Pré-requisitos & permissões para Gerenciamento de Vulnerabilidades do Microsoft Defender

Observação

Os mesmos requisitos mínimos que Microsoft Defender para Ponto de Extremidade se aplicam a Gerenciamento de Vulnerabilidades do Microsoft Defender, para obter mais informações, consulte Requisitos mínimos.

Verifique se seus dispositivos:

  • Estão integrados ao plano 2 ou Gerenciamento de Vulnerabilidades do Microsoft Defender de Microsoft Defender para Ponto de Extremidade

  • Executar sistemas operacionais e plataformas com suporte

  • Tenha as seguintes atualizações obrigatórias instaladas e implantadas em sua rede para aumentar suas taxas de detecção de avaliação de vulnerabilidade:

    Lançar Número e link da atualização de segurança KB
    Windows 10 Versão 1709 KB4493441 e 4516071 de KB
    Windows 10 versão 1803 KB4493464 e 4516045 de KB
    Windows 10 Versão 1809 KB 4516077
    Windows 10 Versão 1903 KB 4512941
  • Estão integrados ao Microsoft Intune e ao Microsoft Endpoint Configuration Manager para ajudar a corrigir as ameaças encontradas pelo Gerenciamento de Vulnerabilidades do Microsoft Defender, anteriormente conhecido como TvM (Gerenciamento de Vulnerabilidades & Ameaças). Se você estiver usando Configuration Manager, atualize o console para a versão mais recente.

    Observação

    Se você tiver a conexão Intune habilitada, terá a opção de criar uma tarefa de segurança Intune ao criar uma solicitação de correção. Essa opção não será exibida se a conexão não estiver definida.

  • Tenha pelo menos uma recomendação de segurança que pode ser exibida na página do dispositivo

  • São marcados ou marcados como cogerenciados

Armazenamento de dados e privacidade

As mesmas práticas de segurança e privacidade de dados para Microsoft Defender para Ponto de Extremidade se aplicam a Gerenciamento de Vulnerabilidades do Microsoft Defender, para obter mais informações, consulte Microsoft Defender para Ponto de Extremidade armazenamento de dados e privacidade.

Opções de permissão relevantes

Observação

Agora você pode controlar o acesso e conceder permissões granulares para Gerenciamento de Vulnerabilidades do Microsoft Defender como parte do modelo RBAC unificado Microsoft Defender XDR. Para obter mais informações, consulte Microsoft Defender XDR RBAC (controle de acesso baseado em função unificado).

Para exibir as opções de permissões para o gerenciamento de vulnerabilidades:

  1. Faça logon no portal Microsoft Defender usando uma conta com um administrador de segurança ou Administrador global função atribuída.
  2. No painel de navegação, selecione Configurações > Funções de Pontos de > Extremidade.

Para obter mais informações, confira Criar e gerenciar funções para controle de acesso baseado em função.

Exibir dados

  • Operações de segurança – exibir todos os dados de operações de segurança no portal
  • Gerenciamento de Vulnerabilidades do Defender – exibir dados do Gerenciamento de Vulnerabilidades do Defender no portal

Ações de correção ativa

  • Operações de segurança – executar ações de resposta, aprovar ou descartar ações pendentes de correção, gerenciar listas permitidas/bloqueadas para automação e indicadores
  • Gerenciamento de Vulnerabilidades do Defender – Tratamento de exceções – Create novas exceções e gerenciar exceções ativas
  • Gerenciamento de Vulnerabilidades do Defender – Tratamento de correção – Enviar novas solicitações de correção, criar tíquetes e gerenciar atividades de correção existentes
  • Gerenciamento de Vulnerabilidades do Defender – Tratamento de aplicativos – Aplique ações de mitigação imediata bloqueando aplicativos vulneráveis, como parte da atividade de correção e gerencie os aplicativos bloqueados e execute ações de desbloqueio

Gerenciamento de Vulnerabilidades do Defender – linhas de base de segurança

Gerenciamento de Vulnerabilidades do Defender – Gerenciar perfis de avaliação de linhas de base de segurança – Create e gerenciar perfis para que você possa avaliar se seus dispositivos estão em conformidade com as linhas de base do setor de segurança.