Поделиться через


Оценка экспозиции в Управление уязвимостями Defender

Примечание.

Раздел Управление уязвимостями на портале Microsoft Defender теперь находится в разделе Управление экспозицией. Благодаря этому изменению теперь можно использовать данные о уязвимостях безопасности и данные об уязвимостях в едином расположении и управлять ими, чтобы улучшить существующие функции управления уязвимостями. Подробнее.

Эти изменения актуальны для пользователей предварительной версии (Microsoft Defender XDR + параметр предварительной версии Microsoft Defender для удостоверений).

Оценка экспозиции отображается на странице обзора Управление уязвимостями Defender на портале Microsoft Defender.

Совет

Знаете ли вы, что можете бесплатно попробовать все функции в Управление уязвимостями Microsoft Defender? Узнайте, как зарегистрироваться для получения бесплатной пробной версии.

Что такое оценка экспозиции?

Примечание.

В этом разделе описывается Управление уязвимостями Microsoft Defender взаимодействие с клиентами, использующими предварительную версию Microsoft Defender XDR + Microsoft Defender для удостоверений. Этот интерфейс является частью интеграции Управление уязвимостями Microsoft Defender с Управление рисками Microsoft Security. Подробнее.

Оценка уязвимости конечных точек карта на странице Обзор управления >уязвимостямиуправления > уязвимостями отражает степень уязвимости вашей организации к угрозам кибербезопасности. Низкая оценка экспозиции означает, что ваши устройства менее уязвимы к эксплуатации.

  • Быстро изучите и определите общие сведения о состоянии безопасности в организации.
  • Обнаружить области, где требуется исследование или действия по улучшению текущего состояния.
  • Общайтесь с коллегами и руководством о влиянии усилий по обеспечению безопасности.

Карта позволяет получить общее представление о динамике оценки воздействия с течением времени. Любые пики на диаграмме дают визуальное представление о высокой угрозе кибербезопасности, которую можно исследовать дальше.

Оценка экспозиции карта.

Оценка экспозиции разбивается на следующие уровни:

  • 0-29: низкая оценка экспозиции
  • 30-69: средняя оценка экспозиции
  • 70-100: высокая оценка экспозиции

Использование оценки уязвимости для снижения уязвимости

При обнаружении слабых мест программного обеспечения они преобразуются в рекомендации и расставляют приоритеты на основе риска для организации. Устраняя уязвимости с помощью рекомендаций по безопасности, приоритетными для снижения оценки уязвимости, можно уменьшить общую уязвимость.

Чтобы просмотреть рекомендации по безопасности, приоритетные для снижения оценки уязвимости, сделайте следующее:

  1. Выполните одно из следующих действий.
    • Если вы являетесь клиентом предварительной версии Microsoft Defender XDR и Microsoft Defender для удостоверений, перейдите на страницуОбзоруправления> уязвимостями и выберите Улучшить оценку в карта оценки уязвимости конечной точки.
    • Если вы уже являетесь клиентом, напанели мониторингауправления> уязвимостями выберите Улучшить оценку в карта оценки экспозиции.

Откроется страница рекомендаций по безопасности со списком рекомендаций по безопасности, в приоритете по потенциальному влиянию на оценку уязвимости. Чем выше влияние на снижение воздействия путем реализации рекомендации, тем меньше вы будете уязвимы для эксплуатации. Дополнительные сведения см. в статье Влияние рекомендаций по безопасности.

Использование основных рекомендаций по безопасности, которые можно просмотреть на панели мониторинга Управление уязвимостями Defender, также поможет вам достичь этой цели.