Aracılığıyla paylaş


Microsoft Defender Güvenlik Açığı Yönetimi'da bekletme mantığını anlama

Defender Güvenlik Açığı Yönetimi, cihazlardaki güvenlik açıklarına sürekli öncelik verir ve Microsoft Defender portalında riski azaltmak için güvenlik önerileri sağlar. Defender Güvenlik Açığı Yönetimi önerileri, olay raporlama etkinliğine göre güvenlik açıklarının ne zaman işaretlenmeyi durduracağını belirlemek için farklı saklama süreleri kullanır.

Bu makalede, bekletmenin iki yaygın senaryo için nasıl çalıştığı açıklanmaktadır: etkin olmayan cihazlar ve kaldırılan yazılımlar.

Etkin olmayan cihazlar

Microsoft Defender portalında bir cihaz, aşağıdaki nedenlerden herhangi biri nedeniyle etkin değil olarak listelenebilir:

  • Cihaz en az yedi gün önce algılayıcı verilerini göndermeyi durdurdu
  • Cihaz en az yedi gün önce Uç Nokta için Defender'dan çıkarılmıştı
  • Cihazın iletişim bozukluğu, engellenen URL'ler veya engellenen bağlantı noktaları gibi ağ bağlantısı sorunları vardır ve bazı (ancak tümü değil) olayları gönderir

Bir cihaz Uç Nokta için Defender'a raporlamayı durdurursa Defender Güvenlik Açığı Yönetimi 30 gün boyunca en son güvenlik açığı anlık görüntüsünü görüntülemeye devam eder. Bundan sonra cihaz etkin değil olarak işaretlenir ve güvenlik açıkları artık Microsoft Defender portalında gösterilmez. Etkin olmayan cihazlar için veriler 180 gün boyunca saklanır (bkz. veri depolama ve gizlilik Uç Nokta için Microsoft Defender).

Güvenlik açığı verilerinizde karışıklığı önlemek için, aşağıdaki ekran görüntüsünde gösterildiği gibi cihazı cihaz envanterinde el ile dışlayabilirsiniz:

Microsoft Defender portalı cihaz envanterindeki cihazların nasıl dışlandığını gösteren ekran görüntüsü.

Daha fazla bilgi için bkz. Cihazları dışlama.

Kaldırılan veya etkin olmayan yazılım

Bir cihaz bazı telemetri verilerini raporlamaya devam edebilir ancak belirli bir yazılım için sinyal göndermeyi durdurabilir. Yazılım için ardışık 30 gün boyunca hiçbir olay alınmazsa, Defender Güvenlik Açığı Yönetimi yazılımın kaldırıldığını ve güvenlik açıklarını otomatik olarak işaretlemeyi durdurdığını varsayar.

Daha fazla bilgi için bkz . Yazılım envanteri.

Ayrıca bkz.