Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Раздел Управление уязвимостями на портале Microsoft Defender теперь находится в разделе Управление экспозицией. Благодаря этому изменению теперь можно использовать данные о уязвимостях безопасности и данные об уязвимостях в едином расположении и управлять ими, чтобы улучшить существующие функции управления уязвимостями. Подробнее.
Эти изменения относятся к клиентам предварительной версии (вариант предварительной версии Microsoft Defender XDR + Microsoft Defender для удостоверений).
Временная шкала событий — это лента новостей о рисках, которая помогает понять, как новые риски проникают в организацию через новые уязвимости или эксплойты. Вы можете просматривать события, которые могут повлиять на риск вашей организации. Например, можно найти новые уязвимости, которые появились, уязвимости, которые стали пригодными для эксплуатации, эксплойты, добавленные в комплект эксплойтов, и многое другое.
Временная шкала событий также показывает динамику вашего показателя подверженности и Оценка безопасности (Майкрософт) для устройств, чтобы вы могли определить причину значительных изменений. События могут повлиять на ваши устройства или на оценку устройств. Снижение уязвимости путем решения задач, которые необходимо исправить на основе приоритетных рекомендаций по безопасности.
Совет
Знаете ли вы, что можете бесплатно попробовать все функции в Управление уязвимостями Microsoft Defender? Узнайте, как зарегистрироваться для получения бесплатной пробной версии.
Перейдите на страницу временная шкала событий.
Примечание.
В этом разделе описываются возможности Управление уязвимостями Microsoft Defender для клиентов, использующих предварительную версию Microsoft Defender XDR + Microsoft Defender для удостоверений. Этот компонент является частью интеграции решения «Управление уязвимостями в Microsoft Defender» в решение «Управление рисками кибербезопасности Microsoft». Подробнее.
Существуют два способа доступа к временной шкале событий:
-
Управление экспозицией>Управление уязвимостями>Обзор: на карточке Наиболее значимые события выберите Просмотреть все события внизу таблицы.
- Карточка отображает три наиболее значимых события за последние 7 дней. Влияющие события указывают, влияет ли событие на большое количество устройств или является ли оно критической уязвимостью.
- На странице Управление экспозицией>Рекомендации: на карточке История оценки выберите Просмотреть все события внизу диаграммы.
Диаграммы оценки экспозиции и оценки безопасности Майкрософт для устройств
Примечание.
В этом разделе описываются возможности Управление уязвимостями Microsoft Defender для клиентов, использующих предварительную версию Microsoft Defender XDR + Microsoft Defender для удостоверений. Этот компонент является частью интеграции решения «Управление уязвимостями в Microsoft Defender» в решение «Управление рисками кибербезопасности Microsoft». Подробнее.
На странице управления рисками Обзор наведите указатель мыши на карточку История оценки в разделе Управление уязвимостями, чтобы просмотреть основные события, связанные с уязвимостями программного обеспечения, за тот день, которые затронули ваши устройства.
Если выбрать Показать все события этого дня, вы перейдете на страницу Временная шкала событий с настраиваемым диапазоном дат для этого дня.
Чтобы изменить диапазон дат, выберите фильтр Дата возникновения событий над таблицей, а затем на всплывающей панели Фильтр выберите другую дату в разделе Дата возникновения события.
Если нет событий, влияющих на ваши устройства или оценку для устройств, события не отображаются.
Обзор временной шкалы событий
На странице временная шкала события можно просмотреть все необходимые сведения, связанные с событием.
Возможности:
- Настройка столбцов
- Фильтрация по типу события или проценту затронутых устройств
- Просмотр 30, 50 или 100 элементов на странице
Два больших числа в верхней части страницы показывают количество новых уязвимостей и уязвимостей, которые можно использовать, а не события. Некоторые события могут иметь несколько уязвимостей, а некоторые уязвимости могут иметь несколько событий.
Столбцы
- Дата: месяц, день, год
- Событие: затрагиваемое событие, включая компонент, тип и количество затронутых устройств.
- Связанный компонент: программное обеспечение
- Первоначально затронутые устройства: количество и процент затронутых устройств, когда это событие произошло. Вы также можете отфильтровать процент первоначально затронутых устройств из общего числа устройств.
- Устройства, затронутые в настоящее время: текущее число и процент устройств, на которые в настоящее время влияет это событие. Это поле можно найти, выбрав Настроить столбцы.
-
Типы: отражают события с меткой времени, влияющие на оценку. Их можно фильтровать.
- Эксплойт добавлен в комплект эксплойтов
- Эксплойт проверен
- Новый общедоступный эксплойт
- Новая уязвимость
- Оценка новой конфигурации
- Динамика оценки: динамика оценки подверженности
Значки
Рядом с событиями отображаются следующие значки:
-
Новый общедоступный эксплойт -
Опубликована новая уязвимость -
Эксплойт найден в комплекте эксплойтов -
Проверено использование эксплойтов
Детализация до определенного события
После выбора события появится всплывающая панель со списком подробностей и актуальных CVE, которые затрагивают ваши устройства. Вы можете показать дополнительные резюме или просмотреть соответствующую рекомендацию.
Стрелка под надписью "тенденция оценки" помогает определить, могло ли это событие повысить или снизить показатель подверженности вашей организации. Более высокая оценка воздействия означает, что устройства более уязвимы к эксплуатации.
Затем выберите Перейти к связанным рекомендациям по безопасности , просмотрите рекомендацию, которая устраняет новую уязвимость программного обеспечения на странице рекомендаций по безопасности. Прочитав описание и сведения об уязвимостях в рекомендации по безопасности, вы можете отправить запрос на исправление и отслеживать запрос на странице исправления.
Просмотр временных шкал событий на страницах программного обеспечения
Чтобы открыть страницу программного обеспечения, выберите событие > , выберите имя программного обеспечения с гиперссылкой (например, Visual Studio 2017) в разделе "Связанный компонент" во всплывающем меню. Дополнительные сведения о страницах программного обеспечения
Откроется полная страница со всеми сведениями о конкретном программном обеспечении. Наведите указатель мыши на график, чтобы увидеть временная шкала событий для конкретного программного обеспечения.
Перейдите на вкладку временная шкала события, чтобы просмотреть все события, связанные с этим программным обеспечением. Вы также можете ознакомиться с рекомендациями по безопасности, обнаруженными уязвимостями, установленными устройствами и распределением версий.