Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.
Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).
Hier finden Sie Antworten auf häufig gestellte Fragen (FAQs) zu Microsoft Defender Vulnerability Management. Verwenden Sie die folgenden Links, um Antworten auf Ihre Fragen zu finden:
- häufig gestellte Fragen zur Defender Vulnerability Management-Lizenzierung
- häufig gestellte Fragen zur testversion Defender Vulnerability Management
- Häufig gestellte Fragen zum Blockieren anfälliger Anwendungen
- Häufig gestellte Fragen zu Sicherheitsbaselines
- Allgemeine FAQ zu Defender Vulnerability Management
- FAQs zur Abkündigung von Windows-authentifizierten Scans
häufig gestellte Fragen zur Defender Vulnerability Management-Lizenzierung
Welche Lizenz benötigt der Benutzer, um von Defender Vulnerability Management Funktionen zu profitieren?
Microsoft Defender Vulnerability Management ist über zwei Dienste verfügbar:
Microsoft Defender for Endpoint Plan 2-Kunden können ihre vorhandenen allgemein verfügbaren Funktionen zur Verwaltung von Sicherheitsrisiken mit dem Defender Vulnerability Management-Add-On nahtlos erweitern. Dieser Dienst bietet konsolidierte Bestände, eine erweiterte Ressourcenabdeckung, plattformübergreifende Unterstützung und neue Bewertungs- und Risikominderungstools. Informationen zur Registrierung für die kostenlose 90-Tage-Testversion finden Sie unter Defender Vulnerability Management Add-On.
Defender Vulnerability Management Standalone hilft Ihnen, Sicherheitsrisiken und Fehlkonfigurationen effizient an einem Ort zu erkennen, zu bewerten und zu beheben. Dies wird für neue Kunden sowie für bestehende Kunden mit Defender for Endpoint P1 oder Microsoft 365 E3 empfohlen. Informationen zur Anmeldung für die kostenlose 90-Tage-Testversion finden Sie unter Defender Vulnerability Management Standalone.
Muss ich Benutzern in meinem organization gemäß den Anweisungen im Admin Center Defender Vulnerability Management Lizenzen zuweisen?
Derzeit ist es nicht erforderlich, benutzern die neue Defender Vulnerability Management-Lizenz zuzuweisen. Lizenzen werden automatisch angewendet, nachdem sich ein Kunde für die kostenlose Testversion registriert hat.
Ist Defender Vulnerability Management als Teil von Defender für Endpunkt Plan 2 verfügbar?
Wenn der Kunde über Defender für Endpunkt Plan 2 verfügt, verfügt er über die wichtigsten Funktionen zur Verwaltung von Sicherheitsrisiken. Defender Vulnerability Management ist eine separate Lösung von Defender für Endpunkt (nicht in Defender für Endpunkt Plan 2 enthalten) und ist als Add-On verfügbar.
häufig gestellte Fragen zur testversion Defender Vulnerability Management
Wie registrieren sich Kunden für eine Testversion?
Es wird empfohlen, mit einem Microsoft-Vertriebspartner zusammenzuarbeiten. Wenn Sie noch nicht mit einem Handelspartner arbeiten, finden Sie weitere Informationen unter Microsoft-Sicherheitspartner.
Für bestehende Kunden von Defender for Endpoint Plan 2, die die Lösung selbst testen möchten, empfehlen wir, sich direkt für die kostenlose 90-Tage-Testversion des Microsoft Defender Vulnerability Management-Add-ons zu registrieren. Weitere Informationen finden Sie unter Defender Vulnerability Management Add-On.
Neue Kunden oder bestehende Kunden mit Defender for Endpoint P1 oder Microsoft 365 E3 finden weitere Informationen unter Defender Vulnerability Management Standalone, um sich für die kostenlose 90-Tage-Testversion anzumelden.
Hinweis
Kunden müssen in Microsoft Entra ID die Rolle „Globaler Administrator“ zugewiesen haben, um die Testversion einrichten zu können.
Wie wird der Dienst bereitgestellt?
Die Funktionen von Defender Vulnerability Management sind auf Mandantenebene für alle Benutzer innerhalb der Organisation standardmäßig aktiviert, sobald ein Kunde für die kostenlose Testversion registriert wurde.
