Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gestione delle vulnerabilità di Microsoft Defender (MDVM) ha una nuova home page in Gestione esposizione nel portale di Microsoft Defender. Questa integrazione offre la gestione delle vulnerabilità del dispositivo e del cloud in un'unica esperienza unificata, combinando visibilità completa delle vulnerabilità con priorità basata sui rischi e flussi di lavoro di correzione semplificati. Sia che si gestiscano le vulnerabilità dei dispositivi, il comportamento di sicurezza cloud o entrambi, tutte le funzionalità sono ora accessibili da un'unica posizione.
Le funzionalità di gestione delle vulnerabilità sono disponibili in tre posizioni in Gestione esposizione:
| Posizione | Cosa c'è |
|---|---|
| Pagina Panoramica | Un widget Vulnerabilità che fornisce un riepilogo generale. |
| Pagina Raccomandazioni | schede Configurazioni errate e Vulnerabilità nelle sezioni Dispositivi e Cloud, incluso un widget Cronologia eventi. |
| Sezione Gestione delle vulnerabilità | Panoramica (riconcentrata sulle vulnerabilità, nuovo layout), Vulnerabilità (in precedenza Punti deboli, con viste Dispositivi/Cloud affiancate), Inventari, Correzione e valutazioni di base. |
Consiglio
Per un riepilogo delle modifiche apportate all'esperienza di gestione delle vulnerabilità, vedere Posizione delle pagine e delle funzionalità di gestione delle vulnerabilità (clienti in anteprima).
Ciò che rimane invariato
- Funzionalità di base: tutte le funzionalità essenziali di gestione delle vulnerabilità rimangono disponibili.
- Dati e assegnazione dei punteggi: i punteggi di esposizione e i dati delle vulnerabilità rimangono invariati.
- Flussi di lavoro: vengono mantenuti i processi di correzione e gestione esistenti.
- Autorizzazioni: Le attuali assegnazioni di ruolo per la Gestione delle vulnerabilità continuano a funzionare.
Elementi migliorati
- Visibilità unificata: gestione combinata delle vulnerabilità del dispositivo e del cloud in un'unica posizione.
- Raccomandazioni integrate: parte del catalogo di raccomandazioni complete.
- Contesto avanzato: contesto di sicurezza più ampio tramite l'ecosistema di gestione dell'esposizione.
- Spostamento semplificato: accesso al portale singolo per tutte le esigenze di gestione dell'esposizione.
Miglioramenti principali
Visualizzazione unificata delle vulnerabilità del dispositivo e del cloud
I clienti con licenze sia di Defender per il cloud sia di Defender for Endpoint possono visualizzare tutte le vulnerabilità che interessano il proprio patrimonio digitale in un unico punto, con viste affiancate Dispositivi e Cloud in linea con diversi approcci di correzione.
Definizione avanzata delle priorità delle vulnerabilità
L'integrazione offre un contesto di vulnerabilità completo combinando le vulnerabilità dei dispositivi con i risultati della sicurezza cloud, consentendo una migliore valutazione dei rischi e la definizione delle priorità.
Vulnerabilità del cloud
Con l'integrazione di Defender per il cloud nel portale di Defender, la gestione delle vulnerabilità cloud offre funzionalità avanzate:
- Priorità basata sui rischi: per la prima volta, le vulnerabilità cloud sono classificate in ordine di priorità per rischio nel portale di Defender, evidenziando i problemi più critici.
- Supporto multi-cloud: copertura completa degli ambienti Azure, AWS e GCP in un'interfaccia unificata.
- Visibilità migliorata: visualizzazione integrata che combina il comportamento di sicurezza cloud con i dati delle vulnerabilità per un contesto migliore.
Vulnerabilità del dispositivo
- Stessa struttura di tabella: la tabella delle vulnerabilità gestisce gli stessi campi, filtri e logica di definizione delle priorità dalla gestione delle vulnerabilità.
- Punteggio di esposizione familiare: usa la metodologia del punteggio di esposizione stabilita.
- Contesto avanzato: vantaggi dell'ecosistema di gestione dell'esposizione più ampio per una valutazione completa dei rischi.
Configurazioni errate dei dispositivi
- Dati di origine provenienti da Gestione delle vulnerabilità, punteggio di sicurezza Microsoft e Gestione dell'esposizione.
- Contribuisce al punteggio di sicurezza dispositivi usando la metodologia di calcolo stabilita di Microsoft.
Per iniziare
Prerequisiti
- Licenze: le funzionalità MDVM richiedono una licenza Microsoft Defender appropriata (Defender for Endpoint P1).
- Autorizzazioni: usare le autorizzazioni MDVM esistenti o i nuovi ruoli RBAC unificati di Exposure Management.
- Integrazione cloud: per una visibilità completa delle vulnerabilità del cloud, è consigliata la licenza di Defender per il cloud.
Navigation
- Passare al portale di Microsoft Defender.
- Selezionare Gestione esposizione dal menu di spostamento.
- Funzioni di gestione delle vulnerabilità di accesso:
- Panoramica: Gestione dell'esposizione > Gestione delle vulnerabilità > Panoramica
-
Raccomandazioni: Raccomandazioni per la gestione dell'esposizione >
- Nelle schede Dispositivi e cloud selezionare Configurazionierrate o Vulnerabilità per visualizzare raccomandazioni unificate
- Gestione delle vulnerabilità: accedi alle pagine Panoramica, Vulnerabilità, Inventari, Correzione e Valutazioni di base
Passaggi successivi
- Esaminare le raccomandazioni sulla sicurezza nel catalogo unificato
- Esplorare i percorsi di attacco con il contesto di vulnerabilità integrato
- Gestire asset critici nei dispositivi e nel cloud
- Informazioni sull'esperienza di punteggio di sicurezza unificata
- Altre informazioni su Gestione delle vulnerabilità di Microsoft Defender