Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.
Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).
Hinweis
Für die Verwendung der Zertifikatinventur benötigen Sie Microsoft Defender Vulnerability Management Standalone oder, wenn Sie bereits Kunde von Microsoft Defender for Endpoint Plan 2 sind, das Add-On für Defender Vulnerability Management.
Zertifikate können auf verschiedene Arten verwendet werden. Zum Beispiel:
- Als Teil des TLS\SSL-Protokolls.
- VPN-Clientauthentifizierung, Dokumentsignierung, E-Mail-Verschlüsselung und E-Mail-Signatur.
- Datenverschlüsselung und -authentifizierung, um die sichere Übertragung von Informationen innerhalb Ihres Netzwerks und über das Internet zu gewährleisten.
Probleme mit einem Zertifikat (z. B. Ablauf oder Fehlkonfiguration) können zu folgenden Ergebnissen führen:
- Ein Sicherheitsrisiko für Ihre organization.
- Ein Dienstausfall.
- Negative Ergebnisse im täglichen Geschäftsbetrieb.
Mit der Zertifikatinventur können Sie eine Liste der Zertifikate anzeigen, die in Ihrem organization auf einer zentralen Zertifikatinventurseite installiert sind. Dieses Feature kann Ihnen bei den folgenden Aufgaben helfen:
- Identifizieren von Zertifikaten, die bald ablaufen, damit Sie sie aktualisieren und Dienstunterbrechungen verhindern können
- Erkennen potenzieller Sicherheitsrisiken aufgrund der Verwendung eines schwachen Signaturalgorithmus (z. B. SHA-1-RSA), einer kurzen Schlüsselgröße (z. B. RSA 512 Bit) oder eines schwachen Signaturhashalgorithmus (z. B. MD5)
- Sicherstellen der Einhaltung gesetzlicher Richtlinien und Organisationsrichtlinien
Tipp
Wussten Sie, dass Sie alle Features in Microsoft Defender Vulnerability Management kostenlos testen können? Erfahren Sie, wie Sie eine Microsoft Defender Vulnerability Management kostenlose Testversion starten.
Anzeigen Ihrer Zertifikate
Führen Sie die folgenden Schritte aus, um Das Zertifikatinventar anzuzeigen:
- Führen Sie im Microsoft Defender-Portal eine der folgenden Aktionen aus:
- Wenn Sie ein Microsoft Defender XDR + Microsoft Defender for Identity Vorschaukunde sind, wählen Sie Risikoverwaltung > Sicherheitsrisikoverwaltung > Inventare aus.
- Wenn Sie bereits Kunde sind, wählen Sie Endpunkte>Schwachstellenverwaltung>Bestände.
- Wählen Sie die Registerkarte Zertifikate aus.
Die Seite Zertifikatbestand wird mit einer Übersicht geöffnet, die Datenvisualisierungen der Anzahl von Zertifikaten enthält. mit einer Liste der Zertifikate, die in Ihrem organization installiert sind, einschließlich Details zum Ablaufdatum, zur Schlüsselgröße, zum Ausgestellten des Zertifikats und zur Anzahl der Instanzen.
Hinweis
Nur Zertifikate, die auf Windows-Geräten (im Zertifikatspeicher des lokalen Computers) gefunden werden, werden in der Zertifikatbestandsliste angezeigt.
Gewinnen von Einblicken in potenziell anfällige Zertifikate
Navigieren Sie zur Registerkarte Alle Zertifikate, um die Liste der in Ihrem organization installierten Zertifikate anzuzeigen.
Am oberen Rand der Seite können Sie die Anzahl der Zertifikate anzeigen, die als möglicherweise weniger sicher identifiziert wurden und ein Risiko für Ihre Organisation darstellen. Diese Zahl umfasst Zertifikate mit den folgenden Problemen:
- Abgelaufen.
- Läuft spätestens in 60 Tagen ab.