Wenn sich ein Kunde in der öffentlichen Vorschau befindet, was geschieht mit seinen Premium-Funktionen, wenn er sich nicht für eine kostenlose Testversion anmeldet?
Die neuen Funktionen sind nur für Kunden verfügbar, die ein Onboarding für eine Testversion durchführen. Kunden, die nicht integriert sind, verlieren den Zugriff auf diese Funktionen. Blockierte Anwendungen werden sofort entsperrt. Sicherheitsbaselineprofile können für einen kurzen Zeitraum gespeichert werden, bevor sie gelöscht werden.
Wie lange dauert die Testversion und was geschieht am Ende meiner Testversion?
- Die Defender Vulnerability Management Add-On-Testversion dauert 90 Tage.
- Die Defender Vulnerability Management eigenständige Testversion dauert 90 Tage.
Nach Dem Ende Ihrer Testversion haben Sie eine 30-tägige Karenzzeit für die aktive Testversion, bevor die Lizenz ausgesetzt wird. Wenn die Testversion ausgesetzt wird, behalten Sie Ihre Sicherheitsbaselines bei, aber Sie verlieren möglicherweise den Zugriff auf Ihr Portal, und Ihre blockierten Anwendungen werden möglicherweise entsperrt.
Nach 180 Tagen wird Ihre Lizenz deaktiviert und Ihre Profile werden gelöscht.
Sie können eine Verlängerung Ihrer aktuellen Testversion für 30 Tage innerhalb der letzten 15 Tage des Testzeitraums anfordern. Bei Fragen wenden Sie sich bitte an Ihren Außendienstverkäufer.
Häufig gestellte Fragen zum Blockieren anfälliger Anwendungen
Ich möchte eine anfällige Anwendung blockieren, aber sie wird nicht als blockierbar angezeigt?
Beispiele für Empfehlungen, bei denen möglicherweise keine Abhilfemaßnahme (z. B. Blockierung) angezeigt wird, sind:
- Empfehlungen in Bezug auf Anwendungen, bei denen Microsoft nicht über ausreichende Informationen zum Blockieren verfügt
- Empfehlungen im Zusammenhang mit Microsoft-Anwendungen
- Empfehlungen im Zusammenhang mit Betriebssystemen
- Empfehlungen im Zusammenhang mit Apps für macOS und Linux
Es ist auch möglich, dass Ihre organization die maximale Indikatorkapazität von 15.000 erreicht hat. Wenn ja, müssen Sie Speicherplatz freigeben, indem Sie alte Indikatoren löschen. Weitere Informationen finden Sie unter Verwalten von Indikatoren.
Funktioniert das Blockieren anfälliger Apps auf allen Geräten?
Dieses Feature wird auf Windows-Geräten (1809 oder höher) unterstützt, auf denen die neuesten Windows-Updates installiert sind. Jedes Gerät muss mindestens über eine Antischadsoftware-Clientversion 4.18.1901.x oder höher verfügen. Die Engine-Version muss 1.1.16200.x oder höher sein.
Häufig gestellte Fragen zu Sicherheitsbaselines
Was ist die vollständige Liste der Baselinebenchmarks, die ich als Teil der Bewertung von Sicherheitsbaselines verwenden kann?
Derzeit wird Folgendes unterstützt:
- Center for Internet Security (CIS)-Benchmarks für Windows 10, Windows 11 und Windows Server 2008R2 und höher.
- STIG-Benchmarks (Security Technical Implementation Guides) für Windows 10 und Windows Server 2019.
Anstehender Support:
- Microsoft-Benchmarks für Windows 10, Windows 11 und Windows Server 2008R2 und höher werden in einer zukünftigen Version verfügbar sein.
Welche Betriebssysteme kann ich mithilfe von Sicherheitsbaselinebewertungen messen?
Derzeit wird Windows unterstützt, aber die Abdeckung wird auf weitere Betriebssysteme wie Mac und Linux erweitert.
Allgemeine häufig gestellte Fragen zu Defender Vulnerability Management
Wo finde ich die vollständige Liste der Funktionen für verschiedene Pläne?
