Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Управление уязвимостями Microsoft Defender (MDVM) имеет новый дом в разделе "Управление воздействием" на портале Microsoft Defender. Эта интеграция позволяет управлять устройствами и облачными уязвимостями в едином интерфейсе, сочетая комплексную видимость уязвимостей с определением приоритетов на основе рисков и оптимизированными рабочими процессами исправления. Независимо от того, управляете уязвимостями устройств, состоянием облачной безопасности или обоими возможностями теперь доступны из одного места.
Возможности управления уязвимостями доступны в трех местах в разделе "Управление воздействием".
| Расположение | Что там |
|---|---|
| Страница обзора | Виджет Уязвимости, предоставляющий общее представление. |
| Страница рекомендаций | Вкладки "Неправильно настроены " и "Уязвимости " в разделе "Устройства и облако", включая мини-приложение временной шкалы событий . |
| Раздел "Управление уязвимостями" | Обзор (переориентирован на уязвимости, новая структура), Уязвимости (ранее Слабые места, с расположенными рядом представлениями «Устройства» и «Облако»), Инвентаризация, Устранение и Базовые оценки безопасности. |
Совет
Сводные сведения об изменениях в интерфейсе управления уязвимостями см. в разделе Расположение страниц и функций управления уязвимостями (клиенты предварительной версии).
Что остается неизменным
- Основные функциональные возможности: все основные возможности управления уязвимостями остаются доступными.
- Данные и оценка: оценки воздействия и данные уязвимостей остаются неизменными.
- Рабочие процессы: существующие процессы исправления и управления сохраняются.
- Разрешения: Текущие назначения ролей для управления уязвимостями по-прежнему действуют.
Расширенные возможности
- Единая видимость: объединенное управление уязвимостями устройств и облака в одном месте.
- Интегрированные рекомендации: часть комплексного каталога рекомендаций.
- Расширенный контекст: более широкий контекст безопасности через экосистему управления экспозицией.
- Упрощенная навигация: доступ на одном портале для всех потребностей управления экспозицией.
Основные улучшения
Единое представление об устройстве и облачной уязвимости
Клиенты, имеющие лицензии Defender для облака и Defender for Endpoint, могут видеть все уязвимости, затрагивающие их цифровую среду, в одном месте — в виде расположенных рядом представлений Устройства и Облако, которые соответствуют разным подходам к устранению.
Расширенная приоритизация уязвимостей
Интеграция обеспечивает комплексный контекст уязвимостей, объединяя уязвимости устройств с результатами облачной безопасности, что позволяет повысить эффективность оценки рисков и определения приоритетов.
Уязвимости облака
Благодаря интеграции Defender для облака на портале Defender управление облачными уязвимостями предоставляет расширенные возможности:
- Приоритет на основе рисков: впервые уязвимости облака определяются риском на портале Defender, подчеркивая наиболее важные проблемы.
- Поддержка нескольких облаков: комплексное покрытие сред Azure, AWS и GCP в едином интерфейсе.
- Улучшенная видимость: интегрированное представление, которое объединяет состояние облачной безопасности с данными уязвимостей для лучшего контекста.
Уязвимости устройств
- Та же структура таблицы: таблица уязвимостей поддерживает те же поля, фильтры и логику приоритета из управления уязвимостями.
- Стандартная оценка воздействия: использует установленную методологию оценки воздействия.
- Расширенный контекст: преимущества более широкой экосистемы управления экспозицией для комплексной оценки рисков.
Неправильно настроенные устройства
- Исходные данные из управления уязвимостями, оценки безопасности Microsoft и управления экспозицией.
- Вносит свой вклад в оценку безопасности устройств с помощью установленной методологии вычисления Microsoft.
Начало работы
Prerequisites
- Лицензирование. Для функций MDVM требуется соответствующее лицензирование Microsoft Defender (Defender для конечной точки P1). См. сведения о лицензировании Microsoft Defender для конечной точки.
- Разрешения: Используйте существующие разрешения MDVM или новые роли RBAC для унифицированного управления рисками.
- Интеграция с облаком. Для полной видимости уязвимостей в облаке рекомендуется Defender для облака лицензирование.
Навигация
- Перейдите на портал Microsoft Defender.
- Выберите управление экспозицией в меню навигации.
- Функции управления уязвимостями доступа:
- Обзор: Управление рисками > Управление уязвимостями > Обзор
-
Рекомендации. Рекомендации по управлению экспозицией >
- На вкладках "Устройства и облако " выберите "Неправильно настроенные" или " Уязвимости ", чтобы просмотреть унифицированные рекомендации.
- Управление уязвимостями: доступ к страницам Обзор, Уязвимости, Инвентарные списки, Устранение и Базовые оценки
Дальнейшие действия
- Просмотр рекомендаций по безопасности в едином каталоге
- Изучение путей атаки с помощью интегрированного контекста уязвимостей
- Управление критически важными ресурсами на устройствах и в облаке
- Узнайте о Microsoft Security Exposure Management
- Дополнительные сведения об управлении уязвимостями в Microsoft Defender