Spis oprogramowania

Uwaga

Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz uzyskiwać dostęp do danych o ekspozycji na zagrożenia i danych o podatnościach oraz zarządzać nimi w jednym miejscu, aby rozszerzyć możliwości istniejącej funkcji Zarządzanie lukami w zabezpieczeniach. Dowiedz się więcej.

Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).

Wykaz oprogramowania w usłudze Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender to lista znanego oprogramowania w organizacji. Domyślny filtr na stronie inwentaryzacji oprogramowania wyświetla całe oprogramowanie z oficjalnymi Common Platform Enumerations (CPE). Widok zawiera szczegółowe informacje, takie jak nazwa dostawcy, liczba słabych punktów, zagrożenia i liczba uwidocznionych urządzeń.

Możesz usunąć filtr CPE Available ,aby uzyskać dalszą widoczność i zwiększyć zakres wyszukiwania w całym zainstalowanym oprogramowaniu w organizacji. Po wyczyszczeniu tego filtra na liście inwentaryzacji oprogramowania będzie wyświetlane całe oprogramowanie, w tym oprogramowanie bez CPE.

Uwaga

CPE są używane w zarządzaniu podatnościami do identyfikowania oprogramowania i wszelkich podatności. Produkty oprogramowania bez CPE są wyświetlane na stronie spisu oprogramowania, jednak nie są obsługiwane przez zarządzanie podatnościami. Informacje takie jak luki w zabezpieczeniach, liczba uwidocznionych urządzeń i słabe strony nie są dostępne dla produktów oprogramowania bez cpe.

Jak to działa

W obszarze odnajdywania używamy tego samego zestawu sygnałów, który odpowiada za wykrywanie i ocenę podatności w możliwościach wykrywania i reagowania w usłudze Microsoft Defender dla punktów końcowych.

Ponieważ jest to czas rzeczywisty, w ciągu kilku minut zobaczysz informacje o lukach w zabezpieczeniach w miarę ich odnajdywania. Silnik automatycznie pobiera informacje z wielu źródeł danych dotyczących bezpieczeństwa. W rzeczywistości zobaczysz, czy określone oprogramowanie jest połączone z kampanią zagrożeń na żywo. Udostępnia on również link do raportu usługi Threat Analytics natychmiast po jego udostępnieniu.

  1. W portalu Microsoft Defender wykonaj jedną z następujących czynności:
    • Jeśli jesteś klientem korzystającym z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity, wybierz pozycję Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Spisy.
    • Jeśli jesteś obecnym klientem, wybierz pozycję Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy.
  2. Wybierz kartę Oprogramowanie .

Uwaga

Jeśli szukasz oprogramowania za pomocą wyszukiwania globalnego w portalu Microsoft Defender, pamiętaj, aby zamiast spacji wstawić znak podkreślenia. Na przykład, dla uzyskania najlepszych wyników wyszukiwania, należy wpisać windows_10 lub windows_11 zamiast Windows 10 lub Windows 11.

Omówienie spisu oprogramowania

Spis oprogramowania zawiera listę oprogramowania zainstalowanego w sieci, w tym nazwę dostawcy, znalezione słabości, skojarzone z nimi zagrożenia, urządzenia uwidocznione, wpływ na ocenę ekspozycji i tagi. Dane są aktualizowane co trzy do czterech godzin. Obecnie nie ma możliwości wymuszenia synchronizacji.

Przykład strony docelowej spisu oprogramowania.

Widok listy można filtrować na podstawie kodu produktu (CPE), platformy systemu operacyjnego, słabych punktów w oprogramowaniu, skojarzonych z nimi zagrożeń i tagów, takich jak to, czy oprogramowanie osiągnęło koniec wsparcia.

Zrzut ekranu przedstawiający dostępne filtry na stronie spisu oprogramowania.

Wybierz oprogramowanie, które chcesz zbadać. Otwiera się panel wysuwany z bardziej kompaktowym widokiem informacji na stronie. Możesz dokładniej poznać badanie i wybrać pozycję Otwórz stronę oprogramowania lub oznaczyć wszelkie niespójności techniczne, wybierając pozycję Nieścisłości raportu.

Oprogramowanie, które nie jest obsługiwane

Oprogramowanie, które nie jest obecnie obsługiwane przez zarządzanie lukami w zabezpieczeniach, może znajdować się na stronie spisu oprogramowania. Ponieważ nie jest ona obsługiwana, dostępne są tylko ograniczone dane. Filtruj według nieobsługiwanego oprogramowania przy użyciu opcji Niedostępne w sekcji Słabość .

