Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come usare le raccomandazioni sulla sicurezza nella nuova esperienza di raccomandazioni unificate in Gestione dell'esposizione in Microsoft Security.
Prima di iniziare
- Informazioni sul catalogo delle raccomandazioni unificate prima di iniziare.
- Verificare le autorizzazioni e i prerequisiti necessari per lavorare con Security Exposure Management.
Panoramica del catalogo delle raccomandazioni unificate
Il catalogo delle raccomandazioni unificate riunisce tutte le raccomandazioni sulla sicurezza Microsoft in un'unica esperienza semplificata. In questo modo si consolidano le raccomandazioni di:
- Punteggio di sicurezza Microsoft
- Catalogo delle raccomandazioni di Gestione dell'esposizione di Microsoft Security
- Microsoft Defender per il cloud (per consigli sul cloud)
- Microsoft Defender per gestione delle vulnerabilità
È possibile esplorare l'intera gamma delle raccomandazioni sulla sicurezza di Microsoft senza esplorare più esperienze separate tra diversi prodotti Microsoft Security.
Esaminare le raccomandazioni
- Nel portale di Microsoft Defender selezionare Raccomandazioni di gestione > dell'esposizione per aprire la pagina Raccomandazioni unificate.
Esplorare la nuova interfaccia di raccomandazioni unificate
Usare le schede delle raccomandazioni organizzate per tipo di asset per esplorare categorie di raccomandazioni specifiche:
- Dispositivi - Raccomandazioni relative ai dispositivi, incluse configurazioni non corrette e vulnerabilità
- Risorse cloud - Multicloud (Azure, AWS e GCP), ambienti ibridi e raccomandazioni per il codice con definizione delle priorità in base al rischio.
- App SaaS - Consigli per le applicazioni software-as-a-Service
- Identità - Raccomandazioni sulla sicurezza correlate all'identità
- Dati - Raccomandazioni sulla protezione dei dati
Filtrare e ordinare le raccomandazioni
Esistono diversi modi per filtrare e ordinare le raccomandazioni in ogni categoria per facilitare l'assegnazione delle priorità alle attività di sicurezza in modo efficace.
Ordinare le raccomandazioni in base a una delle intestazioni o filtrarle in base alle esigenze dell'attività.
Applicare filtri avanzati usando l'opzione Aggiungi filtro per limitare le raccomandazioni in base a vari criteri a seconda del tipo di raccomandazione.
Dispositivi
La scheda Dispositivi offre una visualizzazione unificata delle raccomandazioni di sicurezza correlate al dispositivo.
Esistono visualizzazioni separate per i tipi di problema:
- Configurazioni errate - Problemi di sicurezza correlati alla configurazione provenienti da Gestione delle vulnerabilità, Microsoft Secure Score e Security Exposure Management, che contribuiscono al Secure Score dei dispositivi
- Vulnerabilità - Vulnerabilità software provenienti da Vulnerability Management che richiedono l'applicazione di patch, mantenendo la stessa struttura, gli stessi campi, filtri e logica di prioritizzazione consueti, con lo stesso punteggio di esposizione
Questa separazione riconosce che le configurazioni non corrette e le vulnerabilità spesso rappresentano flussi di lavoro distinti gestiti da persone diverse, consentendo una definizione più chiara delle priorità e della proprietà.
Risorse cloud
Questa scheda fornisce un elenco con priorità delle azioni di sicurezza progettate per migliorare il comportamento di sicurezza del cloud risolvendo vulnerabilità, configurazioni errate e segreti esposti. Queste raccomandazioni vengono classificate in base al rischio effettivo, consentendo ai team di sicurezza di concentrarsi prima sulle minacce più critiche.
Applica filtri e gruppi di filtri come Asset esposto, Fattori di rischio degli asset, Ambiente, Carico di lavoro, Maturità della raccomandazione e altri.
Nel riquadro di spostamento a sinistra è possibile scegliere di visualizzare tutte le raccomandazioni o visualizzare in base a una categoria specifica.
Esistono visualizzazioni separate per i tipi di problema:
- Configurazioni non corrette
- Vulnerabilità
- Segreti esposti.
Per ogni visualizzazione verranno visualizzati il punteggio di sicurezza cloud, la cronologia dei punteggi, la raccomandazione in base al livello di rischio e il modo in cui viene calcolato il rischio.
Nota
Nel portale di Defender alcune raccomandazioni visualizzate in precedenza come singolo elemento aggregato vengono ora visualizzate come più raccomandazioni singole. Questa modifica riflette il passaggio dal raggruppamento dei risultati correlati in una raccomandazione all'elenco di ogni raccomandazione separatamente.
- È possibile notare un elenco più lungo di raccomandazioni rispetto a prima. I risultati combinati (ad esempio vulnerabilità, segreti esposti o configurazioni errate) vengono ora visualizzati singolarmente anziché annidati in una raccomandazione padre.
- Le raccomandazioni raggruppate precedenti vengono ancora visualizzate affiancate al nuovo formato per il momento, ma alla fine verranno deprecate.
- Queste raccomandazioni sono contrassegnate come anteprima. Questo tag indica che la raccomandazione è in uno stato iniziale e non influisce ancora sul punteggio di sicurezza.
- Il Secure Score si applica attualmente solo alla raccomandazione principale, non a ogni singolo elemento.
Suggerimento: se vengono visualizzati entrambi i formati o le raccomandazioni con un tag di anteprima, questa operazione è prevista durante la transizione. L'obiettivo è migliorare la chiarezza e consentire ai clienti di agire più facilmente in base a raccomandazioni specifiche.
Con l'integrazione di Defender per il cloud nel portale di Defender, è anche possibile accedere a raccomandazioni cloud avanzate tramite l'interfaccia unificata:
I miglioramenti principali nell'esperienza di raccomandazioni cloud includono:
- Fattori di rischio per asset: valutare il contesto di esposizione più ampio di ogni raccomandazione per decisioni informate
- Punteggio basato sul rischio: nuovo punteggio che valuta le raccomandazioni in base alla gravità, al contesto dell'asset e al potenziale impatto
- Dati avanzati: dati di base sulle raccomandazioni di Azure Raccomandazioni arricchiti con campi e funzionalità aggiuntivi di Gestione esposizione
- Priorità in base alla criticità: maggiore enfasi sui problemi critici che rappresentano il rischio più elevato per l'organizzazione
Schede App SaaS, Identità e Dati
Queste schede forniscono raccomandazioni specifiche per le applicazioni SaaS, la sicurezza delle identità e la protezione dei dati, rispettivamente. Ogni scheda consente di filtrare e ordinare le raccomandazioni per concentrarsi sulle azioni di sicurezza più rilevanti per l'organizzazione.
Il riepilogo delle raccomandazioni in queste schede include:
- Il loro Microsoft Secure Score univoco
- Cronologia dei punteggi
- Raccomandazione per stato
- Confronto dei punteggi
Correggere le raccomandazioni
Per correggere una raccomandazione, selezionare una raccomandazione specifica e passare alla scheda Passaggi di correzione .
Esamina i passaggi di correzione e seleziona Gestisci per seguire i passaggi nel carico di lavoro di provenienza. L'esperienza unificata indirizza l'utente al servizio appropriato: