met weinig code waarmee verbinding kan worden gemaakt met bedrijfssystemen en gegevensbronnen. Inbreuk kan toepassingen omzetten in toegangsbrokers en indirect kritieke verbonden systemen blootstellen of manipuleren. |
| Microsoft Power Automate | Platform voor workflowautomatisering dat headless dataverplaatsing en orkestratie voor services en connectors mogelijk maakt. Compromise kan ondersteuning bieden voor persistentie, stille gegevensoverdracht en ketening in bedrijfstoepassingen. |
| Microsoft Power BI | Business intelligence en rapportageplatform met toegang tot strategische, financiële en operationele analyses. Inbreuk kan gevoelige inzichtgegevens, rapporten en dashboards beschikbaar maken die worden gebruikt voor besluitvorming. |
| Microsoft Universal Print | Cloud print management service met servicespecifieke printer- en afdruktaakmachtigingen. Compromissen zijn doorgaans beperkt tot een nicheworkload en hebben relatief lage beveiligingsimpact voor de hele onderneming vergeleken met kernbesturingsvlakken. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
mei 2026
Nieuwe vooraf gedefinieerde classificatie
De volgende vooraf gedefinieerde apparaatclassificatieregel is toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Werkstation voor hogere leidinggevende gebruiker | Apparaten die regelmatig worden gebruikt door gebruikers die zijn geclassificeerd als senior executives. Deze regellogica is afhankelijk van de vooraf gedefinieerde kritieke identiteitsclassificaties waarvan de namen beginnen met 'Senior Executive'. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
april 2026
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde cloudresourceclassificatieregel is toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| API's met gevoelige gegevens | Deze regel is van toepassing op API's die gevoelige gegevens bevatten. Dit geeft vaak aan dat de API wordt gebruikt voor kritieke productieworkloads en mogelijk extra bewaking en beveiliging vereist. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
Maart 2026
Updates voor berekeningen van secure score-categorieën voor een grotere nauwkeurigheid
Om de nauwkeurigheid te verbeteren en organisatie-identiteiten beter te beveiligen, worden sommige beveiligingsaanbevelingsaanbeveling die zijn gecategoriseerd als aanbevelingen voor cloud-apps nu beschouwd als identiteitsgerelateerd en gegroepeerd onder de categorie Identiteit . Hoewel de totale beveiligingsscore ongewijzigd blijft, kunnen afzonderlijke identiteits- en app-scores veranderen.
januari 2026
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde apparaatclassificatieregel is toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| WSUS-server | Gecentraliseerde Windows-updatebeheerservice die wordt gebruikt voor het goedkeuren en distribueren van Microsoft-software-updates en beveiligingspatches naar Windows-apparaten in een organisatie. Inbreuk kan de distributie van schadelijke updates of onderbreking van beveiligingspatching mogelijk maken, waardoor het risico op blootstelling tussen beheerde Windows-eindpunten toeneemt. |
Zie Vooraf gedefinieerde classificaties voor meer informatie.
Inventaris van cloudsoftware in beheer van beveiligingsproblemen (preview)
Inventaris van cloudsoftware is als preview beschikbaar in beheer van kwetsbaarheden in het Microsoft Defender-portal.
Deze functie toont software in uw cloudomgeving, toepassingsversies, assets waarop elke software is geïnstalleerd en gerelateerde beveiligingsproblemen. De software-inventarisatie helpt u inzicht te krijgen in de blootstelling, kwetsbare software te vinden en prioriteit te geven aan evaluaties van beveiligingsproblemen.
Meer informatie over beheer van beveiligingsproblemen.
november 2025
Integratie van de CSPM-mogelijkheden van Microsoft Defender voor Cloud en Microsoft Defender Vulnerability Management in Exposure Management
Deze belangrijke mijlpaal brengt de uitgebreide posturemogelijkheden van Microsoft Defender voor Cloud (beveiligingsscore, aanbevelingen en aanvalspaden) en de integratie van kwetsbaarheidsbeheer naar Microsoft Beveiliging Exposure Management, waardoor de reikwijdte en mogelijkheden van het platform aanzienlijk worden uitgebreid.
Geïntegreerde portalervaring: alle functies voor blootstellingsbeheer en beheer van beveiligingsproblemen zijn nu toegankelijk in de Microsoft Defender-portal op security.microsoft.com onder de sectie Blootstellingsbeheer.
Nieuwe catalogus met geïntegreerde aanbevelingen
Alles op één plek, volledig overzicht – U kunt nu alle beveiligingsaanbevelingen van Microsoft bekijken in één gestroomlijnde omgeving die aanbevelingen samenbrengt van:
Microsoft-beveiligingsscore
catalogus met aanbevelingen voor Microsoft Beveiliging Exposure Management
Microsoft Defender voor Cloud
Microsoft Defender voor beheer van beveiligingsproblemen
Georganiseerd op kwetsbaarheid voor aanvallen : de catalogus is onderverdeeld in tabbladen op basis van kwetsbaarheid voor aanvallen:
Apparaten - inclusief afzonderlijke weergaven voor onjuiste configuraties en beveiligingsproblemen
Cloud: inclusief aanbevelingen voor meerdere clouds (Azure, AWS, GCP), hybride en code
Identiteit - Aanbevelingen voor identiteitsbeveiliging
SaaS-apps - Aanbevelingen voor software-as-a-service-toepassingen
Gegevens - Aanbevelingen voor gegevensbeveiliging
Verbeterde mogelijkheden : elk tabblad bevat uniforme velden en functionaliteiten uit eerdere ervaringen, wat consistente en efficiënte manieren biedt om beveiligingsaanbevelingen te ontdekken, te evalueren en te prioriteren.
Onjuiste configuraties en beveiligingsproblemen van apparaten
Gescheiden werkstromen : voor het eerst worden aanbevelingen voor onjuiste configuratie gescheiden van beveiligingsproblemen, waardoor ze afzonderlijke werkstromen vertegenwoordigen die door verschillende persona's worden verwerkt.
Onjuiste configuraties van apparaten: configuratieproblemen van Beveiligingsbeheer, Microsoft-beveiligingsscore en Security Exposure Management, die bijdragen aan de beveiligingsscore van apparaten.
Beveiligingsproblemen in apparaten: Beveiligingsproblemen in software van Vulnerability Management met dezelfde blootstellingsscore en prioriteitslogica die klanten kennen, waarbij vertrouwde structuur en werkstromen behouden blijven.
Cloudresources met prioriteit op basis van risico's
Risicogerichte aanpak : voor het eerst in de Defender-portal krijgen cloudaanbeveling prioriteit op risico, zodat klanten zich kunnen concentreren op wat het belangrijkst is. De weergave bevat:
Risicofactoren per asset voor een bredere blootstellingscontext
Nieuwe score op basis van risico's die aanbevelingen afweegt op basis van ernst, assetcontext en mogelijke impact
Verbeterde aanbevelingsgegevens van Azure Security Center verrijkt met mogelijkheden voor blootstellingsbeheer
Nieuwe integratie van beveiligingsscore
- Scoren naast elkaar: zowel de beveiligingsscore van Microsoft als de zojuist geïntroduceerde cloudbeveiligingsscore zijn nu beschikbaar in Security Exposure Management, naast elkaar zichtbaar voor uitgebreide houdingsregistratie.
Verbeterde analyse van aanvalspad
- Hybride scenario's : aanvalspaden omvatten nu hybride scenario's die on-premises en cloudcontexten omvatten, zodat beveiligingsteams aanvalsvectoren kunnen identificeren die tussen omgevingen doorkruisen.
Microsoft Defender Vulnerability Management integratie
Nieuwe startpagina onder Blootstellingsbeheer – Ervaringen voor het beheer van beveiligingsproblemen bevinden zich nu in Exposure Management, waaronder:
Overzichtsdashboard (alleen gericht op beveiligingsproblemen)
Kwetsbaarheden (zwakke punten) met naast elkaar weergegeven weergaven voor Apparaten en Cloud
Werkstromen voor herstel
Inventarisaties en basislijnevaluatie
Aanbevelingen voor beheer van beveiligingsproblemen gemigreerd naar de pagina Geïntegreerde aanbevelingen
Tijdlijn van gebeurtenis toegankelijk via de gebeurteniswidget
Geïntegreerde weergave voor beveiligingsproblemen : klanten met zowel Defender voor Cloud- als Defender for Endpoint-licenties kunnen nu alle beveiligingsproblemen die van invloed zijn op hun digitale activa op één plek zien.