Nieobsługiwany filtr oprogramowania

Oto jak określić, czy oprogramowanie nie jest obsługiwane:

  • Pole Słabe strony pokazuje Not available
  • Pole Uwidocznione urządzenia pokazuje kreskę
  • Tekst informacyjny jest dodawany w panelu bocznym i na stronie oprogramowania
  • Strona oprogramowania nie zawiera zaleceń dotyczących zabezpieczeń, wykrytych luk w zabezpieczeniach ani sekcji osi czasu zdarzeń

Uwaga

W systemie Linux, Zarządzanie lukami w zabezpieczeniach w usłudze Defender wyświetla tylko oprogramowanie zainstalowane przy użyciu natywnych menedżerów pakietów, takich jak rpm, dnf i yum. Aplikacje zainstalowane ręcznie lub przy użyciu metod niestandardowych, takich jak rozpakowane pliki binarne lub aplikacje oparte na protokole JAR, nie są wyświetlane na liście. Dla określonych komponentów, takich jak Log4j i SAP NetWeaver, dostępny jest ograniczony niestandardowy wykaz.

Spis oprogramowania na urządzeniach

  1. W portalu Microsoft Defender przejdź do pozycjiUrządzenia>, aby otworzyć stronę Spis urządzeń.

  2. Wybierz nazwę urządzenia, aby otworzyć jego stronę urządzenia.

  3. Wybierz kartę Spisy . W obszarze Oprogramowanie można wyświetlić listę wszystkich znanych programów znajdujących się na urządzeniu.

  4. Wybierz konkretną pozycję oprogramowania, aby otworzyć panel wysuwany z dodatkowymi informacjami.

Oprogramowanie może być widoczne na poziomie urządzenia, nawet jeśli nie jest obecnie obsługiwane przez zarządzanie lukami w zabezpieczeniach. Dostępne są jednak tylko ograniczone dane. Wiesz, czy oprogramowanie nie jest obsługiwane, ponieważ zostało Not available wymienione w kolumnie Słabość . Oprogramowanie bez CPE może również pojawiać się w inwentarzu oprogramowania dla tego urządzenia.

Dowody oprogramowania

Zapoznaj się z dowodami na to, gdzie wykryto określone oprogramowanie w rejestrze, na dysku lub w obu tych przypadkach. Te informacje można znaleźć na dowolnym urządzeniu w spisie oprogramowania urządzenia.

Wybierz nazwę oprogramowania, aby otworzyć jego panel wysuwany, i znajdź sekcję Informacje o oprogramowaniu.

Przykład dowodów oprogramowania przeglądarki Microsoft Edge przedstawiający ścieżkę rejestru dowodów, jak pokazano na stronie urządzenia

Aplikacje Microsoft Store (Podgląd)

Zarządzanie lukami w zabezpieczeniach w usłudze Defender raportuje luki wykryte w aplikacjach zainstalowanych przez Microsoft Store. Dowody CVE dla tych aplikacji obejmują tag Microsoft Store wraz z sugerowanym zapytaniem pokazującym podatną aplikację, wersję i lokalizację pliku.

Uwaga

Możesz zarządzać wersjami aplikacji przez Microsoft Store. Nie uzyskuj bezpośredniego dostępu ani nie zarządzaj plikami aplikacji przez ścieżkę w katalogu WindowsApps, aby zapobiec problemom ze środowiskiem operacyjnym.

Obsługiwane aplikacje obejmują:

  • Microsoft Teams
  • Mozilla Firefox
  • WhatsApp
  • Slack
  • Dropbox
  • Duckduckgo
  • Dell Command
  • HP Smart
  • HP Support Assistant
  • Dell SupportAssist dla komputerów domowych
  • Panel sterowania NVIDIA

Strony oprogramowania

Strony oprogramowania można wyświetlać w portalu Microsoft Defender na kilka różnych sposobów:

Uwaga

W tej sekcji opisano sposób działania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender dla klientów korzystających z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity. To rozwiązanie jest częścią integracji funkcji Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender z funkcją Zarządzanie ekspozycją na zagrożenia w usłudze rozwiązania zabezpieczające firmy Microsoft. Dowiedz się więcej.

