Просмотрите устройства в списке устройств

Инвентаризация устройств — это основной источник достоверных данных обо всех устройствах, видимых в Microsoft Defender для конечной точки. На нем показаны устройства, подключенные (с установленным полным агентом) и устройства, обнаруженные в сети с помощью обзора обнаружения устройств.

В этой статье объясняется, как просматривать, настраивать устройства в инвентаризации устройств и управлять ими.

Чтобы узнать, как устройства отображаются в списке устройств при подключении и обнаружении, включая устройства IoT/OT и источники обнаружения, см. статью Устройства в Microsoft Defender для конечной точки.

Просмотр устройств в инвентаризации устройств

Доступ к инвентаризации устройств и проверка устройств в вашей среде.

На портале Defender перейдите в раздел Активы>устройства или, чтобы перейти непосредственно на страницу Инвентаризация устройств , используйте https://security.microsoft.com/machines.

Просмотрите сведения об устройстве и их количество

Инвентаризация устройств откроется на вкладке Все устройства . Вы можете просмотреть такие сведения, как имя устройства, домен, уровень риска, уровень подверженности, платформа ОС, уровень важности, состояние подключения, состояние работоспособности датчика, состояние защиты и другие сведения, чтобы легко идентифицировать устройства, наиболее подверженные риску.

Примечание.

Инвентаризация устройств доступна в службах Microsoft Defender. Доступные сведения могут отличаться в зависимости от вашей лицензии. Чтобы получить максимально полный набор возможностей для инвентаризации устройств, используйте Microsoft Defender для конечной точки Plan 2.

Уровень риска, который может повлиять на применение условного доступа и других политик безопасности в Microsoft Intune, доступен для устройств Windows.

Открыв инвентаризацию устройств, вы можете:

  • Просмотр категорий устройств: переключение между вкладками (Все устройства, компьютеры & мобильные устройства, сетевые устройства, IoT/OT, Без категории), чтобы сосредоточиться на определенных типах устройств.
  • Проверьте количество устройств: Проверьте счетчики в верхней части каждой вкладки (общее количество, критически важные активы, высокий риск, с высокой степенью уязвимости, не добавлены, недавно обнаружены), чтобы расставить приоритеты в работе.
  • Просмотр специальных карточек: классификация критически важных ресурсов или проверка для предупреждений о путях атаки.
  • Проверьте сведения об устройстве. Просмотрите такие столбцы, как уровень риска, уровень экспозиции, состояние подключения, работоспособность датчика, управляемое, теги и многое другое для каждого устройства.

Примечание.

Интеграция функции обнаружения устройств с Microsoft Defender для Интернета вещей в портале Defender (предварительная версия) доступна и помогает находить, идентифицировать и защищать весь ваш инвентарь активов OT/IoT. Устройства, обнаруженные с этой интеграцией, отображаются на вкладке Устройства Интернета вещей и OT .

С помощью Defender для Интернета вещей вы также можете просматривать устройства Корпоративного Интернета вещей (например, принтеры, смарт-телевизоры и системы конференц-связи) и управлять ими в рамках мониторинга Корпоративного Интернета вещей. Дополнительные сведения см. в статье Включение безопасности Корпоративного Интернета вещей с помощью Defender для конечной точки.

Настройка представлений инвентаризации устройств

Настройте способ просмотра устройств в инвентаризации путем добавления или удаления столбцов, применения фильтров, поиска и экспорта данных.

Поиск устройств

Используйте следующие параметры поиска, чтобы найти устройства в инвентаризации.

Задача Действия
Поиск по имени устройства Используйте поле поиска в верхней части инвентаризации устройств, чтобы найти устройство по имени.
Поиск по IP-адресу Выполните поиск устройства по последнему используемому IP-адресу или префиксу IP-адреса.
Поиск по MAC-адресу Выполните поиск устройства по MAC-адресу.

Настройка столбцов

Выберите столбцы, которые будут отображаться в представлении инвентаризации устройств.

  1. Выберите Настроить столбцы в верхней части страницы инвентаризации устройств.
  2. Установите или снимите флажки для столбцов, которые нужно отобразить или скрыть. Изменения применяются немедленно.

Столбцы по умолчанию зависят от вкладки.

Совет

Чтобы просмотреть все столбцы, скорее всего, потребуется выполнить одно или несколько из следующих действий:

  • Прокрутите страницу по горизонтали в веб-браузере.
  • Сузьте ширину соответствующих столбцов.
  • Уменьшите масштаб в браузере.

Применение фильтров

Используйте фильтры, чтобы сузить список устройств и сосредоточиться на определенных категориях устройств.

  1. Щелкните значок Фильтр в правом верхнем углу инвентаризации устройств.
  2. На панели фильтров выберите категорию фильтра (например, Уровень риска, Состояние подключения, Теги).
  3. Выберите или введите значения, по которым требуется отфильтровать.
  4. Нажмите Применить. Активные фильтры отображаются как таблетки в верхней части инвентаризации устройств. Выберите X на таблетке, чтобы удалить этот конкретный фильтр, или нажмите кнопку Очистить все фильтры на панели фильтров для сброса.

Примечание.

Если вы не видите некоторые устройства, попробуйте очистить фильтры.

Чтобы очистить фильтры, перейдите к правому верхнему углу списка Устройства и щелкните значок Фильтр . На выдвижной панели нажмите кнопку Очистить все фильтры.