Meer informatie over de integratie met Microsoft Vulnerability Management en de specifieke wijzigingen in de Microsoft Vulnerability Management-ervaring.
Uitgebreid beheer van kritieke activa
Uitgebreide dekking : kritiek assetbeheer omvat nu de geïntegreerde inventaris van eindpunten, cloudresources en externe assets die zijn gedetecteerd via integraties van derden.
Zie Microsoft Defender Vulnerability Management integratie met Exposure Management voor meer informatie.
Ondersteuning voor OAuth 2.0-authenticatie voor de ServiceNow-connector
De ServiceNow-gegevensconnector ondersteunt nu naast basisverificatie ook OAuth 2.0-verificatie. Met deze verbetering kunnen organisaties moderne verificatiestandaarden met clientreferenties gebruiken, waardoor de beveiliging wordt verbeterd door eenvoudigere referentierotatie en bereikverificatie op basis van OAuth-toepassingsgebruikersrollen.
Zie ServiceNow-gegevensconnector voor meer informatie.
september 2025
Kritieke assets geclassificeerd op basis van interactie met gevoelige documenten (Purview eDLP)
Microsoft Beveiliging Exposure Management is nu geïntegreerd met Microsoft Purview Endpoint Data Loss Prevention (eDLP) om automatisch kritieke assets te identificeren en te classificeren op basis van hun interactie met gevoelige documenten. Deze nieuwe mogelijkheid introduceert herclassificatie van dynamische kritiek, waarbij eindpunten die toegang hebben tot documenten met hoge gevoeligheid automatisch worden getagd als hoge kritiek.
Belangrijke functies zijn:
- Dynamische herclassificatie: eindpunten worden automatisch verhoogd naar hoge kritiek bij het openen van gevoelige inhoud
- Automatische omkering: Assetclassificatie keert terug naar de basislijn na 5 opeenvolgende dagen van inactiviteit met gevoelige inhoud
-
Out-of-the-box detectie: ingebouwde detectieregels voor drie typen gevoelige informatie van Purview-classificatie:
- Azure Document DB-verificatiesleutel
- Azure Redis Cache-verbindingsreeks
- Azure opslagaccountsleutel
- Verbeterde zichtbaarheid: kritieke assets worden zichtbaar gemaakt in alle onderdelen van Microsoft Defender XDR voor beter beheer van de beveiligingsstatus
Deze integratie biedt de eerste oplossing die de gebruikerservaring van Purview en Microsoft Defender Portal combineert voor het classificeren van kritieke bedrijfsmiddelen en het verzamelen van belangrijke inzichten vóór een inbreuk.
Zie Vooraf gedefinieerde classificaties voor meer informatie.
Analyse van de impactradius
Straalanalyse is een geavanceerde grafiekvisualisatie die is geïntegreerd in de ervaring van incidentonderzoek. Het is gebouwd op de Microsoft Sentinel data lake- en graph-infrastructuur en genereert een interactieve grafiek met mogelijke doorgiftepaden van het geselecteerde knooppunt naar vooraf gedefinieerde kritieke doelen die zijn afgestemd op de machtigingen van de gebruiker.
Zie Blast radius analysis voor meer informatie.
Nieuwe gegevensconnectoren
We hebben nieuwe gegevensconnectors toegevoegd voor Wiz en Palo Alto Prisma. Deze connectors maken naadloze integratie van beveiligings- en assetgegevens van toonaangevende cloudbeveiligingsplatforms in Microsoft Beveiliging Exposure Management mogelijk, waardoor uw omgevingen beter zichtbaar en context krijgen.
Zie voor meer informatie:
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde apparaatclassificatieregels zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| SharePoint Server | De SharePoint-server is verantwoordelijk voor veilig inhoudsbeheer, samenwerking en het delen van documenten tussen teams. Het host intranetportals en enterprise search binnen een organisatie. Inbreuk kan leiden tot onbevoegde toegang tot gevoelige informatie en onderbreking van inhoudsservices. |
| cloudsynchronisatie Microsoft Entra ID | De Microsoft Entra ID Cloud Sync-agent is verantwoordelijk voor het synchroniseren van on-premises directorygegevens naar de Microsoft Entra ID tenant met behulp van een lichtgewicht infrastructuur. Inbreuk kan identiteitssynchronisatie verstoren, wat kan leiden tot verificatieproblemen en mogelijke beveiligingsschendingen. |
Microsoft Entra ID Cloud Sync is geïntroduceerd naast Microsoft Entra ID Connect. Hoewel beide identiteitssynchronisatie ondersteunen, is Microsoft Entra ID Connect ontworpen voor hybride omgevingen met on-premises Active Directory, terwijl Microsoft Entra ID Cloud Sync een lichtgewicht, cloudeigen oplossing biedt die is geoptimaliseerd voor cloudconfiguraties.
Daarnaast is de SharePoint-apparaatrol nu beschikbaar, geïntroduceerd als reactie op recente beveiligingsproblemen. Deze rol verbetert het bijhouden en beheren van sharePoint-gerelateerde assets.
Zie Vooraf gedefinieerde classificatie voor meer informatie.
Migratie van AzureAdConnectServer naar EntraConnectServer
De verouderde Azure AD Connect-assetregel is verwijderd uit kritieke assets. De bijbehorende apparaatrol, AzureADConnectServer, wordt in december 2025 afgeschaft. Zorg ervoor dat alle relevante aangepaste regels zijn overgezet om de nieuwe apparaatrol, EntraConnectServer, te gebruiken om naleving en zichtbaarheid te behouden.
Zie Vooraf gedefinieerde classificatie voor meer informatie.
Verbeterde aanvalspadervaring
Cloudaanvalspaden weerspiegelen nu echte, extern aangestuurde en exploiteerbare risico's die kwaadwillenden kunnen gebruiken om uw organisatie te compromitten, zodat u de ruis kunt verminderen en sneller kunt handelen. De paden zijn nu gericht op externe toegangspunten en hoe aanvallers door uw omgeving kunnen gaan om bedrijfskritieke doelen te bereiken.
Het on-premises aanvalspad eindigt nu automatisch wanneer het End Game-assets bereikt (domeinbeheerders, ondernemingsbeheerders, beheerders of domeincontrollers). Deze middelen bieden volledige controle over het domein als ze worden gecompromitteerd. De visualisatie en prioriteitstelling van risico's van het aanvalspad voor on-premises infrastructuur bieden consistente duidelijkheid, waardoor beveiligingsteams zich kunnen richten op scenario's met een hoge impact en ruis kunnen verminderen.
De wijzigingen zorgen voor meer duidelijkheid, focus en prioriteitgeving, waardoor beveiligingsteams de meest kritieke risico's met vertrouwen kunnen beperken.
Lees er meer over in deze blog: Aanvalspaden verfijnen: prioriteit geven aan real-world, exploiteerbare bedreigingen
Zie Overzicht van aanvalspaden en Aanvalspaden controleren voor meer informatie.
mei 2025
Verbeterde integratie van extern aanvalsoppervlakbeheer met Exposure Management
Met deze nieuwe integratie kunt u gedetailleerde gegevens over het externe aanvalsoppervlak van Microsoft Defender Beheer van externe kwetsbaarheden voor aanvallen (MDEASM) integreren in Exposure Management. Dit biedt een uitgebreid overzicht van risico's rechtstreeks op de initiatiefpagina voor externe aanvallen, zodat externe blootstellingen effectiever kunnen worden geïdentificeerd en verminderd. Daarnaast biedt het ondersteuning voor grafiekverkenning, zodat gebruikers relaties tussen assets en beveiligingsproblemen naadloos kunnen analyseren.
Zie Initiatief voor extern aanvalsoppervlakbeheer voor meer informatie.
Verbeterde ondersteuning voor de afbakening van apparaatgroepen
Het bereik van apparaatgroepen binnen Exposure Management is uitgebreid. Deze update verbetert de bestaande mogelijkheid om de lijst met betrokken apparaten te filteren op basis van uw toegewezen bereik door deze uit te breiden naar metrische beveiligingsgegevens en weergegeven entiteiten in aanbevelingen. Met deze verbetering worden initiatiefscores, metrische voortgang, beveiligingsgebeurtenissen en historische inzichten nu berekend en weergegeven op basis van uw specifieke gebruikersbereik. Als gevolg hiervan worden de gepresenteerde gegevens, inclusief op de pagina Overzicht, afgestemd op uw toegewezen bereik.