  • Wybierz pozycje Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Spisy, a następnie wybierz kartę Oprogramowanie. W wysuwanym panelu wybierz pozycję Otwórz stronę oprogramowania.
  • Wybierz pozycję Zarządzanie ekspozycją>Zalecenia. Wybierz zalecenie, a na wysuwanej stronie wybierz pozycję Otwórz stronę oprogramowania. (Zobacz stronę Zalecenia dotyczące zabezpieczeń).
  • Przejdź do osi czasu zdarzeń, wybierz zdarzenie, a następnie w sekcji Powiązane składniki wybierz link dla nazwy oprogramowania.

Strona oprogramowania zawiera szczegółowe informacje o określonym oprogramowaniu z następującymi informacjami:

  • Omówienie z informacjami o dostawcy, dostępnymi lukami w zabezpieczeniach i oceną wpływu
  • Wizualizacje danych przedstawiające liczbę wykrytych słabych punktów, uwidocznione urządzenia, użycie oprogramowania w ciągu ostatnich 30 dni oraz najważniejsze zdarzenia z ostatnich siedmiu dni.
  • Karty z informacjami, takimi jak:
    • Odpowiednie zalecenia dotyczące zabezpieczeń dotyczące zidentyfikowanych słabych punktów i luk w zabezpieczeniach.
    • Wskazane identyfikatory CVE wykrytych luk w zabezpieczeniach.
    • Urządzenia z zainstalowanym oprogramowaniem (wraz z nazwą urządzenia, domeną, systemem operacyjnym i nie tylko).
    • Lista wersji oprogramowania (w tym liczba urządzeń, na których jest zainstalowana wersja, liczba wykrytych luk w zabezpieczeniach i nazwy zainstalowanych urządzeń).
    • Oś czasu zdarzeń
    • Rozszerzenia przeglądarki (jeśli dotyczy)

Przykładowa strona oprogramowania dla przeglądarki Microsoft Edge ze szczegółami oprogramowania, słabościami, uwidocznionymi urządzeniami i nie tylko.

Znormalizowane wersje oprogramowania

W przypadku niektórych programów w portalu Microsoft Defender mogą być wyświetlane znormalizowane wersje. Załóżmy na przykład, że na urządzeniu zainstalowano SQL Server 2016 r. w wersji 13.0.7016.1. Jednak w portalu Microsoft Defender SQL Server 2016 jest wyświetlany jako 13.3.7016.1znormalizowana wersja SQL Server. W tym przypadku 13.3.7016.1 jest funkcjonalnie równoważna 13.0.7016.1.

Zarządzanie podatnościami w usłudze Defender stosuje reguły normalizacji wersji, aby zapewnić lepszą korelację między różnymi urządzeniami i dokładniejsze oceny podatności. Normalizacja wersji jest zamierzona i prawidłowa i jest używana spójnie w celu usprawnienia logiki wykrywania i dopasowania do wewnętrznych modeli danych.

Niedokładność raportu

Zgłoś niedokładność, gdy zobaczysz nieprawidłowe informacje o lukach w zabezpieczeniach i wyniki oceny.

  1. W portalu Microsoft Defender:
  • Jeśli jesteś klientem wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity, przejdź do obszaru Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy i wybierz kartę Oprogramowanie.
  • Jeśli jesteś obecnym klientem, przejdź do Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy i wybierz kartę Oprogramowanie.
  1. Wybierz nazwę oprogramowania, aby otworzyć menu wysuwane, a następnie wybierz pozycję Zgłoś nieścisłość.

  2. W panelu wysuwanym wybierz zgłoszenie. Na przykład:

    • Szczegóły oprogramowania są nieprawidłowe
    • Oprogramowanie nie jest zainstalowane na żadnym urządzeniu w mojej organizacji
    • Liczba zainstalowanych lub uwidocznionych urządzeń jest nieprawidłowa
  3. Podaj żądane szczegóły dotyczące niedokładności.

    Niedokładność raportu

  4. Wybierz pozycję Prześlij. Twoja opinia jest natychmiast wysyłana do ekspertów w dziedzinie zarządzania lukami w zabezpieczeniach.

Interfejsy API inwentaryzacji oprogramowania

Interfejsy API umożliwiają wyświetlanie informacji o oprogramowaniu zainstalowanym w organizacji. Informacje zwracane przez interfejsy API obejmują zainstalowane urządzenia, nazwę oprogramowania, wydawcę oprogramowania, zainstalowane wersje i liczbę słabych stron. Więcej informacji można znaleźć w następujących artykułach: