Pré-requisitos e suporte

Este artigo descreve os requisitos e os pré-requisitos para usar o Gerenciamento de Exposição Segurança da Microsoft no portal de Microsoft Defender unificado.

Acesso e configuração do portal

Gerenciamento de Exposição da Segurança da Microsoft está integrado no portal do Microsoft Defender XDR em security.microsoft.com. Não é necessária uma instalação separada – todas as funcionalidades da Gestão da Exposição estão acessíveis através da secção Gestão da Exposição no portal unificado.

Requisitos de licenciamento

Os recursos do Gerenciamento de Exposição de Segurança da Microsoft estão disponíveis nos seguintes planos de licença:

  • Microsoft 365 E5
  • Microsoft 365 E3 com determinados suplementos
  • licenças do conjunto de Microsoft Defender
  • Outras licenças elegíveis, conforme especificado na documentação de integração e licenciamento

Requisitos ambientais

Os seguintes produtos devem ser habilitados para obter o valor total do painel:

  • Defender para Nuvem com recursos do CSPM (Gerenciamento de Postura de Segurança de Nuvem) habilitados.
  • Gerenciamento de Vulnerabilidades do Microsoft Defender (MDVM) — autônomo ou como parte do Defender for Endpoint P2.

Conectores de dados externos (Pré-visualização)

Os conectores de dados externos estão, no momento, em versão prévia pública, com precificação separada com base no consumo. Durante a fase de pré-visualização, a utilização de conectores de dados é gratuita. Uma vez geralmente disponível, haverá custos baseados no consumo para cada conector de dados que não seja da Microsoft com base no número de recursos obtidos a partir de ferramentas de segurança ligadas.

Requisitos regionais e de inquilino

Segurança da Microsoft Exposure Management está disponível apenas na Nuvem Pública. Não está disponível em nuvens nacionais/soberanas (US Gov, China Gov ou outras nuvens soberanas).

Todos os dados são processados na infraestrutura do portal Microsoft Defender XDR. Certifique-se de que o inquilino cumpre os requisitos padrão para o acesso ao portal do Defender.

Permissões

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.

Gerenciar permissões com o controle de acesso baseado em função (RBAC) unificado do Microsoft Defender

O controle de acesso baseado em função (RBAC) unificado do Microsoft Defender permite criar funções personalizadas com permissões específicas para o Gerenciamento de Exposição. Estas permissões estão localizadas na categoria Postura de segurança no modelo de permissões RBAC unificadas do Defender e têm o nome:

  • Gerenciamento de Exposição (leitura) para acesso somente leitura
  • Gerenciamento de Exposição (gerenciar) para acessar e gerenciar os recursos de Gerenciamento de Exposição

Para ações mais confidenciais na Gestão de Exposição, os utilizadores precisam da permissão Definições de segurança (gerir) principais que está localizada na categoria Autorização e definições .

Para acessar os dados e as ações do Gerenciamento de Exposição, uma função personalizada no RBAC unificado do Defender com qualquer uma das permissões mencionadas aqui deve ser atribuída à fonte de dados Segurança da Microsoft Exposure Management.

Para saber mais sobre como usar o RBAC unificado do Microsoft Defender para gerenciar suas permissões de Pontuação de Segurança, consulte Controle de acesso baseado em função (RBAC) unificado do Microsoft Defender. Para obter a lista completa de permissões disponíveis e suas descrições, consulte Permissões em Microsoft Defender RBAC unificado.

A tabela seguinte realça o que um utilizador pode aceder ou executar com cada uma das permissões:

Nome da permissão Ações
Gestão da Exposição (somente leitura) Acesso a todas as experiências de Gestão de Exposição e acesso de leitura a todos os dados disponíveis
Gerenciamento de Exposição (gerenciar) Além do acesso de leitura, o usuário pode definir a pontuação-alvo da iniciativa e editar os valores das métricas, desde que o usuário tenha acesso a todos os grupos de dispositivos do Defender para Endpoint.
Principais definições de segurança (gerir) Conectar ou mudar de fornecedor para a iniciativa Gerenciamento da Superfície de Ataque Externo

Para ter acesso total ao Gerenciamento de Exposição à Segurança da Microsoft, as funções de usuário precisam de acesso a todos os grupos de dispositivos do Defender para Endpoint device groups. Os utilizadores com acesso restrito a alguns dos grupos de dispositivos da organização podem:

  • Aceder a dados de informações de exposição global.
  • Veja os ativos afetados nos itens de métricas, recomendações, eventos e histórico de iniciativas somente dentro do respectivo escopo.
  • Veja dispositivos em caminhos de ataque que estão dentro do escopo.
  • Acesse o mapa de superfície de ataque do Gerenciamento da Exposição de Segurança e os esquemas de busca avançada (ExposureGraphNodes e ExposureGraphEdges) dos grupos de dispositivos aos quais eles têm acesso.

Observação

O acesso com permissões de gestão de recursos críticos, em Definições> do Sistema> Microsoft Defender XDR requer que os utilizadores tenham acesso a todos os grupos de dispositivos do Defender para Endpoint.

Acessar com funções do Microsoft Entra ID

Como alternativa ao gerenciamento de acesso com as permissões RBAC unificadas do Microsoft Defender, também é possível acessar os dados e as ações do Gerenciamento de Exposição à Segurança da Microsoft com Funções do Microsoft Entra ID. Você precisa de um locatário com pelo menos um Administrador Global ou Administrador de Segurança para criar um workspace do Gerenciamento de Exposição de Segurança.

