La integración de la Administración de vulnerabilidades de Microsoft Defender con Exposure Management

Administración de vulnerabilidades de Microsoft Defender (MDVM) ahora se encuentra en Gestión de la exposición en el portal de Microsoft Defender. Esta integración lleva la administración de vulnerabilidades de dispositivo y nube a una única experiencia unificada, combinando una visibilidad completa de vulnerabilidades con la priorización basada en riesgos y flujos de trabajo de corrección optimizados. Ya sea que administre vulnerabilidades de dispositivo, posición de seguridad en la nube o ambas, todas las funcionalidades ahora son accesibles desde un solo lugar.

Las funcionalidades de administración de vulnerabilidades están disponibles en tres lugares en Administración de exposiciones:

Ubicación ¿Qué hay ahí?
Página de información general Un widget Vulnerabilidades que proporciona un resumen de alto nivel.
Página Recomendaciones Pestañas Configuraciones incorrectas y Vulnerabilidades en Dispositivos y Nube, incluido un widget de Cronología de eventos.
Sección Administración de vulnerabilidades Información general (reenfocada en vulnerabilidades, nuevo diseño), Vulnerabilidades (puntos débiles anteriormente, con vistas en paralelo de dispositivos o nube), inventarios, corrección y evaluaciones de línea de base.

Captura de pantalla de la página principal de administración de vulnerabilidades en Administración de la exposición.

Sugerencia

Para obtener un resumen de los cambios en la experiencia de administración de vulnerabilidades, consulte Ubicación de las características y páginas de administración de vulnerabilidades (versión preliminar de los clientes).

¿Qué permanece igual?

  • Funcionalidad básica: todas las funcionalidades esenciales de administración de vulnerabilidades siguen estando disponibles.
  • Datos y puntuación: las puntuaciones de exposición y los datos de vulnerabilidad permanecen sin cambios.
  • Flujos de trabajo: se conservan los procesos de corrección y administración existentes.
  • Permisos: las asignaciones de roles de administración de vulnerabilidades actuales siguen funcionando.

Qué se ha mejorado

  • Visibilidad unificada: administración combinada de vulnerabilidades de dispositivo y nube en un solo lugar.
  • Recomendaciones integradas: parte del catálogo de recomendaciones integrales.
  • Contexto mejorado: contexto de seguridad más amplio a través del ecosistema de administración de exposición.
  • Navegación simplificada: acceso único al portal para todas las necesidades de administración de exposición.

Mejoras clave

Vista unificada de vulnerabilidades de dispositivo y nube

Los clientes con licencias tanto de Defender for Cloud como de Defender for Endpoint pueden ver en un solo lugar todas las vulnerabilidades que afectan a su entorno digital, con vistas lado a lado de Dispositivos y Nube que se ajustan a distintos enfoques de corrección.

Priorización de vulnerabilidades mejorada

La integración proporciona un contexto de vulnerabilidad completo mediante la combinación de vulnerabilidades de dispositivos con los resultados de seguridad en la nube, lo que permite una mejor evaluación y priorización de riesgos.

Vulnerabilidades en la nube

Con la integración de Defender for Cloud en el portal de Defender, la administración de vulnerabilidades en la nube proporciona funcionalidades mejoradas:

  • Priorización basada en riesgos: por primera vez, las vulnerabilidades en la nube se priorizan por riesgo en el portal de Defender, resaltando los problemas más críticos.
  • Compatibilidad con varias nubes: cobertura completa de entornos de Azure, AWS y GCP en una interfaz unificada.
  • Visibilidad mejorada: vista integrada que combina la posición de seguridad en la nube con datos de vulnerabilidad para mejorar el contexto.

Vulnerabilidades del dispositivo

  • Misma estructura de tabla: la tabla de vulnerabilidades mantiene los mismos campos, filtros y lógica de priorización de la administración de vulnerabilidades.
  • Puntuación de exposición conocida: Usa la metodología establecida de puntuación de exposición.
  • Contexto mejorado: se beneficia del ecosistema más amplio de administración de la exposición para una evaluación completa de riesgos.

Configuraciones incorrectas de dispositivos

  • Datos procedentes de Administración de vulnerabilidades, Microsoft Secure Score y Administración de exposición.
  • Contribuye a la puntuación de seguridad de Dispositivos mediante la metodología de cálculo establecida por Microsoft.

Primeros pasos

Prerequisites

  • Licencias: las características de MDVM requieren licencias de Microsoft Defender adecuadas (Defender para punto de conexión P1). Consulte las licencias de Microsoft Defender para punto de conexión.
  • Permisos: utiliza los permisos MDVM establecidos o los nuevos roles RBAC unificados de administración de exposición.
  • Integración con la nube: Para obtener visibilidad completa de las vulnerabilidades en la nube, se recomienda la licencia de Defender for Cloud.
  1. Vaya al portal de Microsoft Defender.
  2. Seleccione Administración de exposición en el menú de navegación.
  3. Funciones de administración de vulnerabilidades de acceso:
    • Resumen general: Gestión de la exposición > Gestión de vulnerabilidades > Resumen general
    • Recomendaciones: Recomendaciones de administración de exposición >
      • En las pestañas Dispositivos y nube , seleccione Configuracionesincorrectas o Vulnerabilidades para ver las recomendaciones unificadas.
    • Gestión de vulnerabilidades: accede a las páginas Información general, Vulnerabilidades, Inventarios, Corrección y Evaluaciones de línea base

Pasos siguientes