Интеграция Управление уязвимостями Microsoft Defender с управлением экспозицией

Управление уязвимостями Microsoft Defender (MDVM) имеет новый дом в разделе "Управление воздействием" на портале Microsoft Defender. Эта интеграция позволяет управлять устройствами и облачными уязвимостями в едином интерфейсе, сочетая комплексную видимость уязвимостей с определением приоритетов на основе рисков и оптимизированными рабочими процессами исправления. Независимо от того, управляете уязвимостями устройств, состоянием облачной безопасности или обоими возможностями теперь доступны из одного места.

Возможности управления уязвимостями доступны в трех местах в разделе "Управление воздействием".

Расположение Что там
Страница обзора Виджет Уязвимости, предоставляющий общее представление.
Страница рекомендаций Вкладки "Неправильно настроены " и "Уязвимости " в разделе "Устройства и облако", включая мини-приложение временной шкалы событий .
Раздел "Управление уязвимостями" Обзор (переориентирован на уязвимости, новая структура), Уязвимости (ранее Слабые места, с расположенными рядом представлениями «Устройства» и «Облако»), Инвентаризация, Устранение и Базовые оценки безопасности.

Снимок экрана: домашняя страница управления уязвимостями в службе

Совет

Сводные сведения об изменениях в интерфейсе управления уязвимостями см. в разделе Расположение страниц и функций управления уязвимостями (клиенты предварительной версии).

Что остается неизменным

  • Основные функциональные возможности: все основные возможности управления уязвимостями остаются доступными.
  • Данные и оценка: оценки воздействия и данные уязвимостей остаются неизменными.
  • Рабочие процессы: существующие процессы исправления и управления сохраняются.
  • Разрешения: Текущие назначения ролей для управления уязвимостями по-прежнему действуют.

Расширенные возможности

  • Единая видимость: объединенное управление уязвимостями устройств и облака в одном месте.
  • Интегрированные рекомендации: часть комплексного каталога рекомендаций.
  • Расширенный контекст: более широкий контекст безопасности через экосистему управления экспозицией.
  • Упрощенная навигация: доступ на одном портале для всех потребностей управления экспозицией.

Основные улучшения

Единое представление об устройстве и облачной уязвимости

Клиенты, имеющие лицензии Defender для облака и Defender for Endpoint, могут видеть все уязвимости, затрагивающие их цифровую среду, в одном месте — в виде расположенных рядом представлений Устройства и Облако, которые соответствуют разным подходам к устранению.

Расширенная приоритизация уязвимостей

Интеграция обеспечивает комплексный контекст уязвимостей, объединяя уязвимости устройств с результатами облачной безопасности, что позволяет повысить эффективность оценки рисков и определения приоритетов.

Уязвимости облака

Благодаря интеграции Defender для облака на портале Defender управление облачными уязвимостями предоставляет расширенные возможности:

  • Приоритет на основе рисков: впервые уязвимости облака определяются риском на портале Defender, подчеркивая наиболее важные проблемы.
  • Поддержка нескольких облаков: комплексное покрытие сред Azure, AWS и GCP в едином интерфейсе.
  • Улучшенная видимость: интегрированное представление, которое объединяет состояние облачной безопасности с данными уязвимостей для лучшего контекста.

Уязвимости устройств

  • Та же структура таблицы: таблица уязвимостей поддерживает те же поля, фильтры и логику приоритета из управления уязвимостями.
  • Стандартная оценка воздействия: использует установленную методологию оценки воздействия.
  • Расширенный контекст: преимущества более широкой экосистемы управления экспозицией для комплексной оценки рисков.

Неправильно настроенные устройства

  • Исходные данные из управления уязвимостями, оценки безопасности Microsoft и управления экспозицией.
  • Вносит свой вклад в оценку безопасности устройств с помощью установленной методологии вычисления Microsoft.

Начало работы

Prerequisites

  • Лицензирование. Для функций MDVM требуется соответствующее лицензирование Microsoft Defender (Defender для конечной точки P1). См. сведения о лицензировании Microsoft Defender для конечной точки.
  • Разрешения: Используйте существующие разрешения MDVM или новые роли RBAC для унифицированного управления рисками.
  • Интеграция с облаком. Для полной видимости уязвимостей в облаке рекомендуется Defender для облака лицензирование.
  1. Перейдите на портал Microsoft Defender.
  2. Выберите управление экспозицией в меню навигации.
  3. Функции управления уязвимостями доступа:
    • Обзор: Управление рисками > Управление уязвимостями > Обзор
    • Рекомендации. Рекомендации по управлению экспозицией >
      • На вкладках "Устройства и облако " выберите "Неправильно настроенные" или " Уязвимости ", чтобы просмотреть унифицированные рекомендации.
    • Управление уязвимостями: доступ к страницам Обзор, Уязвимости, Инвентарные списки, Устранение и Базовые оценки

Дальнейшие действия