Hiérarchiser et corriger les vulnérabilités dans Microsoft Defender pour IoT

Avec la gestion des vulnérabilités, Microsoft Defender pour IoT dans le portail Defender fournit une couverture étendue pour les réseaux de technologie opérationnelle (OT), rassemble les données des appareils OT au même endroit et affiche les données avec les autres appareils de votre réseau.

Dans cet article, vous allez apprendre à examiner les vulnérabilités et à prendre les mesures de correction recommandées. Découvrez comment Defender for IoT découvre les vulnérabilités dans l’aperçu de la découverte des vulnérabilités.

Important

Cet article décrit Microsoft Defender pour IoT dans le portail Defender (préversion).

Certaines fonctionnalités ne sont pas encore disponibles dans le portail Defender. Si vous êtes intéressé par ces fonctionnalités ou si vous êtes un client existant travaillant sur le Portail Azure, consultez la documentation Defender pour IoT sur Azure.

En savoir plus sur les portails de gestion Defender pour IoT.

Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Examiner les vulnérabilités

Pour examiner les vulnérabilités et examiner les actions de correction recommandées, procédez comme suit :

  1. Dans le portail Defender, sélectionnez Terminaux > Gestion des vulnérabilités > Faiblesses.

  2. Réglez les paramètres du filtre selon les besoins. Si des groupes d’appareils sont créés pour vos sites, vous pouvez les utiliser pour filtrer la page des faiblesses.

    1. Sélectionnez Filtrer par groupes d’appareils.
    2. Sélectionnez un groupe d’appareils.
    3. Sélectionnez Appliquer.
  3. Sélectionnez un identifiant CVE (Common Vulnerabilities and Exposures).

    Un panneau latéral s’ouvre avec l’ID CVE comme titre et l’onglet Détails de la vulnérabilité visible. Vous pouvez également sélectionner les onglets Appareils exposés et Logiciels affectés .

  4. Sélectionnez Accéder à la recommandation de sécurité associée.

    La page Recommandations de sécurité s’ouvre, filtrée pour afficher le CVE que vous examinez.

  5. Sélectionner une recommandation. Un panneau latéral s’ouvre. Effectuez l’une des opérations suivantes :

    • Sélectionnez Demander une correction et suivez les instructions de demande de correction. Cette opération envoie une demande à l’équipe appropriée pour effectuer la correction.
    • Sélectionnez Options d’exception et renseignez les détails. Pour plus d’informations, consultez justification d’une exception. Pour terminer, sélectionnez Envoyer.

Étapes suivantes