Para acesso total, os utilizadores precisam de uma das seguintes funções de Microsoft Entra ID:

  • Administração global (permissões de leitura e escrita)

  • Administração de segurança (permissões de leitura e escrita)

  • Operador de Segurança (permissões de leitura e escrita limitadas)

  • Leitor Global (permissões de leitura)

  • Leitor de Segurança (permissões de leitura)

  • Suporte do Serviço Administrador (permissões de leitura)

  • Administrador de Utilizadores (permissões de leitura)

  • Administrador de Suporte Técnico (permissões de leitura)

  • Administrador do Exchange (permissões de leitura e escrita)

  • Administrador do SharePoint (permissões de leitura e escrita)

Os níveis de permissão são resumidos na tabela.

Ação Administrador Global Leitor Global Administrador de Segurança Operador de Segurança Leitor de segurança
Conceder permissões a outras pessoas - - - -
Integrar sua organização à iniciativa Gerenciamento da Superfície de Ataque Externo do Microsoft Defender (EASM)
Marcar iniciativa como favorita
Definir pontuação-alvo da iniciativa - - -
Ver iniciativas gerais
Compartilhar métricas/recomendações
Editar o peso das métricas - - -
Exportar métrica (PDF)
Ver métricas
Exportar recursos (métrica/recomendação)
Gerenciar recomendações - - -
Exibir recomendações
Exportar eventos
Alterar o nível de criticidade - -
Definir regra de ativo crítico - - -
Criar regra de criticidade - - -
Ativar/desativar a regra de criticidade - -
Executar uma consulta nos dados do gráfico de exposição
Configurar conectores de dados
Ver conectores de dados

Requisitos de navegador

Pode aceder a Gerenciamento de Exposição da Segurança no portal do Microsoft Defender com o Microsoft Edge, a Internet Explorer 11 ou qualquer browser compatível com HTML 5.

Classificação de recursos críticos

  • Antes de começar, saiba mais sobre a gestão de recursos críticos no Gerenciamento de Exposição da Segurança.

  • Reveja as permissões necessárias para trabalhar com os recursos críticos.

  • Ao classificar ativos críticos, oferecemos suporte a dispositivos que executam a versão 10.3740.XXXX do sensor do Defender para Ponto de Extremidade ou posterior. Recomendamos a execução de uma versão do sensor mais recente, conforme listado na página Novidades do Defender para Endpoint.

    Você pode verificar qual versão do sensor um dispositivo está executando da seguinte forma:

    • Num dispositivo específico, navegue para o ficheiro MsSense.exe em C:\Program Files\Windows Defender Proteção Avançada contra Ameaças. Clique com o botão direito do mouse no arquivo e selecione Propriedades. Na aba Detalhes, verifique a versão do arquivo.

    • Para vários dispositivos, é mais fácil executar uma consulta Kusto de busca avançada para verificar as versões do sensor nos dispositivos, da seguinte maneira:

      DeviceInfo | project DeviceName, ClientVersion

Atualmente, ingerimos e processamos dados compatíveis de produtos próprios da Microsoft, disponibilizando-os no grafo de exposição empresarial e nas experiências aplicáveis do Segurança da Microsoft Exposure Management, criadas com base em dados do grafo, no prazo de 72 horas após sua produção no produto de origem.

Os dados de produtos da Microsoft são retidos durante pelo menos 14 dias no gráfico de exposição empresarial e/ou Gerenciamento de Exposição da Segurança da Microsoft. Apenas o instantâneo de dados mais recente recebido dos produtos da Microsoft é retido; não armazenamos dados históricos.

Alguns dados do grafo de exposição empresarial e/ou das experiências do Gerenciamento de Exposição de Segurança da Microsoft estão disponíveis para consulta por meio do Advanced Hunting e estão sujeitos às limitações do serviço Advanced Hunting.

Reservamo-nos o direito de modificar alguns ou todos estes parâmetros no futuro, incluindo:

  • Frequência e atualização da ingestão de dados: podemos aumentar a latência atual de 72 horas (diminuir a frequência da ingestão de dados) para algumas ou todas as origens de dados da Microsoft.
  • Período de retenção de dados: podemos diminuir o período de retenção de dados atual de 14 dias.
  • Recursos e funcionalidades do serviço: Podemos alterar, limitar ou descontinuar recursos, capacidades ou funcionalidades específicas do serviço baseados no grafo de exposição corporativa e/ou nos dados do Segurança da Microsoft Exposure Management.
  • Limites de consulta de dados: podemos impor limitações ao número, à frequência ou ao tipo de consultas de dados que podem ser realizadas no grafo de exposição corporativa ou nos dados do Segurança da Microsoft Exposure Management.

Faremos esforços razoáveis para fornecer um aviso prévio sobre quaisquer alterações significativas ao serviço. No entanto, reconhece e concorda que é o único responsável por monitorizar essas notificações.

Como obter suporte

Para obter suporte, selecione o ícone de ponto de interrogação Help na barra de ferramentas do Segurança da Microsoft.

Captura de ecrã do botão Ajuda do portal de segurança Microsoft Defender na barra de cabeçalho do portal.

Também pode interagir com a comunidade Microsoft Tech.

Próximas etapas

Comece a utilizar Gerenciamento de Exposição da Segurança da Microsoft.