We gaan ook het filter voor apparaatgroepen ondersteunen, dat al beschikbaar is in Microsoft Defender Vulnerability Management-omgevingen. Met dit filter kunnen eindgebruikers hun weergave binnen hun toegangsbereik verfijnen, zodat ze zich zo nodig kunnen richten op specifieke apparaten. Zodra het filter is aangepast op basis van de selectie van de gebruiker, worden alle gerelateerde gegevens dienovereenkomstig vernieuwd.
Opmerking
De bereikmogelijkheid voor apparaatgroepen is alleen van toepassing op gegevens die zijn gekoppeld aan eindpuntapparaten.
Zie Beveiligingsinitiatieven controleren voor meer informatie
Maart 2025
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde identiteitsclassificatieregels zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Senior Executive (Technologie) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van technologie. |
| Senior Executive (Financiën) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van Financiën. |
| Senior leidinggevende (Operationele zaken) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van Operations. |
| Senior Executive (Marketing) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van Marketing. |
| Senior Executive (Informatie) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van informatie. |
| Senior leidinggevende (Operaties) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives op het gebied van uitvoering. |
| Senior Executive (Human Resources) | Deze regel is van toepassing op identiteiten die zijn geclassificeerd als senior executives in het veld Resources. |
| Beheerder beveiligingsactiviteiten | Deze regel is van toepassing op beheerders van beveiligingsbewerkingen die bedreigingen binnen de organisatie configureren, beheren, bewaken en erop reageren. |
Zie Vooraf gedefinieerde classificaties voor meer informatie
februari 2025
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde classificatieregels zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Azure Key Vault met een groot aantal bewerkingen | Deze regel identificeert en classificeert Azure sleutelkluizen die een groot aantal bewerkingen ervaren, wat hun kritieke status binnen de cloudomgeving aangeeft. |
| Beveiligingsactiviteiten-beheerapparaat | Deze regel is van toepassing op kritieke apparaten die worden gebruikt voor het configureren, beheren en bewaken van de beveiliging binnen een organisatie, die essentieel zijn voor het beheer van beveiligingsbewerkingen en een hoog risico lopen op cyberbedreigingen. Ze vereisen beveiligingsmaatregelen op het hoogste niveau om onbevoegde toegang te voorkomen. |
Zie Vooraf gedefinieerde classificaties voor meer informatie
januari 2025
Verbeteringen voor metrische gegevens
De metrische gegevens zijn verbeterd om de verbetering van de blootstellingsniveaus te laten zien met een voortgangsbalk, van links naar rechts en van 0% (wat een hoge blootstelling aangeeft) tot 100% (wat aangeeft dat er geen blootstelling is).
Bovendien wordt het gewicht van de metrische gegevens nu weergegeven als hoog, gemiddeld of laag, op basis van het belang van de metrische waarde voor het initiatief. Het gewicht kan ook worden gedefinieerd als geaccepteerd risico.
Zie Werken met metrische gegevens voor meer informatie
december 2024
Nieuwe vooraf gedefinieerde classificaties
De volgende vooraf gedefinieerde classificatieregels zijn toegevoegd aan de lijst met kritieke assets:
| Indeling | Beschrijving |
|---|---|
| Vergrendelde Azure Kubernetes Service-cluster | Deze regel is van toepassing op Azure Kubernetes Service clusters die worden beveiligd door een vergrendeling. |
| Azure Kubernetes Service-cluster van de Premium-laag | Deze regel is van toepassing op Azure Kubernetes Service clusters van de Premium-laag. |
| Azure Kubernetes Service cluster met meerdere knooppunten | Deze regel is van toepassing op Azure Kubernetes Service clusters met meerdere knooppunten. |
| Azure Arc Kubernetes-cluster met meerdere knooppunten | Deze regel is van toepassing op Azure Arc-clusters met meerdere knooppunten. |
Zie Vooraf gedefinieerde classificaties voor meer informatie
Nieuwe documentatiebibliotheek voor geïntegreerde beveiligingsbewerkingen in de Microsoft Defender-portal
Gecentraliseerde documentatie over geïntegreerde beveiligingsbewerkingen vindt u in de Microsoft Defender portal. De Defender-portal combineert de volledige mogelijkheden van Microsoft Sentinel, Microsoft Defender XDR, Microsoft Beveiliging Exposure Management en generatieve AI. Meer informatie over de functies en functionaliteit die beschikbaar zijn voor geïntegreerde beveiligingsbewerkingen en begin vervolgens met het plannen van uw implementatie.
