Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come iniziare a usare il dashboard Microsoft Security Exposure Management nel portale Microsoft Defender unificato.
Accesso a Microsoft Security Exposure Management
Microsoft Security Exposure Management è ora completamente integrato nel portale di Microsoft Defender in security.microsoft.com. Tutte le funzioni di Gestione dell’esposizione sono accessibili attraverso il portale unificato nella sezione Gestione dell’esposizione del menu di navigazione.
Prerequisiti per l'accesso
- Assicurarsi di avere licenze appropriate: le funzionalità msem sono disponibili con Microsoft 365 E5, alcuni E3 con componenti aggiuntivi o licenze di Defender Suite
- Verifica di disporre delle autorizzazioni necessarie: un ruolo dedicato di Exposure Management consente un accesso granulare, oppure puoi usare ruoli tradizionali come Amministratore della sicurezza o Amministratore globale
- Abilitare eventuali funzionalità di anteprima, se necessario, ad esempio i connettori dati esterni, che sono attualmente in anteprima pubblica con prezzi separati basati sul consumo
Spostamento nel portale unificato
Passare a Gestione esposizione nel portale di Microsoft Defender per accedere:
- Dashboard di panoramica
- Strumenti di gestione della superficie di attacco
- Gestione degli asset critici
- Approfondimenti sull'esposizione e raccomandazioni
- Configurazione dei connettori dati
- Funzionalità di gestione delle vulnerabilità
Verifica dello stato dell'esposizione alla sicurezza
Nel dashboard >Panoramica di Exposure Management, è possibile esaminare lo stato generale del livello di esposizione alla sicurezza dell'organizzazione.
Usare il dashboard come punto di partenza per uno snapshot del comportamento e dell'esposizione dell'organizzazione ed eseguire il drill-down dei dettagli in base alle esigenze.
È possibile filtrare l'elenco dei dispositivi interessati in base al relativo ambito, assicurando che la presentazione dei dati sia allineata alle esigenze specifiche. La selezione del filtro persiste anche quando si passa da un'esperienza di gestione dell'esposizione all'altra, consentendo di mantenere la visualizzazione preferita e di concentrarsi su dispositivi specifici senza riapplicare i filtri.
I punteggi dell'iniziativa riflettono l'ambito selezionato, definito dall'amministratore o modificato dall'utente finale, in modo che gli utenti vedano punteggi accurati e pertinenti in base all'ambito di accesso.
Connessione dei prodotti per la sicurezza esterna e la gestione degli asset
Per sfruttare al massimo Security Exposure Management, connetti i tuoi prodotti esterni per la sicurezza e la gestione degli asset.
Integrando questi prodotti, è possibile migliorare la visibilità e ottenere informazioni più approfondite sul comportamento di sicurezza. I connettori dati consentono un flusso di dati e un'aggregazione senza problemi, offrendo una visualizzazione più completa delle potenziali vulnerabilità e minacce.
Esaminare gli asset
Ottenere una visualizzazione rapida degli asset esposti dell'organizzazione.
È possibile visualizzare i dispositivi caricati, i dispositivi individuati non ancora caricati, i dispositivi con connessione Internet e le risorse cloud.
Conoscere ciò che viene esposto consente di affrontare i rischi di esposizione degli asset.
Esaminare le iniziative chiave
Le iniziative chiave mostrano le iniziative contrassegnate come preferite nella pagina delle iniziative e tutte le iniziative consigliate appena aggiunte.
Seleziona una specifica iniziativa chiave per visualizzarne i dettagli. È anche possibile passare a tutte le iniziative.
Esaminare le metriche principali
Le metriche principali identificano le metriche di sicurezza con l'esposizione più significativa.
È possibile visualizzare il valore di esposizione corrente, una tendenza di modifica di 14 giorni e le raccomandazioni associate.
Facendo clic su una singola metrica di sicurezza, si accede alla relativa pagina della metrica. È anche possibile accedere a tutte le metriche.
Rivedi gli asset nella mappa
La mappa della superficie di attacco visualizza il dispositivo, l'identità e gli asset cloud totali e critici del tenant.
È possibile selezionare e cercare un tipo di asset specifico e aprirlo nella mappa.
Esaminare e gestire gli asset critici
Il riepilogo degli asset critici mostra il numero di asset critici disponibili e il numero di percorsi di attacco che li mettono a rischio.
Da qui è possibile visualizzare e gestire gli asset e i dispositivi critici.
In Gestione asset critici è possibile gestire il livello di criticità degli asset identificati da Gestione dell'esposizione in Security e creare regole di classificazione personalizzate per rilevare altri asset critici.
Visualizzazione nell'inventario dei dispositivi e ricerca avanzata
È possibile esaminare gli asset critici nel contesto dell'inventario dei dispositivi Defender XDR e in Defender XDR ricerca avanzata.
L'inventario dei dispositivi fornisce collegamenti rapidi ai dispositivi ordinati in base a:
- Dispositivi critici
- Dispositivi critici ad alto rischio
- Dispositivi critici altamente esposti
- Dispositivi critici con connessione Internet
Nella ricerca avanzata è possibile accedere rapidamente alle query per:
- Identità critiche
- Risorse cloud critiche
Esaminare il punteggio dell'iniziativa chiave nel tempo
Il grafico del punteggio delle iniziative chiave nel tempo mostra ogni iniziativa chiave, identificata da un colore, con le variazioni del punteggio nel tempo.
È possibile passare il puntatore del mouse sui punti della sequenza temporale per visualizzare il punteggio dell'iniziativa chiave in tale data.
Esaminare gli eventi di sicurezza recenti
Gli eventi di sicurezza recenti visualizzano gli eventi di sicurezza dell'ultima settimana ordinati in base a tutti gli eventi o alle iniziative o alla riduzione delle metriche. Selezionare il pulsante Visualizza tutti gli eventi per visualizzare un elenco completo di tutti gli eventi negli ultimi 30 giorni che si sono verificati nell'organizzazione.