Confronta i piani e le funzionalità di Gestione delle vulnerabilità di Microsoft Defender

Nota

La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.

Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).

Importante

Questo articolo fornisce un riepilogo delle funzionalità di gestione delle vulnerabilità disponibili in diversi piani di prodotto Microsoft Defender, ma non è destinato a essere una descrizione del servizio o un documento del contratto di licenza. Per informazioni più dettagliate, vedere le risorse seguenti:

Questo articolo consente di chiarire le funzionalità di Gestione delle vulnerabilità di Defender incluse in:

Nota

Gestione delle vulnerabilità di Microsoft Defender non è attualmente disponibile per Microsoft Defender for Business clienti.

Avvia una prova

Nota

La versione di valutazione di Gestione delle vulnerabilità di Microsoft Defender non è attualmente disponibile per i clienti del governo degli Stati Uniti che utilizzano GCC High e DoD. Per altre informazioni sulle opzioni di acquisto disponibili, vedere Gestione delle vulnerabilità di Microsoft Defender.

Funzionalità di gestione delle vulnerabilità per gli endpoint

La tabella seguente riepiloga la disponibilità delle funzionalità di Gestione delle vulnerabilità di Defender per gli endpoint:

Capacità Defender per Endpoint Piano 2 include le funzionalità di Gestione delle vulnerabilità di Defender principali seguenti Il componente aggiuntivo Gestione delle vulnerabilità di Defender offre le seguenti funzionalità premium di gestione delle vulnerabilità per Defender for Endpoint Piano 2 Gestione delle vulnerabilità di Defender Standalone offre funzionalità di Gestione delle vulnerabilità di Defender complete per qualsiasi soluzione EDR
Individuazione dei dispositivi Supportato - Supportato
Inventario dei dispositivi Supportato - Supportato
Valutazione delle vulnerabilità Supportato - Supportato
Valutazione della configurazione Supportato - Supportato
Definizione delle priorità basata sui rischi Supportato - Supportato
Rilevamento delle correzioni Supportato - Supportato
Monitoraggio costante Supportato - Supportato
Inventario software Supportato - Supportato
Informazioni dettagliate sull'utilizzo del software Supportato - Supportato
Valutazione delle baseline di sicurezza - Supportato Supportato
Blocca applicazioni vulnerabili - Supportato Supportato vedi nota
Valutazione delle estensioni del browser - Supportato Supportato
Valutazione del certificato digitale - Supportato Supportato
Analisi delle condivisioni di rete - Supportato Supportato
Valutazione hardware e firmware - Supportato Supportato

Nota

Se si usa la versione autonoma di Gestione delle vulnerabilità di Defender, per usare la funzionalità "blocca applicazioni vulnerabili", Microsoft Defender Antivirus deve essere configurato in modalità attiva. Per altre informazioni, vedere Microsoft Defender Antivirus Windows.

Funzionalità di gestione delle vulnerabilità per i server

Per Microsoft Defender per i clienti cloud, Gestione delle vulnerabilità di Defender è integrato in modo nativo in Defender per il cloud per eseguire valutazioni delle vulnerabilità per le macchine virtuali basate sul cloud. Le raccomandazioni vengono popolate automaticamente nel portale di Defender per cloud.

Le funzionalità premium di Gestione delle vulnerabilità di Defender sono disponibili per i dispositivi server con Microsoft Defender per Server Piano 2.

Nota

I dispositivi client richiedono la licenza del componente aggiuntivo per Gestione delle vulnerabilità di Defender per accedere alle funzionalità premium di Gestione delle vulnerabilità di Defender.

Per usare le funzionalità premium di gestione delle vulnerabilità per i dispositivi client, vedi Provare la versione di valutazione del componente aggiuntivo di Gestione delle vulnerabilità di Defender per i clienti di Defender for Endpoint Piano 2.

Le funzionalità sono disponibili solo tramite il portale Microsoft Defender.

La tabella seguente elenca la disponibilità delle funzionalità di Gestione delle vulnerabilità di Defender nei piani di Defender per server.

Funzionalità Piano 1 di Defender per server Piano 2 di Defender per server
Valutazione delle vulnerabilità Supportato Supportato
Valutazione della configurazione Supportato Supportato
Definizione delle priorità basata sui rischi Supportato Supportato
Rilevamento delle correzioni Supportato Supportato
Monitoraggio costante Supportato Supportato
Inventario software Supportato Supportato
Informazioni dettagliate sull'utilizzo del software Supportato Supportato
Valutazione delle baseline di sicurezza - Supportato
Blocca applicazioni vulnerabili - Supportato
Valutazione delle estensioni del browser - Supportato
Valutazione del certificato digitale - Supportato
Analisi delle condivisioni di rete - Supportato
Valutazione hardware e firmware - Supportato

Nota

La funzionalità di analisi autenticata di Windows non è più supportata. Per altre informazioni su questa modifica, vedere Domande frequenti sulla deprecazione dell'analisi autenticata di Windows.

Passaggi successivi