november 2024
Aankondiging van de algemene beschikbaarheid van Microsoft Beveiliging Exposure Management
We zijn verheugd om de algemene beschikbaarheid van Microsoft Beveiliging Exposure Management aan te kondigen. Dit krachtige hulpprogramma helpt organisaties zich te concentreren op hun meest kritieke blootstellingen en snel te handelen. Door beveiligingsinzichten in het hele digitale domein te integreren, biedt het een uitgebreid overzicht van de risicopostuur, waardoor snellere, beter geïnformeerde beslissingen kunnen worden genomen om de blootstelling te verminderen voordat aanvallers er misbruik van kunnen maken.
Met deze GA-release kunt u nu een CTEM-programma (Continuous Threat Exposure Management) bouwen en verbeteren, waarbij u risico's in uw digitale landschap voortdurend identificeert, prioriteert en beperkt.
Verbeteringen van het aanvalspad
Hybride aanvalspaden: On-premises naar cloud
We ondersteunen nu de detectie en visualisatie van hybride aanvalspaden die afkomstig zijn van on-premises omgevingen en die naar cloudinfrastructuren gaan. We hebben een nieuwe kolom Type toegevoegd bij de aanvalspaden om ondersteuning weer te geven voor hybride paden die overgaan van on-premises- naar cloudomgevingen, of omgekeerd. Met deze functie kunnen beveiligingsteams:
- Identificeer aanvalsvectoren voor meerdere omgevingen: Bekijk hoe beveiligingsproblemen in on-premises omgevingen kunnen worden gebruikt voor doelassets in de cloud.
- Herstel effectief prioriteren: Krijg meer duidelijkheid over de mogelijke risico's voor kritieke cloudassets die voortvloeien uit uw hybride infrastructuur.
- Hybride verdedigingsstrategieën verbeteren: Gebruik deze inzichten om zowel on-premises als cloudbeveiligingspostuur te versterken.
Deze mogelijkheid overbrugt een kritieke kloof bij het beveiligen van hybride omgevingen door end-to-end inzicht te bieden in onderling verbonden aanvalspaden.
Op DACL gebaseerde padanalyse
Onze berekeningen van het aanvalspad bevatten nu ondersteuning voor Discretionary Access Control Lists (DACL's), waardoor een nauwkeurigere weergave van mogelijke aanvalspaden wordt geboden door groepsmachtigingen op te nemen. Deze verbetering stelt beveiligingsteams in staat om het volgende te doen:
- Neem beter geïnformeerde beslissingen bij het aanpakken van risico's met betrekking tot machtigingsstructuren.
- Risico's in de omgeving op dezelfde manier bekijken als aanvallers
- Identificeer makkelijk aan te pakken knelpunten die de omgeving aanzienlijk blootstellen aan risico's
Zie Aanvalspaden controleren voor meer informatie
Externe gegevensconnectoren
We hebben nieuwe externe gegevensconnectors geïntroduceerd om de mogelijkheden voor gegevensintegratie te verbeteren, zodat beveiligingsgegevens van andere leveranciers naadloos kunnen worden opgenomen. Gegevens die via deze connectors worden verzameld, worden genormaliseerd in onze blootstellingsgrafiek, waardoor uw apparaatinventaris wordt verbeterd, relaties worden toegewezen en nieuwe aanvalspaden worden onthuld voor uitgebreide zichtbaarheid van kwetsbaarheid voor aanvallen. Deze connectors helpen u bij het samenvoegen van beveiligingspostuurgegevens uit verschillende bronnen en bieden een uitgebreid overzicht van uw beveiligingspostuur.
Zie Overzicht van gegevensconnectors voor meer informatie.
