Что нового в Microsoft Security Exposure Management

Управление рисками Microsoft Security (MSEM) находится в активной разработке и получает текущие улучшения. Чтобы оставаться в курсе последних событий, на этой странице содержатся сведения о новых функциях, исправлениях ошибок и устаревших функциях.

Эта страница регулярно обновляется с учетом последних изменений в Microsoft Security Exposure Management.

Дополнительные сведения о MSEM см. в блоге Майкрософт по безопасности и соответствию требованиям.

Совет

Получайте уведомления при обновлении этой страницы, скопировав и вставив следующий URL-адрес в средство чтения веб-канала:

https://aka.ms/msem/rss

Август 2026 г.

Кодовое название MDASH - Отменить сканирование

Отмена сканирования, ранее доступная только в Defender CLI, теперь доступна и в портале Microsoft Defender.

Вы можете отменить очередные или запущенные сканы на странице с деталями сканирования во вкладке «Сканы ».

Для получения дополнительной информации смотрите раздел «Отмена сканирования».

Codename MDASH — предварительная версия соединителя Azure DevOps

Коннектор Azure DevOps теперь доступен в рамках предварительной версии для Codename MDASH — агентного сканера кода. Команды безопасности могут из портала Microsoft Defender подключать организации Azure DevOps, подключать репозитории и запускать для подключённых репозиториев удалённые агентные проверки кода по запросу.

Для получения дополнительной информации см. Create an Azure DevOps connector.

Июль 2026 г.

Кодовое имя MDASH — профиль сканирования с поддержкой MAI теперь доступен для сканирований по запросу в режиме предварительного просмотра

Расширяя ранее выпущенную поддержку Defender CLI, профиль проверки MAI-Augmented теперь доступен в предварительной версии для проверок по запросу, запущенных на портале Microsoft Defender. Команды безопасности могут выбрать этот профиль при запуске проверки по требованию на странице «Управление проверками». Дополнительные сведения см. в разделе Запуск агентной проверки по запросу.

Кодовое имя MDASH — предварительная версия профиля сканирования с дополнением MAI

Профиль сканирования MAI-Augmented теперь доступен в предварительной версии как часть проекта под кодовым названием MDASH. Профиль MAI-Augmented можно использовать при запуске сканирования через Defender CLI.
Она включает MAI-Cyber-1-Flash, новую кибер-специализированную модель, которая расширяет текущий агентический сканер в дополнение к существующим необходимым моделям.

Команды безопасности могут выбрать этот профиль при запуске сканирования из Defender CLI или продолжить использование профиля сканирования на основе существующих моделей.

Дополнительные сведения см. в разделе "Сканирование с помощью профиля сканирования (предварительная версия)".

Кодовое имя: MDASH — закрытая предварительная версия агентного сканера кода

Кодовое название MDASH — агентный сканер кода — теперь доступен в закрытой предварительной версии в Microsoft Security Exposure Management.

Проект под кодовым названием MDASH использует агентную ИИ-систему на основе нескольких моделей для более глубокого и точного обнаружения уязвимостей в коде, чем традиционные методы статического анализа. Команды безопасности могут выполнять проверки из интерфейса командной строки Defender или через соединитель GitHub, просматривать результаты на портале Defender и использовать результаты, чтобы помочь определить приоритеты рисков безопасности кода.

Дополнительные сведения см. в обзоре безопасности агентного кода.

Коннекторы данных OT в Microsoft Security Exposure Management

Microsoft Security Exposure Management теперь поддерживает коннекторы данных операционных технологий (OT) для Armis, Dragos и Forescout.

Соединители данных OT переносят данные о ресурсах и уязвимостях OT с поддерживаемых сторонних платформ OT на портале Defender. Это помогает группам безопасности просматривать устройства OT вместе с другими ресурсами, обогащать инвентаризацию устройств с помощью контекста OT и исследовать уязвимости в средах ИТ и OT.

Дополнительные сведения см. в разделе Соединители данных OT.

Июнь 2026 г.

Новые предопределенные классификации для агентов ИИ

В список критически важных активов добавлены следующие предопределенные правила классификации агентов ИИ :

Классификация Описание
ИИ-агент при поддержке руководства Это правило применяется к агентам ИИ, созданным или принадлежащим старшим руководителям в организации. Таким образом, эти агенты могут быть предоставлены доступ к конфиденциальным данным и действовать от имени руководителя. Компрометация может привести к несанкционированным действиям, выполняемым в рамках исполнительного органа, и раскрытию конфиденциальных данных исполнительного уровня без прямого компрометации личности руководителя.

