Планирование завершения поддержки программного обеспечения и его версий

Примечание.

Раздел Управление уязвимостями на портале Microsoft Defender теперь находится в разделе Управление экспозицией. Благодаря этому изменению теперь можно использовать данные о уязвимостях безопасности и данные об уязвимостях в едином расположении и управлять ими, чтобы улучшить существующие функции управления уязвимостями. Подробнее.

Эти изменения относятся к клиентам предварительной версии (вариант предварительной версии Microsoft Defender XDR + Microsoft Defender для удостоверений).

Прекращение поддержки (EOS), иначе известное как окончание срока действия (EOL), для программного обеспечения или версий программного обеспечения означает, что они больше не будут поддерживаться или обслуживаться и не будут получать обновления для системы безопасности. При использовании программного обеспечения или версий программного обеспечения с прекращенной поддержкой вы подвергаете свою организацию уязвимостям системы безопасности, юридическим и финансовым рискам.

Крайне важно, чтобы администраторы безопасности и ИТ-администраторы работали вместе и обеспечивали, чтобы реестр программного обеспечения организации был настроен для достижения оптимальных результатов, соответствия требованиям и здорового состояния сетевой экосистемы. Они должны изучить варианты удаления или замены приложений, которые достигли окончания поддержки, и обновить версии, которые больше не поддерживаются. Лучше всего создать и реализовать план до окончания дат поддержки.

Примечание.

Возможность прекращения поддержки в настоящее время доступна только для продуктов Windows.

Совет

Знаете ли вы, что можете бесплатно попробовать все функции в Управление уязвимостями Microsoft Defender? Узнайте, как зарегистрироваться для получения бесплатной пробной версии Управление уязвимостями Microsoft Defender.

Поиск программного обеспечения или версий программного обеспечения, которые больше не поддерживаются

Чтобы найти версии программного обеспечения или программного обеспечения, которые больше не поддерживаются, выполните следующие действия.

  1. На портале Microsoft Defender выполните одно из следующих действий.

    • Если вы являетесь клиентом предварительной версии Microsoft Defender XDR + Microsoft Defender для удостоверений, выберите Управление рисками>Рекомендации, и выберите Уязвимости слева.
    • Если вы уже являетесь клиентом, выберите Конечные точки>Управление уязвимостями>Рекомендации.
  2. Добавьте фильтр "Теги" , выберите один или несколько параметров тега EOS и нажмите кнопку Применить.

    теги, которые говорят о программном обеспечении EOS, версиях EOS и предстоящих версиях EOS.

    Вы увидите список рекомендаций, связанных с программным обеспечением с прекращением поддержки, версиями программного обеспечения, которые закончились, или версиями с предстоящим прекращением поддержки. Эти теги также отображаются на странице инвентаризации программного обеспечения . Теги для версий с предстоящим окончанием поддержки отображаются не более чем за шесть месяцев.

    изображение рекомендаций с тегом EOS.

Просмотр версий и дат окончания поддержки

Чтобы просмотреть список версий, которые завершили поддержку, или завершили поддержку, или скоро завершили поддержку, и эти даты, следуйте следующим шагам:

  1. Во всплывающей панели рекомендации по безопасности отображается сообщение для программного обеспечения, версии которого достигли окончания срока поддержки или скоро достигнут его.

изображение ссылки на распределение версий.

  1. Выберите ссылку на распространение версий , чтобы перейти на страницу детализации программного обеспечения. На странице детализации программного обеспечения вы увидите отфильтрованный список версий с тегами, определяющими их как конец поддержки или предстоящий конец поддержки.

изображение страницы детализации программного обеспечения с окончанием поддержки программного обеспечения.

  1. Выберите одну из версий в открываемой таблице. Например, версия 10.0.18362.1. Появится всплывающее окно с датой окончания поддержки.

изображение даты окончания поддержки.

Определив, какие версии программного обеспечения и программного обеспечения уязвимы из-за состояния окончания поддержки, необходимо решить, следует ли обновить или удалить их из организации. Это снижает уязвимость вашей организации к уязвимостям и расширенным постоянным угрозам.