Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz uzyskiwać dostęp do danych o ekspozycji na zagrożenia i danych o podatnościach oraz zarządzać nimi w jednym miejscu, aby rozszerzyć możliwości istniejącej funkcji Zarządzanie lukami w zabezpieczeniach. Dowiedz się więcej.
Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).
Wykaz oprogramowania w usłudze Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender to lista znanego oprogramowania w organizacji. Domyślny filtr na stronie inwentaryzacji oprogramowania wyświetla całe oprogramowanie z oficjalnymi Common Platform Enumerations (CPE). Widok zawiera szczegółowe informacje, takie jak nazwa dostawcy, liczba słabych punktów, zagrożenia i liczba uwidocznionych urządzeń.
Możesz usunąć filtr CPE Available ,aby uzyskać dalszą widoczność i zwiększyć zakres wyszukiwania w całym zainstalowanym oprogramowaniu w organizacji. Po wyczyszczeniu tego filtra na liście inwentaryzacji oprogramowania będzie wyświetlane całe oprogramowanie, w tym oprogramowanie bez CPE.
Uwaga
CPE są używane w zarządzaniu podatnościami do identyfikowania oprogramowania i wszelkich podatności. Produkty oprogramowania bez CPE są wyświetlane na stronie spisu oprogramowania, jednak nie są obsługiwane przez zarządzanie podatnościami. Informacje takie jak luki w zabezpieczeniach, liczba uwidocznionych urządzeń i słabe strony nie są dostępne dla produktów oprogramowania bez cpe.
Jak to działa
W obszarze odnajdywania używamy tego samego zestawu sygnałów, który odpowiada za wykrywanie i ocenę podatności w możliwościach wykrywania i reagowania w usłudze Microsoft Defender dla punktów końcowych.
Ponieważ jest to czas rzeczywisty, w ciągu kilku minut zobaczysz informacje o lukach w zabezpieczeniach w miarę ich odnajdywania. Silnik automatycznie pobiera informacje z wielu źródeł danych dotyczących bezpieczeństwa. W rzeczywistości zobaczysz, czy określone oprogramowanie jest połączone z kampanią zagrożeń na żywo. Udostępnia on również link do raportu usługi Threat Analytics natychmiast po jego udostępnieniu.
Przejdź do strony Spis oprogramowania
- W portalu Microsoft Defender wykonaj jedną z następujących czynności:
- Jeśli jesteś klientem korzystającym z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity, wybierz pozycję Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Spisy.
- Jeśli jesteś obecnym klientem, wybierz pozycję Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy.
- Wybierz kartę Oprogramowanie .
Uwaga
Jeśli szukasz oprogramowania za pomocą wyszukiwania globalnego w portalu Microsoft Defender, pamiętaj, aby zamiast spacji wstawić znak podkreślenia. Na przykład, dla uzyskania najlepszych wyników wyszukiwania, należy wpisać windows_10 lub windows_11 zamiast Windows 10 lub Windows 11.
Omówienie spisu oprogramowania
Spis oprogramowania zawiera listę oprogramowania zainstalowanego w sieci, w tym nazwę dostawcy, znalezione słabości, skojarzone z nimi zagrożenia, urządzenia uwidocznione, wpływ na ocenę ekspozycji i tagi. Dane są aktualizowane co trzy do czterech godzin. Obecnie nie ma możliwości wymuszenia synchronizacji.
Widok listy można filtrować na podstawie kodu produktu (CPE), platformy systemu operacyjnego, słabych punktów w oprogramowaniu, skojarzonych z nimi zagrożeń i tagów, takich jak to, czy oprogramowanie osiągnęło koniec wsparcia.
Wybierz oprogramowanie, które chcesz zbadać. Otwiera się panel wysuwany z bardziej kompaktowym widokiem informacji na stronie. Możesz dokładniej poznać badanie i wybrać pozycję Otwórz stronę oprogramowania lub oznaczyć wszelkie niespójności techniczne, wybierając pozycję Nieścisłości raportu.
Oprogramowanie, które nie jest obsługiwane
Oprogramowanie, które nie jest obecnie obsługiwane przez zarządzanie lukami w zabezpieczeniach, może znajdować się na stronie spisu oprogramowania. Ponieważ nie jest ona obsługiwana, dostępne są tylko ograniczone dane. Filtruj według nieobsługiwanego oprogramowania przy użyciu opcji Niedostępne w sekcji Słabość .
Oto jak określić, czy oprogramowanie nie jest obsługiwane:
- Pole Słabe strony pokazuje
Not available - Pole Uwidocznione urządzenia pokazuje kreskę
- Tekst informacyjny jest dodawany w panelu bocznym i na stronie oprogramowania
- Strona oprogramowania nie zawiera zaleceń dotyczących zabezpieczeń, wykrytych luk w zabezpieczeniach ani sekcji osi czasu zdarzeń
Uwaga
W systemie Linux, Zarządzanie lukami w zabezpieczeniach w usłudze Defender wyświetla tylko oprogramowanie zainstalowane przy użyciu natywnych menedżerów pakietów, takich jak rpm, dnf i yum. Aplikacje zainstalowane ręcznie lub przy użyciu metod niestandardowych, takich jak rozpakowane pliki binarne lub aplikacje oparte na protokole JAR, nie są wyświetlane na liście. Dla określonych komponentów, takich jak Log4j i SAP NetWeaver, dostępny jest ograniczony niestandardowy wykaz.
Spis oprogramowania na urządzeniach
W portalu Microsoft Defender przejdź do pozycjiUrządzenia>, aby otworzyć stronę Spis urządzeń.
Wybierz nazwę urządzenia, aby otworzyć jego stronę urządzenia.
Wybierz kartę Spisy . W obszarze Oprogramowanie można wyświetlić listę wszystkich znanych programów znajdujących się na urządzeniu.
Wybierz konkretną pozycję oprogramowania, aby otworzyć panel wysuwany z dodatkowymi informacjami.
Oprogramowanie może być widoczne na poziomie urządzenia, nawet jeśli nie jest obecnie obsługiwane przez zarządzanie lukami w zabezpieczeniach. Dostępne są jednak tylko ograniczone dane. Wiesz, czy oprogramowanie nie jest obsługiwane, ponieważ zostało Not available wymienione w kolumnie Słabość . Oprogramowanie bez CPE może również pojawiać się w inwentarzu oprogramowania dla tego urządzenia.
Dowody oprogramowania
Zapoznaj się z dowodami na to, gdzie wykryto określone oprogramowanie w rejestrze, na dysku lub w obu tych przypadkach. Te informacje można znaleźć na dowolnym urządzeniu w spisie oprogramowania urządzenia.
Wybierz nazwę oprogramowania, aby otworzyć jego panel wysuwany, i znajdź sekcję Informacje o oprogramowaniu.
Aplikacje Microsoft Store (Podgląd)
Zarządzanie lukami w zabezpieczeniach w usłudze Defender raportuje luki wykryte w aplikacjach zainstalowanych przez Microsoft Store. Dowody CVE dla tych aplikacji obejmują tag Microsoft Store wraz z sugerowanym zapytaniem pokazującym podatną aplikację, wersję i lokalizację pliku.
Uwaga
Możesz zarządzać wersjami aplikacji przez Microsoft Store. Nie uzyskuj bezpośredniego dostępu ani nie zarządzaj plikami aplikacji przez ścieżkę w katalogu WindowsApps, aby zapobiec problemom ze środowiskiem operacyjnym.
Obsługiwane aplikacje obejmują:
- Microsoft Teams
- Mozilla Firefox
- Slack
- Dropbox
- Duckduckgo
- Dell Command
- HP Smart
- HP Support Assistant
- Dell SupportAssist dla komputerów domowych
- Panel sterowania NVIDIA
Strony oprogramowania
Strony oprogramowania można wyświetlać w portalu Microsoft Defender na kilka różnych sposobów:
Uwaga
W tej sekcji opisano sposób działania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender dla klientów korzystających z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity. To rozwiązanie jest częścią integracji funkcji Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender z funkcją Zarządzanie ekspozycją na zagrożenia w usłudze rozwiązania zabezpieczające firmy Microsoft. Dowiedz się więcej.
- Wybierz pozycje Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Spisy, a następnie wybierz kartę Oprogramowanie. W wysuwanym panelu wybierz pozycję Otwórz stronę oprogramowania.