- Sie verfügen über eine Schlüsselgröße mit weniger als 2.048 Bits, da sie als weniger sicher gelten.
- Verwenden Sie einen schwachen Signaturalgorithmus wie SHA-1 und MD5.
- Gelten als anfällig, da sie selbstsigniert sind.
Verwenden von Filtern auf der Seite "Zertifikatbestand"
Sie können Filter verwenden, um den Bestand basierend auf Folgenden anzuzeigen:
- Typ: Anzeigen von Zertifikaten, die root, intermediate, ausgestellt von einem vertrauenswürdigen Herausgeber, Computerzertifikaten oder Serverzertifikaten sind
- Status: Anzeigen der Zertifikate, die abgelaufen sind, bald ablaufen, mit einem zukünftigen Datum ausgestellt wurden oder aktuell sind
- Selbstsigniert: Anzeigen von Zertifikaten, die selbstsigniert sind
- Schlüsselgröße: Anzeigen von Zertifikaten mit einer kurzen Schlüsselgröße oder einer gültigen Schlüsselgröße
- Signaturhash: Anzeigen von Zertifikaten mit einem schwachen Signaturhash oder einem gültigen Signaturhash
Abrufen weiterer Informationen zu einem ermittelten Zertifikat
Wenn Sie das Zertifikat auswählen, das Sie untersuchen möchten, wird ein Flyoutbereich mit der Seite mit den Zertifikatdetails geöffnet:
Sie können die Registerkarte Ausgabedetails auswählen, um Informationen darüber anzuzeigen, für wen das Zertifikat ausgestellt wurde und von wem es ausgestellt wurde.
Anzeigen von Zertifikaten, die auf Geräten installiert sind
Um die Liste der Geräte anzuzeigen, auf der das Zertifikat installiert ist, wählen Sie im Flyoutbereich des Zertifikats die Registerkarte Installierte Geräte aus. Von hier aus können Sie nach einem bestimmten Gerät suchen, auf dem das Zertifikat installiert ist, und Sie können eine Liste der Geräte in eine CSV-Datei exportieren.
Sie können auch eine Liste der auf einem Gerät installierten Zertifikate anzeigen:
Wählen Sie das Gerät auf der Registerkarte Installierte Geräte im Flyoutbereich aus, oder wählen Sie das Gerät direkt auf der Seite Gerätebestand aus.
Wählen Sie auf der Geräteseite die Registerkarte Inventare und dann Zertifikate aus, um eine Liste der auf diesem Gerät installierten Zertifikate anzuzeigen.
Wählen Sie ein Zertifikat aus, um das Flyout mit weiteren Informationen zu öffnen.
Anzeigen von Erkenntnissen zum Zertifikatablauf im Übersichtswidget
Sehen Sie sich an, wie viele Zertifikate in den nächsten 30, 60 oder 90 Tagen abgelaufen sind oder ablaufen.
- Wenn Sie ein Microsoft Defender XDR + Microsoft Defender for Identity-Kunde der Vorschauversion sind, können Sie diese Informationen im Widget Ablaufende Serverzertifikate auf der Seite Exposure management>Vulnerability management>Übersicht einsehen.
- Wenn Sie bereits Kunde sind, können Sie diese Informationen im Widget Ablaufende Zertifikate auf der Endpunkte>Schwachstellenverwaltung>Dashboard-Seite einsehen.
Wählen Sie im Widget " Ablaufende Serverzertifikate " oder " Ablaufende Zertifikate " die Option "Alle anzeigen " aus, um die Seite "Zertifikatbestand " zu öffnen.
Verwenden Sie die erweiterte Suche
Sie können Abfragen der erweiterten Suche verwenden, um Einblick in Zertifikate in Ihrer Organisation zu erhalten. Mithilfe der Tabelle DeviceTvmCertificateInfo können Sie beispielsweise abfragen, um alle abgelaufenen Zertifikate anzuzeigen.