Ontdekkingsbronnen die beschikbaar zijn in de inventaris en de aanvalsoppervlaktekaart
De Apparaatinventaris en Surface-kaart voor aanvallen geven nu de gegevensbronnen voor elke gedetecteerde asset weer. Deze functie biedt een overzicht van welke hulpprogramma's of producten elke asset hebben gerapporteerd, inclusief Microsoft en externe connectors zoals Tenable of ServiceNow CMDB. Gebruik in de inventaris de kolom Detectiebronnen om apparaten te filteren op rapportagebronnen. Schakel in de map Aanvalsoppervlak de weergave Detectiebronnen in met behulp van de optie Lagen . U kunt ook een query uitvoeren op Detectiebronnen in de tabel Apparaatgegevens via Geavanceerde opsporing.
Zie Waarde ophalen uit uw gegevensconnectors voor meer informatie over het begrijpen van gegevens uit externe bronnen
OT-beveiligingsinitiatief
Het nieuwe OT-beveiligingsinitiatief biedt beoefenaars een krachtig hulpmiddel om risico's in de OT-omgeving te identificeren, te bewaken en te beperken, waardoor zowel operationele betrouwbaarheid als veiligheid worden gewaarborgd. Dit initiatief is gericht op het identificeren van apparaten op verschillende fysieke sites, het beoordelen van de bijbehorende risico's en het bieden van snellere, effectievere beveiliging voor OT-systemen.
Zie Beveiligingsinitiatieven controleren voor meer informatie
Microsoft Beveiliging Exposure Management wordt nu ondersteund door de geïntegreerde, op rollen gebaseerde toegangscontrole (RBAC) van Microsoft Defender
Toegangsbeheer voor Microsoft Beveiliging Exposure Management kan nu worden beheerd met behulp van Microsoft Defender RBAC-machtigingenmodel (Unified Role-Based Access Control) met toegewezen en gedetailleerde machtigingen.
Met deze nieuwe mogelijkheid kunnen beheerders hun postuurmanagers toegang verlenen tot gegevens en ervaringen van Exposure Management met de benadering voor toegang met minimale bevoegdheden in plaats van de Microsoft Azure Entra ID-rollen, die nog steeds worden ondersteund en indien nodig kunnen worden gebruikt.
Zie Vereisten en ondersteuning voor meer informatie over Microsoft Beveiliging Exposure Management toegangsbeheer met behulp van Microsoft Defender uniform RBAC-machtigingsmodel.
Zie Aangepaste rollen maken in Microsoft Defender geïntegreerde RBAC voor meer informatie over het maken van nieuwe aangepaste rollen in Microsoft Defender geïntegreerde RBAC.
Meldingen over inhoudsversiebeheer
De nieuwe versiebeheerfunctie in Microsoft Beveiliging Exposure Management biedt proactieve meldingen over toekomstige versie-updates, waardoor gebruikers geavanceerd inzicht krijgen in verwachte metrische wijzigingen en hun impact op hun gerelateerde initiatieven. Een speciaal zijpaneel bevat uitgebreide informatie over elke update, waaronder de verwachte releasedatum, wat is er nieuw in Microsoft Beveiliging Exposure Management, huidige en nieuwe metrische waarden, en eventuele wijzigingen in gerelateerde initiatiefscores. Daarnaast kunnen gebruikers directe feedback delen over de updates binnen het platform, wat continue verbetering bevordert en reageert op de behoeften van de gebruiker.
Zie Overzicht - Inzichten in blootstelling voor meer informatie over inzichten in blootstelling
Blootstellingsgeschiedenis voor metrische gegevens
De gebruiker kan metrische wijzigingen onderzoeken door de details van de wijziging van de activablootstelling te bekijken. Op het tabblad Geschiedenis van het initiatief kunt u, door een specifieke metrische waarde te selecteren, nu de lijst zien met assets waarvoor de blootstelling is toegevoegd of verwijderd, zodat u duidelijker inzicht krijgt in blootstellingsverschuivingen in de loop van de tijd.
Zie Initiatiefgeschiedenis controleren voor meer informatie
SaaS-beveiligingsinitiatief
Het SaaS-beveiligingsinitiatief biedt een duidelijk overzicht van uw SaaS-beveiligingsdekking, -status, -configuratie en -prestaties. Aan de hand van metrische gegevens die meerdere domeinen omvatten, krijgen beveiligingsmanagers op hoog niveau inzicht in hun SaaS-beveiligingspostuur.
Zie SaaS-beveiligingsinitiatief voor meer informatie