Ausführliche Informationen zur vollständigen Liste der Funktionen in Microsoft Defender Vulnerability Management und Defender für Endpunkt finden Sie unter Defender Vulnerability Management-Funktionen.
Was passiert mit CVEs, die mit "keine Korrektur" gekennzeichnet sind?
Defender Vulnerability Management schließt derzeit CVEs, die als „Nicht behoben“ gekennzeichnet sind, insbesondere auf Linux-Plattformen, von Sicherheitsempfehlungen und der Berechnung des Sicherheitsratings aus. Diese Designentscheidung wurde getroffen, um das Rauschen durch nicht handlungsrelevante Probleme zu reduzieren und das Signal-Rausch-Verhältnis für Sicherheitsteams zu verbessern.
Bestimmte Linux Distributionen, z. B. RHEL, enthalten eine große Anzahl von CVEs, die aufgrund plattformspezifischer oder architekturspezifischer Entscheidungen als "Wird nicht behoben" bezeichnet werden. Diese CVEs wurden zuvor im Microsoft Defender-Portal angezeigt, führten jedoch zu Verwirrung und erhöhten die Empfehlungsliste sowie den Expositionswert künstlich. Daher wurden diese nach internen Überprüfungen und Anträgen betroffener Personen (DSR) absichtlich entfernt.
Folgendes ist zu erwarten:
- „Keine Korrektur“-CVEs werden im Microsoft Defender-Portal nicht angezeigt.
- Diese CVEs sind von Empfehlungen und Bewertungen für Sicherheitsrisiken ausgeschlossen.
- Derzeit gibt es keinen Workaround, um sie in der Produktoberfläche anzuzeigen.
Können Kunden nur eine Funktion kaufen?
Microsoft Defender Vulnerability Management ist als Lösung zur Verwaltung von Sicherheitsrisiken verfügbar, die aus mehreren Premium-Funktionen besteht.
Kann ich Defender Vulnerability Management Funktionen auf einer Teilmenge von Geräten in meinem organization aktivieren?
Funktionen wie das Blockieren anfälliger Anwendungen, Browsererweiterungen, Zertifikatbestand und Netzwerkfreigabebewertung können für eine Teilmenge von Geräten in einem bestimmten Mandanten nicht selektiv aktiviert werden.
Häufig gestellte Fragen zur Einstellung der Windows-authentifizierten Überprüfung
Warum ist dieses Feature veraltet?
Die Einstellung der Windows-authentifizierten Überprüfung ermöglicht es unseren Teams, anderen Produktinnovationen Ressourcen zuzuweisen. Wir wissen, dass Übergänge eine Herausforderung darstellen können, und wir sind hier, um Sie während des gesamten Prozesses zu unterstützen. Lassen Sie uns wissen, wenn Sie Fragen haben oder Hilfe bei dieser Änderung benötigen.
Wann ist das offizielle Einstellungsdatum?
Der Windows-authentifizierte Scan ist ab dem 18. Dezember 2025 veraltet. Nach diesem Datum wird die Funktion nicht mehr unterstützt oder für Kunden verfügbar.
Was geschieht mit meinen Daten, nachdem das Produkt veraltet ist?
Alle Nutzerdaten werden gemäß unserer Datenspeicherung und dem Datenschutz behandelt.
Wird das Produkt ersetzt?
Zurzeit gibt es keinen direkten Ersatz für den Windows-authentifizierten Scan. Wir evaluieren jedoch kontinuierlich unsere Angebote und erkunden Möglichkeiten für die zukünftige Entwicklung. Wir schätzen Ihr Verständnis. Bleiben Sie auf dem Laufenden, um Updates zu neuen Features und Funktionen zu erhalten.
Ist weiterhin Support verfügbar?
Nach dem Einstellungsdatum wird der Support für Windows-authentifizierte Überprüfungen nicht mehr angeboten. Es wird empfohlen, alternative Lösungen zu erkunden, um Ihre Anforderungen an die Verwaltung von Sicherheitsrisiken zu erfüllen.
Wie kann ich Feedback zu dieser Änderung geben?
Sie können Ihr Feedback über die entsprechenden Kanäle senden. Wir schätzen Ihren Input und Ihr Feedback hilft uns, unsere zukünftigen Produkte zu verbessern.