Дополнительные сведения см. в разделе Предопределенные классификации.

Новые предопределенные классификации

В список критических ресурсов были добавлены следующие предопределенные правила классификации Identity:

Классификация Описание
Распространенный локальный администратор на серверах Это правило применяется к учетным записям, настроенным в качестве локальных администраторов на большом количестве серверов в данной среде.
Распространенный локальный администратор на рабочих станциях Это правило применяется к учетным записям, которые входят в группу локальных администраторов на большом количестве рабочих станций в этой среде.
Распространенный локальный администратор на серверах и рабочих станциях Это правило применяется к учетным записям, которые входят в группу локальных администраторов на большом количестве как серверов, так и рабочих станций в данной среде. Примечание. Эта логика правила зависит от предопределенных критически важных классификаций удостоверений "Распространенный локальный администратор на серверах" и "Широко распространенный локальный администратор на рабочих станциях".

Дополнительные сведения см. в разделе Предопределенные классификации.

Панель обзора (предварительная версия)

Обновленная панель мониторинга управления экспозицией Microsoft Security теперь доступна в предварительной версии. Панель мониторинга объединяет сигналы из облачных ресурсов и устройств в единое представление рисков безопасности, ориентированное на действия и организованное вокруг двух основных действий: Устранить сейчас и Отслеживать подверженность.

Дополнительные сведения см. в статье Начало работы с Microsoft Security Exposure Management.

Новые предопределенные классификации

В список критически важных активов добавлены следующие предопределенные правила классификации приложений SaaS . Эти классификации требуют подключения к Microsoft Defender for Cloud Apps.

Классификация Описание
Майкрософт Ентра айди Базовый уровень управления идентификацией и контролем доступа для арендатора. Компрометация может привести к эскалации привилегий в масштабе всего тенанта, постоянному доступу, манипулированию ролями, злоупотреблению токенами, перехвату владения приложениями, а также к изменению параметров условного доступа или политик.
Microsoft Azure Облачная инфраструктура и плоскость управления для рабочих нагрузок, сетевых ресурсов, хранилищ и секретных данных. Компрометация может привести к полному захвату всей среды, сбою рабочих нагрузок, раскрытию секретов и злоупотреблению механизмами управления/плоскостью управления.
Microsoft 365 Defender Единая платформа для операций безопасности и обнаружения угроз для удостоверений личности, конечных точек, электронной почты и облачных приложений. Компрометация может затруднить обнаружение, подавлять инциденты и оповещения или манипулировать ими, а также мешать действиям по реагированию на инциденты безопасности.
Microsoft Intune Уровень управления конечными точками и соответствие требованиям для корпоративных устройств. Компрометация может включать перенастройку устройства, удаленную очистку и сброс, доступ к ключу BitLocker, изменение политики и нарушение работы на уровне флота.
Майкрософт Dynamics 365 Критически важные для бизнеса платформы CRM и ERP, содержащие данные клиентов, финансовых, операционных и служб. Компрометация может привести к раскрытию корпоративных данных, злоупотреблению процессами и серьёзным сбоям в работе.
Microsoft Purview. Платформа для управления, обеспечения соответствия требованиям и защиты информации для электронного обнаружения данных, предотвращения потери данных, маркировки и управления жизненным циклом. Компрометация может привести к серьезным последствиям для соблюдения нормативных требований, а также к юридическим и регуляторным последствиям из-за злоупотребления высокопривилегированными возможностями управления.
Microsoft Office SharePoint Online Корпоративный контент и основа для совместной работы с доступом во всей организации к сайтам, файлам и репозиториям документов. Компрометация может привести к массовой эксфильтрации данных, последствиям, характерным для программ-вымогателей, и широкомасштабному раскрытию документов.
Microsoft Teams Совместная работа и центр коммуникации всей организации для чатов, собраний, звонков и файлов. Компрометация может обеспечить возможность слежки, внутренней разведки, бокового перемещения и злоупотребления интегрированным содержимым SharePoint и Exchange.
Microsoft Exchange Online Основной интерфейс электронной почты и календаря организации. Компрометация может включать доступ к почтовым ящикам, олицетворение, фишинг или операции BEC, манипуляции сообщениями и крупномасштабные кражи данных электронной почты.
Microsoft OneDrive Платформа хранилища облачных файлов пользователей и предприятия с масштабируемым доступом к содержимому пользователя. Компрометация может позволить скрытую массовую эксфильтрацию конфиденциальных файлов в крупных масштабах.
Веб-сайт Microsoft Office Online Веб-уровень повышения продуктивности для работы с документами в Word, Excel и PowerPoint через браузерные рабочие процессы. Компрометация может расширить доступ к корпоративным документам через унаследованные пути доступа к данным, связанным с SharePoint и OneDrive.
Microsoft Power Apps (платформа для создания приложений) Платформа приложений с низким кодом, способная подключаться к бизнес-системам и источникам данных. Компрометация может превратить приложения в посредников доступа и косвенно открыть доступ к критически важным подключённым системам или манипулировать ими.
Microsoft Power Automate (Майкрософт Пауэр Автомат) Платформа автоматизации рабочих процессов, которая обеспечивает перемещение данных и их оркестрацию в фоновом режиме для сервисов и соединителей. Компрометация может обеспечивать закрепление, скрытную передачу данных и выстраивание цепочек во всех корпоративных приложениях.
Microsoft Power BI Платформа бизнес-аналитики и отчетности с доступом к стратегической, финансовой и операционной аналитике. Компрометация может привести к раскрытию конфиденциальной аналитической информации, отчетов и информационных панелей, используемых для принятия решений.
Универсальная печать Майкрософт Облачная служба управления печатью с разрешениями принтера для конкретной службы и задания печати. Компромисс обычно ограничен нишевой рабочей нагрузкой и имеет относительно низкое влияние на безопасность на уровне предприятия по сравнению с основными плоскостями управления.