Особенности синхронизации рекомендаций и инвентаря устройств

Вот несколько распространённых сценариев фильтрации для начала:

  • Отфильтруйте по уровню> рискаВысокий, чтобы найти устройства, требующие немедленного исследования.
  • Фильтр по состоянию> подключенияМожно подключить, чтобы найти обнаруженные устройства, готовые к развертыванию агента.
  • Отфильтруйте по тегам, чтобы ограничить представление конкретной бизнес-группой (например, Finance или HQ-Building-A).
  • Фильтрация по параметру Managed by>Unknown для идентификации неуправляемых устройств.

Сортировка устройств

Используйте заголовки столбцов для сортировки списка устройств по одному или нескольким полям.

  1. Выберите любой заголовок столбца, чтобы отсортировать устройства по столбцу. Снова выберите заголовок, чтобы изменить порядок сортировки.
  2. Чтобы отсортировать по нескольким столбцам, удерживайте нажатой клавишу SHIFT и выберите дополнительные заголовки столбцов.

Экспорт списка устройств

Экспорт инвентаризации устройств в CSV-файл для автономной проверки или создания отчетов.

  1. Выберите Экспорт в верхней части инвентаризации устройств.
  2. Дождитесь завершения экспорта. Для крупных организаций экспорт может занять некоторое время.
  3. Скачайте CSV-файл, содержащий все устройства в вашей организации.

Примечание.

Экспортируемый CSV-файл содержит нефильтрованные данные для всех устройств в организации, независимо от фильтров, примененных в пользовательском интерфейсе.

Состояние антивирусной программы отображается как Not-Supported при экспорте. Для состояния антивирусной программы используйте отчет о работоспособности антивирусной программы Microsoft Defender.

Совет

Все интерфейсы API, UI, экспорта и Advanced Hunting (AH) используют единый достоверный источник данных. Тем не менее, так как каждая из них работает на основе отдельных серверных систем с разными частотами обновлений, в представлениях могут возникать незначительные различия, особенно в краткосрочных запросах или недавно активированных устройствах. Интерфейс экспорта оптимизирован для выгрузки больших объёмов данных, пользовательский интерфейс — для быстрых интерактивных задач, таких как управление тегами, а Advanced Hunting — для отслеживания истории обновлений устройств с течением времени.

Общие задачи инвентаризации устройств

Используйте инвентаризацию устройств для выполнения общих задач безопасности.

Задача Описание Действия
Определение устройств с высоким риском Поиск устройств с активными оповещениями или высоким уровнем риска 1. Сортировка по столбцу уровня риска (по убыванию)
2. Или используйте фильтр уровня риска для отображения только устройств с высоким риском.
3. Проверьте устройства и выполните соответствующие действия
Отслеживайте ход адаптации Отслеживание подключенных и обнаруженных устройств 1. Использование фильтра состояния подключения
2. Выберите Доступные для подключения, чтобы просмотреть обнаруженные устройства, которые следует подключить.
3. Инициирование подключения для устройств с высоким приоритетом
Поиск устройств, требующих внимания Выявление устройств с проблемами конфигурации безопасности 1. Сортировка по столбцу уровня экспозиции (по убыванию)
2. Проверка устройств с высокой степенью экспозиции
3. Проверка рекомендаций по безопасности на страницах устройств
Мониторинг работоспособности датчика Проверьте, на каких устройствах установлены исправные датчики 1. Использование фильтра состояния работоспособности датчика
2. Выберите Неактивно или Неправильно настроено , чтобы найти проблемные устройства.
3. Следуйте инструкциям по устранению неработоспособных датчиков
Просмотр устройств с выходом в Интернет Определение устройств, доступных в Интернете 1. Использование столбца "Теги " или фильтра для поиска устройств с тегом "Выход в Интернет"
2. Или используйте фильтр доступный из Интернета (если доступен)
3. Проверьте эти устройства на наличие дополнительных мер безопасности
Управление временными устройствами Просмотр или скрытие устройств, которые отображаются периодически 1. Используйте фильтр Временное устройство
2. Выберите Да , чтобы просмотреть только временные устройства.
3. Выберите Нет , чтобы исключить их из представления.
4. См. Управление областью действия устройства и соответствием
Проверка исключенных устройств Проверка того, какие устройства исключены из управления уязвимостями 1. Использование фильтра состояния исключения
2. Выберите Исключенные , чтобы просмотреть исключенные устройства
3. Просмотрите сведения об исключении и при необходимости остановите исключение.
Упорядочение устройств по тегам Группирование и фильтрация устройств с помощью пользовательских тегов 1. Использование фильтра "Теги" для просмотра устройств с определенными тегами
2. Добавление столбца "Теги" для просмотра всех тегов устройств
3. См. статью Создание тегов устройств и управление ими
Сосредоточьтесь на критически важных ресурсах Просмотр только критически важных для бизнеса устройств 1. Использование фильтра уровня важности
2. Выберите Очень высокий, чтобы просмотреть ресурсы, критически важные для бизнеса.
3. Просмотр количества критических ресурсов в верхней части вкладки
Фильтрация по методу управления Просмотр устройств, управляемых с помощью определенных средств 1. Использование управляемого с помощью фильтра
2. Выберите Intune, ConfigMgr, MDE или Неизвестно.
3. Проверка состояния управления на соответствие требованиям

Дополнительные сведения об управлении устройствами на протяжении всего жизненного цикла: