Pré-requisitos e suporte

Este artigo descreve os requisitos e pré-requisitos para utilizar o Microsoft Security Exposure Management no portal unificado Microsoft Defender.

Acesso e configuração do portal

A Gestão da Exposição de Segurança da Microsoft está integrada no portal Microsoft Defender XDR em security.microsoft.com. Não é necessária uma instalação separada – todas as funcionalidades da Gestão da Exposição estão acessíveis através da secção Gestão da Exposição no portal unificado.

Requisitos de licenciamento

As funcionalidades da Gestão da Exposição de Segurança da Microsoft estão disponíveis nos seguintes planos de licenciamento:

  • Microsoft 365 E5
  • Microsoft 365 E3 com determinados suplementos
  • licenças do conjunto de Microsoft Defender
  • Outras licenças elegíveis, conforme especificado na documentação de integração e licenciamento

Requisitos ambientais

Os seguintes produtos devem estar ativados para obter o máximo valor do dashboard:

  • Defender para a Cloud com capacidades CSPM (Cloud Security Posture Management) ativadas.
  • Gestão de vulnerabilidades do Microsoft Defender (MDVM) — independente ou como parte do Defender for Endpoint P2.

Conectores de dados externos (Pré-visualização)

Os conectores de dados externos estão atualmente em pré-visualização pública com preços separados com base no consumo. Durante a fase de pré-visualização, a utilização de conectores de dados é gratuita. Uma vez geralmente disponível, haverá custos baseados no consumo para cada conector de dados que não seja da Microsoft com base no número de recursos obtidos a partir de ferramentas de segurança ligadas.

Requisitos regionais e de inquilino

O Microsoft Security Exposure Management está disponível apenas em Cloud Pública. Não está disponível em nuvens nacionais/soberanas (Governo dos EUA, Governo da China ou outras nuvens soberanas).

Todos os dados são processados na infraestrutura do portal Microsoft Defender XDR. Certifique-se de que o inquilino cumpre os requisitos padrão para o acesso ao portal do Defender.

Permissões

Importante

A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.

Gerir permissões com o controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender

O controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender permite-lhe criar funções personalizadas com permissões específicas para o Exposure Management. Estas permissões estão localizadas na categoria Postura de segurança no modelo de permissões RBAC unificadas do Defender e têm o nome:

  • Gestão de Exposição (leitura) para acesso só de leitura
  • Gestão de Exposição (gerir) para acesso para gerir experiências de Gestão da Exposição

Para ações mais confidenciais na Gestão de Exposição, os utilizadores precisam da permissão Definições de segurança (gerir) principais que está localizada na categoria Autorização e definições .

Para aceder aos dados e ações da Gestão da Exposição, tem de ser atribuída à origem de dados Microsoft Security Exposure Management uma função personalizada no RBAC unificado do Defender com qualquer uma das permissões aqui mencionadas.

Para saber mais sobre como utilizar o RBAC unificado do Microsoft Defender para gerir as permissões da Pontuação de Segurança, consulte controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender. Para a lista completa de permissões disponíveis e as suas descrições, consulte Permissões no Microsoft Defender Unified RBAC.

A tabela seguinte realça o que um utilizador pode aceder ou executar com cada uma das permissões:

Nome da permissão Ações
Gestão da Exposição (só de leitura) Acesso a todas as experiências de Gestão de Exposição e acesso de leitura a todos os dados disponíveis
Gestão de Exposição (gerir) Além do acesso de leitura, o utilizador pode definir a pontuação-alvo da iniciativa e editar os valores das métricas, desde que o utilizador tenha acesso a todos os grupos de dispositivos do Defender para Endpoint.
Principais definições de segurança (gerir) Associar ou alterar o fornecedor para a iniciativa de Gestão da Superfície de Ataque Externa

Para ter acesso total à Gestão da Exposição a Ameaças da Microsoft, os perfis de utilizador têm de ter acesso a todos os grupos de dispositivos do Defender para Endpoint. Os utilizadores com acesso restrito a alguns dos grupos de dispositivos da organização podem:

  • Aceder a dados de informações de exposição global.
  • Veja os ativos afetados apenas em métricas, recomendações, eventos e no histórico de iniciativas dentro do respetivo âmbito.
  • Ver os dispositivos em trajetórias de ataque que estão no respetivo âmbito.
  • Aceda ao mapa da superfície de ataque da Gestão da Exposição de Segurança e aos esquemas de pesquisa avançada (ExposureGraphNodes e ExposureGraphEdges) dos grupos de dispositivos aos quais têm acesso.

Nota

O acesso com permissões de gestão de recursos críticos, em Definições> do Sistema> Microsoft Defender XDR requer que os utilizadores tenham acesso a todos os grupos de dispositivos do Defender para Endpoint.

Acesso com funções de Microsoft Entra ID

Uma alternativa a gerir o acesso com as permissões RBAC unificadas do Microsoft Defender é também o acesso aos dados e às ações da Gestão da Exposição à Segurança da Microsoft com as Funções do Microsoft Entra ID. É necessário um tenant com pelo menos um Administrador Global ou Administrador de Segurança para criar uma área de trabalho de Gestão da Exposição de Segurança.

Para acesso total, os utilizadores precisam de uma das seguintes funções de Microsoft Entra ID:

  • Administração global (permissões de leitura e escrita)

  • Administração de segurança (permissões de leitura e escrita)

  • Operador de Segurança (permissões de leitura e escrita limitadas)

  • Leitor Global (permissões de leitura)

  • Leitor de Segurança (permissões de leitura)

  • Suporte do Serviço Administrador (permissões de leitura)

  • Administrador de Utilizadores (permissões de leitura)

  • Administrador de Suporte Técnico (permissões de leitura)

  • Administrador do Exchange (permissões de leitura e escrita)

  • Administrador do SharePoint (permissões de leitura e escrita)

Os níveis de permissão são resumidos na tabela.

Ação Administração Global Global Reader Administração de segurança Operador de Segurança Leitor de segurança
Conceder permissões a outras pessoas - - - -
Adira à iniciativa Gestão da superfície de ataques externos do Microsoft Defender (EASM) para a sua organização
Marcar iniciativa como favorita
Definir pontuação alvo da iniciativa - - -
Ver iniciativas gerais
Partilhar métrica/Recomendações
Editar o peso das métricas - - -
Métrica de exportação (PDF)
Ver métricas
Exportar recursos (métrica/recomendação)
Gerir recomendações - - -
Ver recomendações
Exportar eventos
Alterar o nível de criticidade - -
Definir regra de ativo crítico - - -
Criar regra de criticidade - - -
Ativar/desativar a regra de criticidade - -
Executar uma consulta nos dados do gráfico de exposição
Configurar conectores de dados
Ver conectores de dados

Requisitos do browser

Pode aceder a Gestão da exposição de segurança no portal Microsoft Defender com o Microsoft Edge, o Internet Explorer 11 ou qualquer browser compatível com HTML 5.

Classificação de recursos críticos

  • Antes de começar, saiba mais sobre a gestão de recursos críticos no Gestão da exposição de segurança.

  • Reveja as permissões necessárias para trabalhar com os recursos críticos.

  • Ao classificar recursos críticos, suportamos dispositivos que executam a versão 10.3740.XXXX do sensor do Defender para Endpoint ou superior. Recomendamos a execução de uma versão do sensor mais recente, conforme listado na página Novidades do Defender para Endpoint.

    Pode verificar qual é a versão do sensor que um dispositivo está a executar da seguinte forma:

    • Num dispositivo específico, navegue para o ficheiro MsSense.exe em C:\Program Files\Windows Defender Advanced Threat Protection. Clique com o botão direito do rato no ficheiro e selecione Propriedades No separador Detalhes , verifique a versão do ficheiro.

    • Para vários dispositivos, é mais fácil executar uma consulta Kusto de investigação avançada para verificar as versões do sensor do dispositivo, da seguinte forma:

      DeviceInfo | project DeviceName, ClientVersion

Atualmente, ingerimos e processamos dados suportados de produtos da própria Microsoft, disponibilizando-os no grafo de exposição empresarial e nas experiências aplicáveis do Microsoft Security Exposure Management baseadas em dados do grafo, no prazo de 72 horas após serem produzidos no produto de origem.

Os dados de produtos da Microsoft são retidos durante pelo menos 14 dias no gráfico de exposição empresarial e/ou Gestão da exposição de segurança da Microsoft. Apenas o instantâneo de dados mais recente recebido dos produtos Microsoft é retido; não armazenamos dados históricos.

Alguns dados do grafo de exposição empresarial e/ou dados de experiências da Gestão da Exposição de Segurança da Microsoft estão disponíveis para consulta através da Investigação Avançada e estão sujeitos às limitações do serviço de Investigação Avançada.

Reservamo-nos o direito de modificar alguns ou todos estes parâmetros no futuro, incluindo:

  • Frequência e atualização da ingestão de dados: podemos aumentar a latência atual de 72 horas (diminuir a frequência da ingestão de dados) para algumas ou todas as origens de dados da Microsoft.
  • Período de retenção de dados: podemos diminuir o período de retenção de dados atual de 14 dias.
  • Características e funcionalidade do serviço: poderemos alterar, limitar ou descontinuar características, capacidades ou funcionalidades específicas do serviço assente no grafo de exposição empresarial e/ou nos dados do Microsoft Security Exposure Management.
  • Limites de consultas de dados: podemos impor limitações ao número, frequência ou tipo de consultas de dados que podem ser efetuadas no grafo de exposição empresarial ou nos dados da gestão da exposição de segurança da Microsoft.

Faremos esforços razoáveis para fornecer um aviso prévio sobre quaisquer alterações significativas ao serviço. No entanto, reconhece e concorda que é o único responsável por monitorizar essas notificações.

Obter suporte

Para obter suporte, selecione o ícone Ajuda com ponto de interrogação na barra de ferramentas do Microsoft Security.

Captura de ecrã do botão Ajuda do portal de segurança Microsoft Defender na barra de cabeçalho do portal.

Também pode interagir com a comunidade Microsoft Tech.

Passos seguintes

Comece a utilizar Gestão da exposição de segurança da Microsoft.