Дополнительные сведения см. в разделе Предопределенные классификации.

Май 2026 г.

Новая предопределенная классификация

В список критических ресурсов добавлено следующее предопределенное правило классификации устройств :

Классификация Описание
Рабочая станция пользователя высшего руководства Устройства, часто используемые пользователями, классифицированными как руководители высшего звена. Логика этого правила опирается на предопределенные критически важные классификации учетных записей, имена которых начинаются с "Senior Executive".

Дополнительные сведения см. в разделе Предопределенные классификации.

Апрель 2026 г.

Новые предопределенные классификации

В список критически важных ресурсов добавлено следующее предопределенное правило классификации облачных ресурсов :

Классификация Описание
API с конфиденциальными данными Это правило применяется к API- интерфейсам, содержащим конфиденциальные данные. Это часто указывает на то, что API используется для критически важных рабочих нагрузок, и может потребоваться дополнительный мониторинг и защита.

Дополнительные сведения см. в разделе Предопределенные классификации.

Март 2026 г.

Обновление расчёта категорий Secure Score для повышения точности

Для повышения точности и более надёжной защиты идентификационных данных организации некоторые рекомендации по безопасности, отнесённые к категории Облачные приложения, теперь считаются связанными с идентификацией и сгруппированы в категории Идентификация. Хотя общая оценка безопасности остается неизменной, оценки отдельных удостоверений и приложений могут измениться.

Январь 2026 г.

Новые предопределенные классификации

В список критических ресурсов добавлено следующее предопределенное правило классификации устройств :

Классификация Описание
СЕРВЕР WSUS Централизованная служба управления обновлениями Windows, используемая для утверждения и распространения обновлений программного обеспечения Майкрософт и исправлений для системы безопасности на устройствах Windows в организации. Компрометация может привести к распространению вредоносных обновлений или нарушению установки исправлений для системы безопасности, что повышает риск уязвимости в управляемых конечных точках Windows.

Дополнительные сведения см. в разделе Предопределенные классификации.

Инвентаризация облачного программного обеспечения в управлении уязвимостями (предварительная версия)

Инвентаризация облачного программного обеспечения доступна в предварительной версии управления уязвимостями на портале Microsoft Defender.

Эта функция показывает программное обеспечение в облачной среде, версии приложений, ресурсы, в которых установлено каждое программное обеспечение, и связанные с ними уязвимости. Инвентаризация программного обеспечения помогает понять подверженность, найти уязвимое программное обеспечение и определить приоритеты для оценки уязвимостей.

Дополнительные сведения об управлении уязвимостями.

Ноябрь 2025 г.

Интеграция возможностей CSPM Microsoft Defender для облака и Управления уязвимостями Microsoft Defender в управление подверженностью

Это важное достижение добавляет в Microsoft Security Exposure Management комплексные возможности Microsoft Defender для облака по оценке состояния безопасности (оценка безопасности, рекомендации и пути атак), а также интеграцию с системой управления уязвимостями, что значительно расширяет охват и возможности платформы.

