Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.
Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).
L'inventario software in Gestione delle vulnerabilità di Microsoft Defender è un elenco di software noti nell'organizzazione. Il filtro predefinito nella pagina di inventario software visualizza tutto il software con enumerazioni ufficiali della piattaforma comune (CPE). La visualizzazione include dettagli quali il nome del fornitore, il numero di punti deboli, le minacce e il numero di dispositivi esposti.
È possibile rimuovere il filtro CPE Disponibile per ottenere ulteriore visibilità e aumentare l'ambito di ricerca in tutto il software installato nell'organizzazione. Quando si cancella questo filtro, tutto il software, incluso il software senza CPE, viene visualizzato nell'elenco di inventario software.
Nota
I CPE vengono usati dalla gestione delle vulnerabilità per identificare il software e le eventuali vulnerabilità. I prodotti software senza cpe vengono visualizzati nella pagina di inventario software, ma non sono supportati dalla gestione delle vulnerabilità. Informazioni come exploit, numero di dispositivi esposti e punti deboli non sono disponibili per i prodotti software senza cpe.
Come funziona
Nell'ambito dell'individuazione, utilizziamo lo stesso insieme di segnali utilizzato per il rilevamento e la valutazione delle vulnerabilità nelle funzionalità di rilevamento e risposta di Microsoft Defender per endpoint.
Poiché è in tempo reale, in pochi minuti vengono visualizzate le informazioni sulla vulnerabilità man mano che vengono individuate. Il motore recupera automaticamente le informazioni da più feed di sicurezza. In effetti, si verifica se un determinato software è connesso a una campagna di minaccia in tempo reale. Fornisce anche un collegamento a un report di Analisi delle minacce non appena è disponibile.
Passare alla pagina Inventario software
- Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:
- Se si è un cliente dell'anteprima di Microsoft Defender XDR + Microsoft Defender per identità, selezionare Exposure management>Vulnerability management>Inventories.
- Se si è un cliente esistente, selezionare Endpoint>Gestione delle vulnerabilità>Inventari.
- Selezionare la scheda Software .
Nota
Se si cerca software usando la ricerca globale del portale di Microsoft Defender, assicurarsi di inserire un trattino basso anziché uno spazio. Ad esempio, per i migliori risultati di ricerca che si possono scrivere windows_10 o windows_11 anziché Windows 10 o Windows 11.
Panoramica dell'inventario software
L'inventario software elenca il software installato nella rete, inclusi il nome del fornitore, i punti deboli rilevati, le minacce associate, i dispositivi esposti, l'impatto sul punteggio di esposizione e i tag. I dati vengono aggiornati ogni tre o quattro ore. Attualmente non è possibile forzare una sincronizzazione.
È possibile filtrare la visualizzazione elenco in base al codice del prodotto (CPE), alla piattaforma del sistema operativo, ai punti deboli rilevati nel software, alle minacce associate e ai tag, ad esempio se il software ha raggiunto la fine del supporto.
Selezionare il software da analizzare. Si apre un riquadro a comparsa con una visualizzazione più compatta delle informazioni sulla pagina. Puoi approfondire ulteriormente l'indagine e selezionare Apri pagina software, oppure segnalare eventuali incoerenze tecniche selezionando Segnala imprecisione.
Software non supportato
Il software attualmente non supportato dalla gestione delle vulnerabilità potrebbe essere presente nella pagina di inventario software. Poiché non è supportato, sono disponibili solo dati limitati. Filtrare in base al software non supportato con l'opzione Non disponibile nella sezione Debolezza .
Ecco come stabilire se il software non è supportato:
- Il campo Punti deboli mostra
Not available - Il campo Dispositivi esposti mostra un trattino
- Il testo informativo viene aggiunto nel pannello laterale e nella pagina del software
- La pagina software non include raccomandazioni sulla sicurezza, vulnerabilità individuate o sezioni della sequenza temporale degli eventi
Nota
In Linux Gestione delle vulnerabilità di Defender elenca solo il software installato tramite gestione pacchetti nativi, ad esempio rpm, dnf e yum. Le applicazioni installate manualmente o con metodi personalizzati, ad esempio file binari decompressi o applicazioni basate su JAR, non sono elencate. Esiste un inventario personalizzato limitato per componenti specifici, ad esempio Log4j e SAP NetWeaver.
Inventario software nei dispositivi
Nel portale di Microsoft Defender passare ad Asset>Dispositivi per aprire la pagina Inventario dispositivi.
Selezionare il nome di un dispositivo per aprire la pagina del dispositivo.
Selezionare la scheda Inventari . In Software è possibile visualizzare un elenco di tutti i software noti presenti nel dispositivo.
Selezionare una voce specifica del software per aprire il pannello a comparsa con ulteriori informazioni.
Il software potrebbe essere visibile a livello di dispositivo, anche se attualmente non è supportato dalla gestione delle vulnerabilità. Tuttavia, sono disponibili solo dati limitati. Si sa se il software non è supportato perché è Not available elencato nella colonna Debolezza . Il software senza CPE può essere visualizzato anche in questo inventario software specifico del dispositivo.
Evidenze software
Vedere l'evidenza della posizione in cui è stato rilevato un dispositivo specifico nel Registro di sistema, nel disco o in entrambi. È possibile trovare queste informazioni in qualsiasi dispositivo nell'inventario software del dispositivo.
Selezionare il nome di un software per aprire il relativo riquadro a comparsa e cercare la sezione denominata Elementi probatori del software.
Pagine del software
È possibile visualizzare le pagine software nel portale di Microsoft Defender in diversi modi:
Nota
Questa sezione descrive l'esperienza di Gestione delle vulnerabilità di Microsoft Defender per i clienti che usano l'anteprima Microsoft Defender XDR + Microsoft Defender per identità. Questa esperienza fa parte dell'integrazione di Gestione delle vulnerabilità di Microsoft Defender in Microsoft Security Exposure Management. Altre informazioni.
- Selezionare Inventari> gestione >delle vulnerabilitàe selezionare la scheda Software. Nel riquadro a comparsa selezionare Apri pagina software.
- Selezionare Raccomandazioni per la gestione> dell'esposizione. Selezionare una raccomandazione e nel riquadro a comparsa selezionare Apri pagina software. Vedere la pagina Consigli sulla sicurezza.
- Passare alla sequenza temporale dell'evento, selezionare un evento e quindi nella sezione Componenti correlati selezionare il collegamento per il nome software.
La pagina del software fornisce informazioni dettagliate su software specifico con le informazioni seguenti:
- Panoramica con informazioni sul fornitore, exploit disponibili e valutazione di impatto
- Visualizzazioni dei dati che mostrano il numero e la gravità dei punti deboli individuati, dei dispositivi esposti, dell'utilizzo del software negli ultimi 30 giorni e degli eventi principali negli ultimi sette giorni.
- Schede che mostrano informazioni, ad esempio:
- Raccomandazioni di sicurezza corrispondenti per i punti deboli e le vulnerabilità identificati.
- CVE assegnati alle vulnerabilità individuate.
- Dispositivi in cui è installato il software (insieme a nome del dispositivo, dominio, sistema operativo e altro ancora).
- Elenco delle versioni software (incluso il numero di dispositivi in cui è installata la versione, il numero di vulnerabilità individuate e i nomi dei dispositivi installati).
- Sequenza temporale eventi
- Estensioni del browser (se applicabile)
Versioni software normalizzate
Per alcuni software, le versioni normalizzate potrebbero essere visualizzate nel portale di Microsoft Defender. Si supponga, ad esempio, che un dispositivo abbia installato SQL Server 2016 versione 13.0.7016.1. Tuttavia, nel portale di Microsoft Defender SQL Server 2016 è elencato come 13.3.7016.1, una versione normalizzata di SQL Server. In questo caso, 13.3.7016.1 funzionalmente equivale a 13.0.7016.1.
Gestione delle vulnerabilità di Defender applica regole di normalizzazione della versione per garantire una migliore correlazione tra dispositivi e valutazioni delle vulnerabilità più accurate. La normalizzazione della versione è intenzionale e valida e viene usata in modo coerente per semplificare la logica di rilevamento e allinearsi ai modelli di dati interni.
Segnala un’inesattezza
Segnalare un'imprecisione quando vengono visualizzate informazioni sulla vulnerabilità e risultati della valutazione non corretti.
- Se si è un cliente dell'anteprima Microsoft Defender XDR + Microsoft Defender per identità, passare a Endpoints>Gestione vulnerabilità>Inventari e selezionare la scheda Software.
- Se sei un cliente esistente, vai a Endpoints>Gestione delle vulnerabilità>Inventari e seleziona la scheda Software.
Selezionare il nome di un software per aprire il riquadro a comparsa, quindi selezionare Segnala un'imprecisione.
Nel riquadro a comparsa, scegli un problema. Alcuni esempi:
- Un dettaglio del software non è corretto
- Il software non è installato in alcun dispositivo nell'organizzazione
- Il numero di dispositivi installati o esposti è errato
Compilare i dettagli richiesti sull'imprecisione.
Selezionare Invia. Il feedback viene inviato immediatamente agli esperti di gestione delle vulnerabilità.
API di inventario software
È possibile usare le API per visualizzare le informazioni sul software installato nell'organizzazione. Le informazioni restituite dalle API includono i dispositivi in cui è installato, il nome software, l'autore del software, le versioni installate e il numero di punti deboli. Per altre informazioni, vedere:
- Esportare la valutazione dell'inventario software per dispositivo
- Esportare la valutazione delle vulnerabilità software per dispositivo
- Esportare la valutazione dell'inventario software senza codice prodotto per dispositivo