Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
La section Gestion des vulnérabilités dans le portail Microsoft Defender se trouve désormais sous Gestion des expositions. Avec cette modification, vous pouvez désormais utiliser et gérer les données d’exposition de sécurité et les données de vulnérabilité dans un emplacement unifié, afin d’améliorer vos fonctionnalités de gestion des vulnérabilités existantes. En savoir plus.
Ces modifications sont pertinentes pour les clients en préversion (Microsoft Defender XDR + Microsoft Defender pour Identity option d’aperçu).
Important
Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Microsoft Defender Vulnerability Management vous permet de créer des exceptions pour exclure des données spécifiques de vos efforts de remédiation. Utilisez des exceptions pour filtrer les données qui ne sont pas pertinentes pour votre organisation.
Les exceptions vous aident à obtenir des rapports de risque plus précis. Ils améliorent également les classements prioritaires lorsque vous avez d’autres mesures d’atténuation, des risques acceptés ou un plan de remédiation en place.
Cet article explique comment créer, afficher et gérer Defender Vulnerability Management exceptions.
Conseil
Saviez-vous que vous pouvez essayer gratuitement toutes les fonctionnalités de Gestion des vulnérabilités Microsoft Defender ? Découvrez comment vous inscrire à un essai gratuit.
Types d'exceptions
Gestion des vulnérabilités Microsoft Defender prend en charge deux types d’exceptions :
Exceptions pour les recommandations de sécurité : Excluez des recommandations spécifiques de sécurité de l’analyse. Vous créez cette exception au niveau de recommandation. Elle s’applique à toutes les vulnérabilités et expositions courantes (CVE) liées à cette recommandation.
Exceptions aux CVE : Excluez les vulnérabilités et expositions courantes (CVE) spécifiques de l’analyse. Vous créez une exception CVE à partir de la page Faiblesses pour un CVE spécifique.
Exception par groupe d’appareils
Vous pouvez appliquer une exception à tous les groupes d’appareils actuels ou à des groupes d’appareils spécifiques. Les groupes d’appareils futurs ne sont pas inclus dans l’exception. Les groupes d’appareils qui ont déjà une exception ne sont pas affichés dans la liste.
Après avoir créé l’exception :
- Pour les exceptions de recommandation, si vous sélectionnez des groupes d’appareils spécifiques, l’état de la recommandation passe de l’exception active à l’exception partielle. L’état passe à l’exception complète si vous sélectionnez tous les groupes d’appareils.
- Pour les exceptions CVE, le CVE n’apparaît plus dans les listes d’inventaire pour l’étendue sélectionnée.
Exceptions globales
Si vous disposez d’une autorisation Administrateur de la sécurité ou d’un rôle personnalisé qui inclut l’autorisation de gestion des exceptions, vous pouvez créer et annuler une exception globale. Cette exception affecte tous les groupes d’appareils actuels et futurs de votre organisation, et seuls les utilisateurs disposant d’autorisations similaires peuvent modifier l’exception globale.
Important
Bien que l’autorisation Administrateur général vous permette également de créer et d’annuler des exceptions globales, Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. L’utilisation de comptes inférieurs avec des autorisations inférieures permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
Après avoir créé l’exception :
- Pour les exceptions de recommandation, l’état de la recommandation passe de l’exception active à l’exception complète.
- En cas d’exception CVE, le CVE n’apparaît plus dans les listes d’inventaire pour l’ensemble de l’organisation.
Voici quelques points à garder à l’esprit :
- Si une recommandation fait l’objet d’une exception globale, les exceptions nouvellement créées pour les groupes d’appareils sont suspendues jusqu’à ce que l’exception globale ait expiré ou ait été annulée. Une fois l’exception globale expirée ou annulée, les nouvelles exceptions de groupe d’appareils entrent en vigueur jusqu’à ce qu’elles expirent.
- Si une recommandation comporte déjà des exceptions pour des groupes d’appareils spécifiques et qu’une exception globale est créée, l’exception de groupe d’appareils est suspendue jusqu’à son expiration ou l’exception globale est annulée avant son expiration.
- Bien que les exceptions globales affectent l’exposition et l’impact globaux, la page Recommandations n’affiche pas les recommandations auxquelles les exceptions globales sont appliquées.
Options de justification pour les exceptions
Les justifications suivantes sont disponibles pour les exceptions :
- Contrôle tiers : un produit ou logiciel tiers répond déjà à cette recommandation.
- Autre atténuation : un outil interne répond déjà à cette recommandation.
- Risque accepté : présente un faible risque et/ou la mise en œuvre de la recommandation est trop coûteuse.
- Correction planifiée (grâce) : déjà planifiée, mais en attente d’exécution ou d’autorisation.
- CVE sans correctif (exceptions CVE uniquement) : aucun correctif n’est disponible auprès du fournisseur.
- Faux positif (exceptions CVE uniquement) : le CVE ne s’applique pas à votre environnement.
Appareils exposés et impact après application des exceptions
Les exceptions modifient le nombre d’appareils exposés et les valeurs d’impact affichées dans le portail. Les onglets ci-dessous décrivent comment les exceptions de recommandation et les exceptions CVE affectent chacune ces valeurs.
Pour consulter les données d’exposition et d’impact concernant les exceptions de recommandation, rendez-vous sur la page des recommandations . Sélectionnez les colonnes Dispositifs exposés (après les exceptions) et Impact (après les exceptions ).
Le tableau suivant décrit l’impact des exceptions sur ce que vous voyez dans le portail Microsoft Defender.
Important
Bien que les groupes d’appareils et les exceptions globales aient une incidence sur l’exposition et l’impact globaux, la page Recommandations>Erreurs de configuration n’affiche pas les recommandations pour lesquelles des exceptions globales sont appliquées.
| Zone | Emplacement dans l’interface utilisateur | Description |
|---|---|---|
| Colonnes Appareils exposés (après exceptions) et Impact (après exceptions) | page Recommandations> liste des recommandations | Lorsque vous appliquez une exception, ces colonnes indiquent les appareils restants et l'impact après l'application de l'étendue de l'exception. |
| Colonne Appareils exposés | page Recommandations> liste des recommandations | Cette colonne peut toujours afficher le nombre total d’appareils exposés (avant l’exception), même lorsqu’une exception existe. Utilisez appareils exposés (après exceptions) et Impact (après les exceptions) pour comprendre votre exposition délimitée. |
| Inventaire des appareils>Onglet Recommandations de sécurité | Inventaire des appareils> page de l’appareil >Recommandations de sécurité onglet. | Par défaut, cet onglet affiche uniquement les recommandations qui ne sont pas exclues pour cet appareil spécifique. Pour afficher les recommandations actuellement exclues, utilisez le filtre État . |
| Volet déroulant Recommandations | Sélectionnez une recommandation pour ouvrir le volet volant | Le champ Appareils exposés sous Détails et la liste des appareils dans l’onglet Appareils exposés reflètent le nombre total d’appareils exposés avant l’application de l’exception (appareils non liés à l’exception). |
| Colonne d’impact | page Recommandations> liste des recommandations | Seules des justifications spécifiques réduisent l’impact du score (par exemple, contrôle tiers et atténuation alternative). D’autres justifications peuvent ne pas affecter le score d’exposition et le score de sécurité. |