Единый интерфейс портала. Все функции управления экспозицией и управления уязвимостями теперь доступны на портале Microsoft Defender на security.microsoft.com в разделе Управление экспозицией.

Новый каталог унифицированных рекомендаций

Одно место, полный охват . Теперь вы можете изучить все рекомендации майкрософт по безопасности в едином, упрощенном интерфейсе, который объединяет рекомендации из:

  • Оценка безопасности Майкрософт

  • Каталог рекомендаций Microsoft Security Exposure Management

  • Microsoft Defender для облака

  • Microsoft Defender для управления уязвимостями

Упорядочено по зонам атак . Каталог делится на вкладки в зависимости от направлений атак:

  • Устройства — включение отдельных представлений для неправильной конфигурации и уязвимостей

  • Облако — включая многооблачные (Azure, AWS, GCP), гибридную среду и рекомендации по коду

  • Идентификация — рекомендации по защите идентификации

  • Приложения SaaS — рекомендации по приложениям "программное обеспечение как услуга"

  • Данные — рекомендации по безопасности данных

Расширенные возможности . Каждая вкладка включает в себя унифицированные поля и функции из предыдущего опыта, предоставляя согласованные и эффективные способы обнаружения, оценки и определения приоритетов рекомендаций по безопасности.

Неправильные настройки и уязвимости устройств

Разделенные рабочие процессы . Впервые рекомендации по неправильной настройке отделяются от уязвимостей, признавая, что они представляют собой отдельные рабочие процессы, обрабатываемые разными пользователями.

  • Ошибки конфигурации устройств: проблемы конфигурации, выявленные в рамках управления уязвимостями, Оценка безопасности (Майкрософт) и управления подверженностью угрозам безопасности, которые влияют на показатель Devices Secure Score.

  • Уязвимости устройств: Уязвимости программного обеспечения из системы управления уязвимостями с той же оценкой подверженности и логикой приоритизации, которые уже знакомы клиентам, с сохранением привычной структуры и рабочих процессов.

Облачные ресурсы с определением приоритетов на основе рисков

Подход, ориентированный на риск . Впервые на портале Defender облачные рекомендации определяются по рискам, помогая клиентам сосредоточиться на том, что важнее всего. Это представление включает:

  • Факторы риска на ресурс для более широкого контекста воздействия

  • Новая оценка на основе рисков, которая взвешивает рекомендации на основе серьезности, контекста активов и потенциального воздействия

  • Расширенные данные рекомендаций из Центр безопасности Azure дополнены возможностями управления экспозицией

Интеграция новой оценки безопасности

  • Параллельная оценка. Оценка безопасности Майкрософт и недавно представленная оценка безопасности облака теперь доступны в Управление рисками, которые можно просматривать параллельно для комплексного отслеживания состояния.

Расширенный анализ путей атаки

  • Гибридные сценарии . Путь атаки теперь включает гибридные сценарии, охватывающие локальные и облачные контексты, что позволяет группам безопасности определять векторы атак, которые проходят между средами.

интеграция с Управление уязвимостями Microsoft Defender

Новый дом в разделе Управление экспозицией — возможности управления уязвимостями теперь находятся в службе "Управление экспозицией", в том числе:

  • Обзорная панель мониторинга (ориентирована только на уязвимости)

  • Уязвимости (слабые места) с параллельными устройствами и облачными представлениями

  • Рабочие процессы исправления

  • Инвентаризация и оценка базовых показателей

  • Рекомендации по управлению уязвимостями перенесены на страницу унифицированных рекомендаций

  • Временная шкала событий, доступные через мини-приложение событий

Единое представление уязвимостей . Клиенты с лицензиями Defender для облака и Defender для конечной точки теперь могут видеть все уязвимости, влияющие на их цифровые активы, в одном месте.

Узнайте больше об интеграции с Управлением уязвимостями Майкрософт и о конкретных изменениях в интерфейсе управления уязвимостями Майкрософт.

Расширенное управление критическими ресурсами

Комплексный охват . Управление критически важными ресурсами теперь охватывает единые запасы, охватывающие конечные точки, облачные ресурсы и внешние ресурсы, обнаруженные в рамках интеграции со сторонними разработчиками.

Дополнительные сведения см. в разделе Интеграция Управление уязвимостями Microsoft Defender с Управлением рисками безопасности.

поддержка проверки подлинности OAuth 2.0 соединителя ServiceNow

Соединитель данных ServiceNow теперь поддерживает проверку подлинности OAuth 2.0 в дополнение к обычной проверке подлинности. Это улучшение позволяет организациям использовать современные стандарты проверки подлинности с потоком учетных данных клиента, обеспечивая улучшенную безопасность за счет более простой смены учетных данных и проверки подлинности с ограниченной областью на основе ролей пользователя приложения OAuth.