- Wybierz pozycję Zarządzanie ekspozycją>Zalecenia. Wybierz zalecenie, a na wysuwanej stronie wybierz pozycję Otwórz stronę oprogramowania. (Zobacz stronę Zalecenia dotyczące zabezpieczeń).
- Przejdź do osi czasu zdarzeń, wybierz zdarzenie, a następnie w sekcji Powiązane składniki wybierz link dla nazwy oprogramowania.
Strona oprogramowania zawiera szczegółowe informacje o określonym oprogramowaniu z następującymi informacjami:
- Omówienie z informacjami o dostawcy, dostępnymi lukami w zabezpieczeniach i oceną wpływu
- Wizualizacje danych przedstawiające liczbę wykrytych słabych punktów, uwidocznione urządzenia, użycie oprogramowania w ciągu ostatnich 30 dni oraz najważniejsze zdarzenia z ostatnich siedmiu dni.
- Karty z informacjami, takimi jak:
- Odpowiednie zalecenia dotyczące zabezpieczeń dotyczące zidentyfikowanych słabych punktów i luk w zabezpieczeniach.
- Wskazane identyfikatory CVE wykrytych luk w zabezpieczeniach.
- Urządzenia z zainstalowanym oprogramowaniem (wraz z nazwą urządzenia, domeną, systemem operacyjnym i nie tylko).
- Lista wersji oprogramowania (w tym liczba urządzeń, na których jest zainstalowana wersja, liczba wykrytych luk w zabezpieczeniach i nazwy zainstalowanych urządzeń).
- Oś czasu zdarzeń
- Rozszerzenia przeglądarki (jeśli dotyczy)
Znormalizowane wersje oprogramowania
W przypadku niektórych programów w portalu Microsoft Defender mogą być wyświetlane znormalizowane wersje. Załóżmy na przykład, że na urządzeniu zainstalowano SQL Server 2016 r. w wersji 13.0.7016.1. Jednak w portalu Microsoft Defender SQL Server 2016 jest wyświetlany jako 13.3.7016.1znormalizowana wersja SQL Server. W tym przypadku 13.3.7016.1 jest funkcjonalnie równoważna 13.0.7016.1.
Zarządzanie podatnościami w usłudze Defender stosuje reguły normalizacji wersji, aby zapewnić lepszą korelację między różnymi urządzeniami i dokładniejsze oceny podatności. Normalizacja wersji jest zamierzona i prawidłowa i jest używana spójnie w celu usprawnienia logiki wykrywania i dopasowania do wewnętrznych modeli danych.
Niedokładność raportu
Zgłoś niedokładność, gdy zobaczysz nieprawidłowe informacje o lukach w zabezpieczeniach i wyniki oceny.
- Jeśli jesteś klientem wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity, przejdź do obszaru Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy i wybierz kartę Oprogramowanie.
- Jeśli jesteś obecnym klientem, przejdź do Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy i wybierz kartę Oprogramowanie.
Wybierz nazwę oprogramowania, aby otworzyć menu wysuwane, a następnie wybierz pozycję Zgłoś nieścisłość.
W panelu wysuwanym wybierz zgłoszenie. Na przykład:
- Szczegóły oprogramowania są nieprawidłowe
- Oprogramowanie nie jest zainstalowane na żadnym urządzeniu w mojej organizacji
- Liczba zainstalowanych lub uwidocznionych urządzeń jest nieprawidłowa
Podaj żądane szczegóły dotyczące niedokładności.
Wybierz pozycję Prześlij. Twoja opinia jest natychmiast wysyłana do ekspertów w dziedzinie zarządzania lukami w zabezpieczeniach.
Interfejsy API inwentaryzacji oprogramowania
Interfejsy API umożliwiają wyświetlanie informacji o oprogramowaniu zainstalowanym w organizacji. Informacje zwracane przez interfejsy API obejmują zainstalowane urządzenia, nazwę oprogramowania, wydawcę oprogramowania, zainstalowane wersje i liczbę słabych stron. Więcej informacji można znaleźć w następujących artykułach:
- Eksportowanie oceny spisu oprogramowania na urządzenie
- Eksport oceny podatności oprogramowania dla każdego urządzenia
- Eksportowanie oceny spisu oprogramowania bez kodu produktu na urządzenie