Временная шкала события

Примечание.

Раздел Управление уязвимостями на портале Microsoft Defender теперь находится в разделе Управление экспозицией. Благодаря этому изменению теперь можно использовать данные о уязвимостях безопасности и данные об уязвимостях в едином расположении и управлять ими, чтобы улучшить существующие функции управления уязвимостями. Подробнее.

Эти изменения относятся к клиентам предварительной версии (вариант предварительной версии Microsoft Defender XDR + Microsoft Defender для удостоверений).

Временная шкала событий — это лента новостей о рисках, которая помогает понять, как новые риски проникают в организацию через новые уязвимости или эксплойты. Вы можете просматривать события, которые могут повлиять на риск вашей организации. Например, можно найти новые уязвимости, которые появились, уязвимости, которые стали пригодными для эксплуатации, эксплойты, добавленные в комплект эксплойтов, и многое другое.

Временная шкала событий также показывает динамику вашего показателя подверженности и Оценка безопасности (Майкрософт) для устройств, чтобы вы могли определить причину значительных изменений. События могут повлиять на ваши устройства или на оценку устройств. Снижение уязвимости путем решения задач, которые необходимо исправить на основе приоритетных рекомендаций по безопасности.

Совет

Знаете ли вы, что можете бесплатно попробовать все функции в Управление уязвимостями Microsoft Defender? Узнайте, как зарегистрироваться для получения бесплатной пробной версии.

Примечание.

В этом разделе описываются возможности Управление уязвимостями Microsoft Defender для клиентов, использующих предварительную версию Microsoft Defender XDR + Microsoft Defender для удостоверений. Этот компонент является частью интеграции решения «Управление уязвимостями в Microsoft Defender» в решение «Управление рисками кибербезопасности Microsoft». Подробнее.

Существуют два способа доступа к временной шкале событий:

  • Управление экспозицией>Управление уязвимостями>Обзор: на карточке Наиболее значимые события выберите Просмотреть все события внизу таблицы.
    • Карточка отображает три наиболее значимых события за последние 7 дней. Влияющие события указывают, влияет ли событие на большое количество устройств или является ли оно критической уязвимостью.
  • На странице Управление экспозицией>Рекомендации: на карточке История оценки выберите Просмотреть все события внизу диаграммы.

Диаграммы оценки экспозиции и оценки безопасности Майкрософт для устройств

Примечание.

В этом разделе описываются возможности Управление уязвимостями Microsoft Defender для клиентов, использующих предварительную версию Microsoft Defender XDR + Microsoft Defender для удостоверений. Этот компонент является частью интеграции решения «Управление уязвимостями в Microsoft Defender» в решение «Управление рисками кибербезопасности Microsoft». Подробнее.

На странице управления рисками Обзор наведите указатель мыши на карточку История оценки в разделе Управление уязвимостями, чтобы просмотреть основные события, связанные с уязвимостями программного обеспечения, за тот день, которые затронули ваши устройства.

Если выбрать Показать все события этого дня, вы перейдете на страницу Временная шкала событий с настраиваемым диапазоном дат для этого дня.

Карточка истории оценок.

Чтобы изменить диапазон дат, выберите фильтр Дата возникновения событий над таблицей, а затем на всплывающей панели Фильтр выберите другую дату в разделе Дата возникновения события.

Временная шкала событий: выбран пользовательский диапазон дат.

Если нет событий, влияющих на ваши устройства или оценку для устройств, события не отображаются.

Обзор временной шкалы событий

На странице временная шкала события можно просмотреть все необходимые сведения, связанные с событием.

Возможности:

  • Настройка столбцов
  • Фильтрация по типу события или проценту затронутых устройств
  • Просмотр 30, 50 или 100 элементов на странице

Два больших числа в верхней части страницы показывают количество новых уязвимостей и уязвимостей, которые можно использовать, а не события. Некоторые события могут иметь несколько уязвимостей, а некоторые уязвимости могут иметь несколько событий.

Страница временной шкалы события.

Столбцы

  • Дата: месяц, день, год
  • Событие: затрагиваемое событие, включая компонент, тип и количество затронутых устройств.
  • Связанный компонент: программное обеспечение
  • Первоначально затронутые устройства: количество и процент затронутых устройств, когда это событие произошло. Вы также можете отфильтровать процент первоначально затронутых устройств из общего числа устройств.
  • Устройства, затронутые в настоящее время: текущее число и процент устройств, на которые в настоящее время влияет это событие. Это поле можно найти, выбрав Настроить столбцы.
  • Типы: отражают события с меткой времени, влияющие на оценку. Их можно фильтровать.
    • Эксплойт добавлен в комплект эксплойтов
    • Эксплойт проверен
    • Новый общедоступный эксплойт
    • Новая уязвимость
    • Оценка новой конфигурации
  • Динамика оценки: динамика оценки подверженности

Значки

Рядом с событиями отображаются следующие значки:

  • значок ошибки. Новый общедоступный эксплойт
  • Значок предупреждения в отчете. Опубликована новая уязвимость
  • набор эксплойтов. Эксплойт найден в комплекте эксплойтов
  • значок ошибки со значком предупреждения. Проверено использование эксплойтов

Детализация до определенного события

После выбора события появится всплывающая панель со списком подробностей и актуальных CVE, которые затрагивают ваши устройства. Вы можете показать дополнительные резюме или просмотреть соответствующую рекомендацию.

Стрелка под надписью "тенденция оценки" помогает определить, могло ли это событие повысить или снизить показатель подверженности вашей организации. Более высокая оценка воздействия означает, что устройства более уязвимы к эксплуатации.

Всплывающая панель временной шкалы события.

Затем выберите Перейти к связанным рекомендациям по безопасности , просмотрите рекомендацию, которая устраняет новую уязвимость программного обеспечения на странице рекомендаций по безопасности. Прочитав описание и сведения об уязвимостях в рекомендации по безопасности, вы можете отправить запрос на исправление и отслеживать запрос на странице исправления.

Просмотр временных шкал событий на страницах программного обеспечения

Чтобы открыть страницу программного обеспечения, выберите событие > , выберите имя программного обеспечения с гиперссылкой (например, Visual Studio 2017) в разделе "Связанный компонент" во всплывающем меню. Дополнительные сведения о страницах программного обеспечения

Откроется полная страница со всеми сведениями о конкретном программном обеспечении. Наведите указатель мыши на график, чтобы увидеть временная шкала событий для конкретного программного обеспечения.

Страница ПО с графиком временной шкалы событий.

Перейдите на вкладку временная шкала события, чтобы просмотреть все события, связанные с этим программным обеспечением. Вы также можете ознакомиться с рекомендациями по безопасности, обнаруженными уязвимостями, установленными устройствами и распределением версий.

Страница