Дополнительные сведения см. в разделе соединитель данных ServiceNow.

Сентябрь 2025 г.

Критически важные ресурсы, классифицированные на основе взаимодействия с конфиденциальными документами (Purview eDLP)

Microsoft Security Exposure Management теперь интегрируется с Microsoft Purview Endpoint Data Loss Prevention (eDLP), чтобы автоматически выявлять и классифицировать критически важные активы на основе их взаимодействия с конфиденциальными документами. Эта новая возможность предоставляет динамическую реклассификацию критичности, при которой конечные точки, обращаюющиеся к документам с высокой степенью конфиденциальности, автоматически помечаются как высококритичные.

Ключевые функции:

  • Динамическая реклассификация: конечные точки автоматически повышаются до высокой важности при доступе к конфиденциальному содержимому
  • Автоматическое восстановление. Классификация активов возвращается к базовому уровню после 5 дней бездействия с конфиденциальным содержимым
  • Готовое обнаружение: встроенные правила обнаружения для трех типов конфиденциальной информации классификатора Purview:
    • Ключ проверки подлинности Azure базы данных документов
    • Строка подключения кэша Azure для Redis
    • Ключ учетной записи хранения Azure
  • Улучшенная видимость: критически важные ресурсы отображаются в Microsoft Defender XDR интерфейсах для улучшения управления состоянием безопасности.

Эта интеграция представляет собой первое решение, объединяющее возможности Purview и портала Microsoft Defender для классификации критически важных ресурсов и сбора ценной предварительной информации до инцидента безопасности.

Дополнительные сведения см. в разделе Предопределенные классификации.

Анализ радиуса взрыва

Анализ радиуса взрыва — это расширенная визуализация графа, интегрированная в процесс исследования инцидентов. Построенная на базе инфраструктуры озера данных и графов Microsoft Sentinel, система создает интерактивный граф, показывающий возможные пути распространения от выбранного узла к заранее определённым критически важным целевым объектам в пределах прав доступа пользователя.

Дополнительные сведения см. в разделе Анализ радиуса взрыва.

Новые соединители данных

Мы добавили новые соединители данных для Wiz и Palo Alto Prisma. Эти соединители обеспечивают беспроблемную интеграцию данных об уязвимостях и ресурсах из ведущих облачных платформ безопасности в Управление рисками Microsoft Security, обеспечивая улучшенную видимость и контекст для ваших сред.

Дополнительные сведения см. в разделе:

Новые предопределенные классификации

В список критических ресурсов добавлены следующие предопределенные правила классификации устройств :

Классификация Описание
SharePoint Server Сервер SharePoint отвечает за безопасное управление содержимым, совместную работу и общий доступ к документам между командами. Он размещает порталы интрасети и корпоративный поиск в организации. Компрометация может привести к несанкционированном доступу к конфиденциальной информации и нарушению работы служб содержимого.
Облачная синхронизация Microsoft Entra ID Агент облачной синхронизации Microsoft Entra ID отвечает за синхронизацию данных локального каталога с клиентом Microsoft Entra ID с помощью упрощенной инфраструктуры. Компрометация может нарушить синхронизацию удостоверений, что приведет к проблемам проверки подлинности и потенциальным нарушениям безопасности.

Облачная синхронизация Microsoft Entra ID была представлена наряду с Microsoft Entra ID Connect. Хотя оба решения поддерживают синхронизацию удостоверений, Microsoft Entra ID Connect предназначен для гибридных сред с локальной службой Active Directory, тогда как Microsoft Entra ID Cloud Sync предлагает облегченное облачное решение, оптимизированное для сред, использующих только облако.

Кроме того, теперь также доступна роль устройства для SharePoint, добавленная в ответ на недавние инциденты, связанные с уязвимостями. Эта роль улучшает отслеживание ресурсов, связанных с SharePoint, и управление ими.

Дополнительные сведения см. в разделе Предопределенная классификация.

Миграция из AzureAdConnectServer в EntraConnectServer

Устаревшее правило ресурсов Azure AD Connect удалено из раздела Критически важные ресурсы. Связанная с ним роль устройства AzureADConnectServer станет устаревшей в декабре 2025 г. Убедитесь, что все соответствующие настраиваемые правила перенесены для использования новой роли устройства EntraConnectServer для обеспечения соответствия требованиям и видимости.

