Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Security Exposure Management bietet eine fokussierte, metrikgesteuerte Methode zum Nachverfolgen der Offenlegung in bestimmten Sicherheitsbereichen mithilfe von Sicherheitsinitiativen. In diesem Artikel wird beschrieben, wie Sie Initiativen und deren Bewertungen anzeigen, Zielergebnisse festlegen, Bewertungstrends und Verlauf überprüfen sowie die zugehörigen Metriken und Empfehlungen überprüfen. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen für Sicherheitsinitiativen.
Arbeiten mit Sicherheitsinitiativen
Microsoft Security Exposure Management bietet eine fokussierte, metrikgesteuerte Methode zum Nachverfolgen der Offenlegung in bestimmten Sicherheitsbereichen mithilfe von Sicherheitsinitiativen. In diesem Artikel wird beschrieben, wie Sie Initiativen und deren Bewertungen anzeigen, Zielergebnisse festlegen, Bewertungstrends und Verlauf überprüfen sowie die zugehörigen Metriken und Empfehlungen überprüfen. Bevor Sie beginnen, stellen Sie sicher, dass Sie Sicherheitsinitiativen verstehen und prüfen Sie die Voraussetzungen und Berechtigungen , die für die Arbeit mit Security Exposure Management erforderlich sind.
Voraussetzungen
Bevor Sie mit Sicherheitsinitiativen arbeiten, prüfen Sie die folgenden Voraussetzungen und Anmerkungen:
- Informieren Sie sich über Sicherheitsinitiativen in Exposure Insights , bevor Sie beginnen.
- Überprüfen Sie die Voraussetzungen und Berechtigungen, die für die Arbeit mit Security Exposure Management erforderlich sind.
- Initiativen, die sich in der Vorschau befinden, werden entsprechend gekennzeichnet. Diese Vorschauinitiativen befinden sich noch in der Entwicklung und können sich ändern.
- Beachten Sie, dass mit der Integration von Defender für Cloud im Defender-Portal einige Legacyelemente aktualisiert wurden. Beispielsweise wurden bedrohungsbasierte Initiativen aus dem Initiativenkatalog möglicherweise vorübergehend entfernt und können in zukünftigen Versionen zurückgegeben werden.
Sehen Sie sich die Seite zu Sicherheitsinitiativen an
Die Seite Exposure-Insights-Initiativen bietet detaillierte Einblicke in Ihre Sicherheitsinitiativen und deren Fortschritt.
Hinweis
Alle auf den Seiten der Initiative angezeigten Informationen, die sich auf Endpoint-Daten beziehen, richten sich nach dem Berechtigungsumfang des Benutzers. Dazu gehören Initiativenbewertungen, Metrikfortschritte und Verlaufsargumente.
Navigieren Sie zum Microsoft Defender-Portal.
Wählen Sie im Abschnitt „Exposure Management“ auf der Navigationsleiste Exposure insights -> Initiatives aus, um die Seite Exposure insights initiatives zu öffnen.
Verwenden Sie den oben rechts positionierten Nach Gerätegruppen filtern-Filter, um die Filterung zu verfeinern.
Wählen Sie die für Sie relevanten Gerätegruppen aus, und die Initiativendaten werden neu berechnet (nur im Zusammenhang mit Endpunktdaten).
Prüfen Sie die auf der Seite aufgeführten Initiativen, indem Sie scrollen und je nach Bedarf weitere Details aufrufen.
Wenn Sie eine Initiative als Favorit auf der Seite "Initiativen" markieren möchten, wählen Sie das Sternsymbol im Fenster "Initiativen" oder " Als Favorit markieren" in der einzelnen Initiative aus.
Sie können die folgenden Informationen für alle Initiativen überprüfen:
- Trenddiagramm für 14 Tage , in dem hervorgehoben wird, wie sich die Bewertung der Initiative in den letzten 14 Tagen ändert
- Name der Initiative
- Favoritenindikator (Ein-/Ausschalten)
- Aktuelle Bewertung der Initiative
- Programme oder Workloads, die zu dieser Initiative beitragen oder für diese Erforderlich sind
Wählen Sie eine Initiative aus, um die kleine Übersicht zu öffnen, und wählen Sie dann Initiativseite öffnen aus, um Probleme zu überprüfen oder zu beheben. Die Seite "Initiative" enthält zusätzliche Informationen, darunter:
- Ihr Zielwert für die Initiative
- Eine Möglichkeit, einen benutzerdefinierten Zielwert festzulegen, der den Anforderungen Ihrer Organisation entspricht
- Beschreibung
- Zugehörige Sicherheitsempfehlungen
- Alle Metriken im Zusammenhang mit der Initiative, falls zutreffend.
- Ein Diagramm zu Metriktrends und ggf. eine Driftänderung.
- Verlauf der Bewertungsänderungen
- Verwandte Bedrohungen
Setzen Sie einen Zielwert für eine Sicherheitsinitiative
Führen Sie die folgenden Schritte aus, um eine benutzerdefinierte Zielbewertung für eine Initiative festzulegen:
Um die Zielpunktzahl Ihrer Initiative anzupassen, wählen Sie Initiativen.
Wählen Sie die einzelne Initiative und dann Zielbewertung festlegen aus, um das Fenster Zielbewertung der Initiative festlegen zu öffnen.
Legen Sie einen neuen Zielbewertungsprozentsatz fest, und wählen Sie Übernehmen aus.
Überprüfen Sie die Score-Trends von Sicherheitsinitiativen
Die Änderungen in Ihrer Bewertung geben Ihnen nützliches Feedback darüber, wie gut Sie die Ziele Ihrer Initiativen erreichen.
- Auf der Seite einer bestimmten Initiative prüfen Sie das allgemeine Diagramm zum 14-Tage-Änderungstrend und die Driftänderung über 14 Tage, um die Änderungen am Score Ihrer Initiative sowohl visuell als auch prozentual nachzuverfolgen.
- Bei Initiativen mit Metriken können Sie auch die Trend- und Driftdaten pro Metrik untersuchen.
Überprüfen Sie die Geschichte der Sicherheitsinitiativen
Verwenden Sie die Verlaufsansicht, um zu untersuchen, wie sich eine Initiative im Laufe der Zeit geändert hat:
Wählen Sie eine Initiative aus, um die kleine Übersicht zu öffnen, und wählen Sie dann Initiativseite öffnen –> Verlauf aus, um Änderungen im Laufe der Zeit anzuzeigen.
Navigieren Sie zur Zeittabelle, um einen bestimmten Zu untersuchenden Zeitpunkt auszuwählen.
- Filtern Sie bei Bedarf nach bestimmten Zeitpunkten.
- Wählen Sie den Zeitpunkt aus, und wählen Sie aus, um die prozentuale Auswirkung auf die Initiativenbewertung und den Grund für die Änderung zu untersuchen.
- Wählen Sie eine Metrik aus, um die Auswirkung der Änderung weiter zu untersuchen, falls zutreffend.
- Öffnen Sie das Dropdown-Menü Änderungen an offengelegten Ressourcen, um bis zu 100 geänderte Ressourcen anzuzeigen. Der Status gibt an, ob die Asset-Exposition hinzugefügt oder entfernt wurde.
Überprüfen von Metriken und Empfehlungen
Verwenden Sie die folgenden Ansichten, um Initiative-Metriken und zugehörige Empfehlungen zu überprüfen:
Um die Metriken zu überprüfen, die Ihrer Initiative zugeordnet sind, wählen Sie Exposure Insights –> Initiativen–> Sicherheitsmetriken aus.
Nach Überschrift sortieren, je nach Bedarf.
Wählen Sie Expositionserkenntnisse > Initiativen > Sicherheitsempfehlungen aus, um Empfehlungen im Zusammenhang mit Ihrer Initiative anzuzeigen.
Sie sehen nur die Empfehlungen, die derzeit auf Ressourcen angewendet werden und in der Microsoft-Sicherheitsbewertung oder Microsoft Defender für Cloud aktiv sind.
Sortieren Sie nach Überschrift, oder filtern Sie nach Zustand, Quelle, Auswirkung, Workload oder Domäne, je nach Bedarf.
Wählen Sie eine Empfehlung aus, z. B. eine nicht kompatible Empfehlung, und wählen Sie dann Verwalten aus, um die Empfehlung in der ursprünglichen Workload zu korrigieren, z. B. Microsoft Defender Vulnerability Management.
Überprüfen Sie Sicherheitsereignisse
Sicherheitsereignisse erfassen Rückgänge bei den Bewertungen von Initiativen und Metriken, damit Sie verstehen können, wie sich diese auf den Sicherheitsstatus Ihrer Organisation auswirken.
- Wählen Sie im Microsoft Defender-Portal "Exposure Management>Exposure Insights>Events" aus, um die Seite "Ereignisse" zu öffnen.
- Wählen Sie den gewünschten Zeitraum in der Kalender-Drop-down-Liste aus.
- Um nach Ereignissen mit einem Rückgang der Initiativenbewertung oder Ereignissen mit einem Rückgang der Metrikbewertung zu filtern, wählen Sie Filter oder die Menge der Ereignisse mit einem Bewertungsrückgang aus.
- Wählen Sie ein bestimmtes Ereignis aus, um es in Initiativen oder Metriken zu öffnen.