Intégration de Gestion des vulnérabilités Microsoft Defender avec Exposure Management

Microsoft Defender Vulnerability Management (MDVM) dispose d’une nouvelle maison sous Gestion de l’exposition dans le portail Microsoft Defender. Cette intégration apporte la gestion des vulnérabilités des appareils et du cloud dans une expérience unique et unifiée, combinant une visibilité complète des vulnérabilités avec une hiérarchisation basée sur les risques et des flux de travail de correction rationalisés. Que vous gériez les vulnérabilités des appareils, la posture de sécurité cloud ou les deux, toutes les fonctionnalités sont désormais accessibles à partir d’un emplacement unique.

Les fonctionnalités de gestion des vulnérabilités sont disponibles à trois endroits sous Gestion de l’exposition :

Emplacement Contenu
Page Vue d’ensemble Widget Vulnérabilités fournissant un résumé de haut niveau.
page Recommandations Les onglets Erreurs de configuration et vulnérabilités sous Appareils et cloud, y compris un widget chronologie des événements .
Section Gestion des vulnérabilités Vue d’ensemble (recentrée sur les vulnérabilités, nouvelle présentation), Vulnérabilités (anciennement Faiblesses, avec des vues Appareils/Cloud côte à côte), Inventaires, Correction, et Évaluations de référence.

Capture d’écran de la page d’accueil de la gestion des vulnérabilités dans Gestion des expositions.

Conseil

Pour obtenir un résumé des modifications apportées à l’expérience de gestion des vulnérabilités, consultez Emplacement des pages et fonctionnalités de gestion des vulnérabilités (clients en préversion).

Ce qui reste le même

  • Fonctionnalités principales : toutes les fonctionnalités essentielles de gestion des vulnérabilités restent disponibles.
  • Données et scoring : les scores d’exposition et les données de vulnérabilité restent inchangés.
  • Flux de travail : les processus de correction et de gestion existants sont conservés.
  • Autorisations: les attributions actuelles des rôles de Gestion des vulnérabilités continuent de fonctionner.

Ce qui est amélioré

  • Visibilité unifiée : gestion combinée des vulnérabilités des appareils et du cloud en un seul endroit.
  • Recommandations intégrées : partie du catalogue de recommandations complètes.
  • Contexte amélioré : contexte de sécurité plus large via l’écosystème De gestion de l’exposition.
  • Navigation simplifiée : accès à un portail unique pour tous les besoins de gestion de l’exposition.

Améliorations clés

Vue unifiée des vulnérabilités des appareils et du cloud

Les clients disposant à la fois de licences Defender for Cloud et Defender for Endpoint peuvent voir toutes les vulnérabilités affectant leur environnement numérique au même endroit, avec des vues côte à côte Appareils et Cloud adaptées à différentes approches de remédiation.

Hiérarchisation améliorée des vulnérabilités

L’intégration fournit un contexte de vulnérabilité complet en combinant les vulnérabilités des appareils avec les résultats de sécurité cloud, ce qui permet une meilleure évaluation des risques et une meilleure hiérarchisation.

Vulnérabilités du cloud

Avec l’intégration de Defender pour le cloud dans le portail Defender, la gestion des vulnérabilités cloud offre des fonctionnalités améliorées :

  • Hiérarchisation basée sur les risques : pour la première fois, les vulnérabilités cloud sont hiérarchisées par les risques dans le portail Defender, en mettant en évidence les problèmes les plus critiques.
  • Prise en charge multicloud : couverture complète des environnements Azure, AWS et GCP dans une interface unifiée.
  • Visibilité améliorée : vue intégrée qui combine la posture de sécurité cloud avec les données de vulnérabilité pour un meilleur contexte.

Vulnérabilités des appareils

  • Même structure de table : la table des vulnérabilités conserve les mêmes champs, filtres et logique de hiérarchisation à partir de La gestion des vulnérabilités.
  • Score d’exposition standard : utilise la méthodologie établie de calcul du score d’exposition.
  • Contexte amélioré : Avantages de l’ensemble de l’écosystème gestion des expositions pour une évaluation complète des risques.

Configurations incorrectes des appareils

  • Données issues de la Gestion des vulnérabilités, du score de sécurité Microsoft et de la Gestion de l’exposition.
  • Contribue au score de sécurisation des appareils à l'aide de la méthodologie de calcul établie de Microsoft.

Prise en main

Prerequisites

  • Licences : les fonctionnalités MDVM nécessitent des licences Microsoft Defender appropriées (Defender pour point de terminaison P1). Consultez les licences de Microsoft Defender for Endpoint.
  • Autorisations : utilisez les autorisations MDVM existantes ou les nouveaux rôles RBAC unifiés de Gestion de l’exposition.
  • Intégration du cloud : pour une visibilité complète des vulnérabilités cloud, Defender for Cloud licence est recommandée.
  1. Accédez au portail Microsoft Defender.
  2. Sélectionnez Gestion de l’exposition dans le menu de navigation.
  3. Accéder aux fonctions de gestion des vulnérabilités :
    • Vue d’ensemble : Gestion des expositions > - Vue d’ensemble de la gestion des vulnérabilités >
    • Recommandations : Recommandations de gestion de l’exposition >
      • Sous les onglets Appareils et cloud , sélectionnez Configurations incorrectes ou Vulnérabilités pour afficher les recommandations unifiées
    • Gestion des vulnérabilités : accédez aux pages Vue d’ensemble, Vulnérabilités, Inventaires, Correction et Évaluations de base

Étapes suivantes