Дополнительные сведения см. в разделе Предопределенная классификация.

Усовершенствованная цепочка атаки

Пути облачной атаки теперь отражают реальные, управляемые извне и эксплуатируемые риски, которые злоумышленники могут использовать для компрометации вашей организации, помогая вам сократить шум и действовать быстрее. Теперь маршруты сосредоточены на внешних точках входа и на том, как злоумышленники могут продвигаться по вашей среде, получая доступ к критически важным для бизнеса целям.

Локальный путь атаки теперь завершается автоматически, когда они достигают ресурсов в конце игры (администраторы домена, администраторы предприятия, администраторы или контроллеры домена). Эти ресурсы обеспечивают полный контроль над доменом в случае компрометации. Визуализация и определение приоритетов рисков пути атаки для локальной инфраструктуры обеспечивают постоянную ясность, позволяя группам безопасности сосредоточиться на сценариях с высоким воздействием и снизить уровень шума.

Эти изменения дают большую ясность, направленность и определение приоритетов, позволяя группам безопасности с уверенностью устранять самые критические риски.

Дополнительные сведения об этом см. в этом блоге: Уточнение путей атаки: Приоритеты реальных и эксплуатируемых угроз

Дополнительные сведения см. в разделах Обзор путей атаки и Проверка путей атаки.

Май 2025 г.

Улучшенная интеграция управления внешней поверхностью атаки с управлением рисками подверженности

Эта новая интеграция позволяет интегрировать в Exposure Management подробные данные о внешней поверхности атаки из Управление направлением внешних атак Microsoft Defender (MDEASM). Это обеспечивает полный обзор рисков непосредственно на странице инициативы External Attack Surface, помогая более эффективно выявлять и уменьшать внешние риски. Кроме того, он поддерживает изучение графов, позволяя пользователям легко анализировать связи между ресурсами и уязвимостями.

Дополнительные сведения см. в статье Инициатива по управлению внешними атаками.

Расширенная поддержка определения области действия для групп устройств

Расширена область применения групп устройств в разделе «Управление экспозицией». Это обновление расширяет существующую возможность фильтрации списка затронутых устройств в соответствии с назначенной вам областью, распространяя эту возможность на метрики безопасности и подверженные риску сущности в рекомендациях. Благодаря этому улучшению оценки инициатив, прогресс по метрикам, события безопасности и исторические аналитические данные теперь будут рассчитываться и отображаться в соответствии с вашей конкретной областью видимости пользователя. В результате представленные данные, в том числе на странице "Обзор", будут приведены в соответствие с указанной областью.

Мы также будем поддерживать фильтр по группам устройств, который уже доступен в возможностях Управление уязвимостями Microsoft Defender. Этот фильтр позволяет конечным пользователям уточнять свое представление в область доступа, позволяя им сосредоточиться на определенных устройствах по мере необходимости. После настройки фильтра в зависимости от выбранного пользователем значения все связанные данные будут обновлены соответствующим образом.

Примечание.

Возможность определения области групп устройств применяется только к данным, связанным с устройствами конечных точек.

Дополнительные сведения см. в статье Проверка инициатив по обеспечению безопасности.

Март 2025 г.

Новые предопределенные классификации

В список критических ресурсов были добавлены следующие предопределенные правила классификации Identity:

Классификация Описание
Старший исполнительный директор (технологии) Это правило применяется к лицам, отнесённым к категории высшего руководства в области технологий.
Старший исполнительный директор (финансы) Это правило применяется к учетным записям, отнесенным к категории высшего руководства в сфере финансов.
Старший исполнительный директор (операции) Это правило применяется к учетным записям, отнесенным к категории высшего руководства в подразделении Operations.
Старший руководитель (маркетинг) Это правило распространяется на учетные записи, отнесённые к категории руководителей высшего звена в сфере маркетинга.
Старший исполнительный директор (информация) Это правило применяется к учетным записям, которые классифицируются как относящиеся к высшему руководству в области «Информация».
Старший руководитель по исполнению Это правило применяется к учетным записям, классифицированным как относящиеся к высшему руководству в области исполнения.
Старший исполнительный директор (отдел кадров) Это правило применяется к учетным записям, отнесенным к категории высшего руководства в категории «Ресурсы».
Пользователь-администратор операций безопасности Это правило применяется к администраторам операций безопасности, которые настраивают, управляют, отслеживают угрозы и реагируют на них в организации.

Дополнительные сведения см. в статье Предопределенные классификации.

Февраль 2025 г.

Новые предопределенные классификации

В список критических ресурсов добавлены следующие предопределенные правила классификации:

Классификация Описание
Azure Key Vault с большим количеством операций Это правило определяет и классифицирует Azure Key Vault, которые выполняют большой объем операций, что указывает на их важность в облачной среде.
Устройство администратора операций безопасности Это правило применяется к критически важным устройствам, которые используются для настройки, управления и мониторинга безопасности в организации, имеют жизненно важное значение для администрирования операций безопасности и подвергаются высокому риску киберугроз. Для предотвращения несанкционированного доступа им требуются меры безопасности верхнего уровня.

Дополнительные сведения см. в статье Предопределенные классификации.

Январь 2025 г.

Улучшения метрик

Метрики были улучшены, чтобы показывать изменение уровня подверженности с помощью индикатора прогресса, который заполняется слева направо от 0% (что указывает на высокую подверженность) до 100% (что указывает на отсутствие подверженности).

Кроме того, вес метрик теперь отображается как высокий, средний или низкий в зависимости от важности метрики для инициативы. Вес также может определяться как принятый уровень риска.

Дополнительные сведения см. в статье Работа с метриками.

Декабрь 2024 г.

Новые предопределенные классификации

В список критических ресурсов добавлены следующие предопределенные правила классификации:

Классификация Описание
Заблокированный кластер Службы Azure Kubernetes Это правило применяется к кластерам службы Azure Kubernetes, защищенным блокировкой.
Кластер Служба Azure Kubernetes уровня "Премиум" Это правило применимо к кластерам Служба Azure Kubernetes уровня "Премиум".
Служба Azure Kubernetes кластер с несколькими узлами Это правило применяется к кластерам Служба Azure Kubernetes с несколькими узлами.
кластер Kubernetes Azure Arc с несколькими узлами Это правило применяется к кластерам Arc Azure с несколькими узлами.

Дополнительные сведения см. в статье Предопределенные классификации.

Новая библиотека документации по унифицированным операциям безопасности на портале Microsoft Defender

Централизованная документация по унифицированным операциям безопасности см. на портале Microsoft Defender. Портал Defender объединяет все возможности Microsoft Sentinel, Microsoft Defender XDR, Microsoft Security Exposure Management и генеративного ИИ. Узнайте о возможностях и функциях, доступных в области унифицированных операций безопасности, а затем начните планировать развертывание.

Ноябрь 2024 г.

Объявление о общедоступной доступности Управление рисками Microsoft Security

Мы рады сообщить о выходе Microsoft Security Exposure Management в общую доступность. Это мощное средство помогает организациям сосредоточиться на наиболее критических воздействиях и быстро действовать. Интегрируя аналитические сведения о безопасности во всем цифровом пространстве, он обеспечивает комплексное представление о риске, позволяя быстрее и более взвешенные решения, чтобы снизить уязвимость до того, как злоумышленники смогут воспользоваться ею.

В этом выпуске общедоступной версии вы можете создавать и улучшать программу непрерывного управления угрозой (CTEM), постоянно выявляя, определяя приоритеты и снижая риски в цифровой среде.

Усовершенствования путей атаки

Пути гибридной атаки: из локальной инфраструктуры в облако

Теперь мы поддерживаем обнаружение и визуализацию путей гибридных атак, которые происходят из локальных сред и переходят в облачные инфраструктуры. Мы ввели новый столбец Type для путей атаки, чтобы отобразить поддержку гибридных путей, которые переходят между локальными и облачными средами, или наоборот. Эта функция позволяет группам безопасности:

  • Определите векторы атак между средами: Узнайте, как уязвимости в локальных средах можно использовать для целевых ресурсов в облаке.
  • Эффективная расстановка приоритетов при исправлении: Получите ясность о потенциальных рисках для критически важных облачных ресурсов, связанных с гибридной инфраструктурой.
  • Улучшение стратегий гибридной обороны: Используйте эти аналитические сведения для повышения уровня безопасности в локальной и облачной среде.

Эта возможность устраняет критический разрыв в защите гибридных сред, обеспечивая сквозную видимость связанных путей атак.

Анализ путей на основе DACL

Наши вычисления путей атаки теперь включают поддержку списков дискреционных контроль доступа (DACLs), обеспечивая более точное представление потенциальных путей атаки за счет включения разрешений на основе групп. Это улучшение позволяет защитникам:

  • Принимать более обоснованные решения при устранении рисков, связанных со структурами разрешений.
  • Просматривать риски в среде так же, как это делают злоумышленники
  • Выявите критические точки, из-за которых среда подвергается значительному риску.

Дополнительные сведения см. в статье Проверка путей атаки.

Внешние соединители данных

Мы ввели новые внешние соединители данных для расширения возможностей интеграции данных, что позволяет легко принимать данные безопасности от других поставщиков безопасности. Данные, собираемые через эти соединители, нормализуются в рамках нашего графа уязвимости, что повышает уровень инвентаризации устройств, сопоставляет связи и выявляет новые пути атак для комплексной видимости направлений атак. Эти коннекторы помогают консолидировать данные о состоянии безопасности из различных источников, обеспечивая целостное представление о состоянии безопасности.

Дополнительные сведения см. в статье Общие сведения о соединителях данных.

Источники обнаружения, доступные в реестре и на карте поверхности атак

Инвентаризация устройств и карта поверхности атаки теперь отображают источники данных для каждого обнаруженного актива. Эта функция предоставляет общие сведения о том, какие средства или продукты сообщили о каждом ресурсе, включая майкрософт и внешние соединители, такие как Tenable или ServiceNow CMDB. В инвентаризации используйте столбец Источники обнаружения для фильтрации устройств по источникам отчетов. На карте поверхности атаки переключите представление Источники обнаружения с помощью параметра Слои . Вы также можете запросить источники обнаружения в таблице Сведения об устройстве с помощью расширенной охоты.

Дополнительные сведения о данных из внешних источников см. в статье Получение значений из соединителей данных.

Инициатива по обеспечению безопасности OT

Новая инициатива безопасности OT предоставляет специалистам мощный инструмент для выявления, мониторинга и снижения рисков в среде OT, обеспечивая надежность и безопасность операций. Эта инициатива направлена на выявление устройств на физических сайтах, оценку связанных с ними рисков и обеспечение более быстрой и эффективной защиты систем OT.

Дополнительные сведения см. в статье Обзор инициатив по обеспечению безопасности.

Управление уязвимостями Microsoft Security теперь поддерживается в единой системе управления доступом на основе ролей (RBAC) Microsoft Defender

Управлять доступом к Microsoft Security Exposure Management теперь можно с помощью унифицированной модели разрешений управления доступом на основе ролей (RBAC) Microsoft Defender со специализированными и детализированными разрешениями.

Эта новая возможность позволяет администраторам предоставлять своим менеджерам по управлению состоянием безопасности доступ к данным и интерфейсам Exposure Management на основе принципа наименьших привилегий, а не с помощью ролей Microsoft Entra ID в Azure, которые по-прежнему поддерживаются и при необходимости могут использоваться.

Дополнительные сведения об управлении доступом в Microsoft Security Exposure Management с использованием унифицированной модели разрешений RBAC Microsoft Defender см. в разделе Предварительные требования и поддержка.

Дополнительные сведения о создании новых настраиваемых ролей в Microsoft Defender унифицированном RBAC см. в статье Создание пользовательских ролей в Microsoft Defender унифицированного RBAC.

Уведомления о контроле версий контента

Новая функция управления версиями в Управление рисками Microsoft Security предлагает упреждающие уведомления о предстоящих обновлениях версий, предоставляя пользователям расширенный обзор ожидаемых изменений метрик и их влияния на связанные с ними инициативы. Отдельная боковая панель содержит подробные сведения о каждом обновлении, включая ожидаемую дату выпуска, сведения о том, что нового в Microsoft Security Exposure Management, текущие и новые значения метрик, а также любые изменения в связанных с инициативами оценках. Кроме того, пользователи могут делиться прямыми отзывами об обновлениях на платформе, способствуя постоянному улучшению и реагированию на потребности пользователей.

Дополнительные сведения об аналитике экспозиции см. в статье Обзор — аналитика экспозиции.

История публикации метрик

Пользователь может исследовать изменения метрик, просмотрив сведения об изменениях воздействия активов. На вкладке Журнал инициативы, выбрав определенную метрику, вы можете просмотреть список ресурсов, в которых была добавлена или удалена экспозиция, что дает более четкое представление о сменах экспозиции с течением времени.

Дополнительные сведения см. в разделе Просмотр истории инициативы.

Инициатива по обеспечению безопасности SaaS

Инициатива Безопасности SaaS предоставляет четкое представление о покрытии безопасности SaaS, работоспособности, конфигурации и производительности. Благодаря метрикам, охватывающим несколько доменов, диспетчеры безопасности получают общее представление о безопасности SaaS.

Дополнительные сведения см. в статье Инициатива безопасности SaaS.