Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.
Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).
Trovare le risposte alle domande frequenti su Gestione delle vulnerabilità di Microsoft Defender. Usare i collegamenti seguenti per trovare una risposta alle domande:
- domande frequenti sulle licenze Gestione delle vulnerabilità di Defender
- domande frequenti sulla versione di valutazione di Gestione delle vulnerabilità di Defender
- Domande frequenti su Come bloccare le applicazioni vulnerabili
- Domande frequenti sulla baseline di sicurezza
- domande frequenti generali Gestione delle vulnerabilità di Defender
- Domande frequenti sulla deprecazione della scansione autenticata di Windows
domande frequenti sulle licenze Gestione delle vulnerabilità di Defender
Di quale licenza ha bisogno l'utente per usufruire delle funzionalità di Gestione delle vulnerabilità di Defender?
Gestione delle vulnerabilità di Microsoft Defender è disponibile tramite due servizi:
I clienti di Microsoft Defender per endpoint Piano 2 possono ampliare facilmente le funzionalità di gestione delle vulnerabilità già disponibili con il componente aggiuntivo Gestione delle vulnerabilità di Defender. Questo servizio offre inventari consolidati, copertura degli asset estesa, supporto multipiattaforma e nuovi strumenti di valutazione e mitigazione. Per iscriversi alla versione di valutazione gratuita di 90 giorni, vedi Componente aggiuntivo Gestione delle vulnerabilità di Defender.
Gestione delle vulnerabilità di Defender Standalone consente di individuare, valutare e correggere in modo efficiente vulnerabilità e configurazioni errate in un'unica posizione. Questa opzione è consigliata per i nuovi clienti o per i clienti esistenti di Defender per endpoint P1 o Microsoft 365 E3. Per iscriversi alla versione di valutazione gratuita di 90 giorni, vedere Gestione delle vulnerabilità di Defender Standalone.
È necessario assegnare licenze Gestione delle vulnerabilità di Defender agli utenti dell'organizzazione come indicato nell'interfaccia di amministrazione?
Attualmente, non è necessario assegnare la nuova licenza di Gestione delle vulnerabilità di Defender agli utenti. Le licenze verranno applicate automaticamente dopo che un cliente si iscrive alla versione di valutazione gratuita.
Gestione delle vulnerabilità di Defender è disponibile come parte di Defender for Endpoint Plan 2?
Se il cliente dispone di Defender per Endpoint Piano 2, dispone delle funzionalità di gestione delle vulnerabilità di base. Gestione delle vulnerabilità di Defender è una soluzione separata da Defender per endpoint (non inclusa in Defender per endpoint piano 2) ed è disponibile come componente aggiuntivo.
domande frequenti sulla versione di valutazione di Gestione delle vulnerabilità di Defender
Come fanno i clienti a registrarsi per una versione di prova?
È consigliabile collaborare con un rivenditore Microsoft. Se non lavori già con un rivenditore, consulta partner Microsoft per la sicurezza.
Per i clienti esistenti di Defender per Endpoint Piano 2 che vogliono valutare l'esperienza in prima persona, è consigliabile eseguire direttamente l'onboarding nella versione di valutazione gratuita di 90 giorni del componente aggiuntivo Gestione delle vulnerabilità di Microsoft Defender. Per altre informazioni, vedi Componente aggiuntivo per la gestione delle vulnerabilità di Defender.
Per i nuovi clienti o i clienti esistenti di Defender per endpoint P1 o Microsoft 365 E3, vedere Gestione delle vulnerabilità di Defender Standalone per iscriversi alla versione di valutazione gratuita di 90 giorni.
Nota
I clienti devono avere il ruolo di amministratore globale assegnato in Microsoft Entra ID per attivare la versione di prova.
Come avvengono il provisioning e la distribuzione del servizio?
Le funzionalità di Gestione delle vulnerabilità di Defender sono attivate per impostazione predefinita a livello di tenant per tutti gli utenti dell'organizzazione una volta che un cliente è stato registrato alla versione di valutazione gratuita.
Se un cliente è in anteprima pubblica, cosa accade alle funzionalità Premium se non si iscrive a una versione di valutazione gratuita?
Le nuove funzionalità sono disponibili solo per i clienti che attivano una versione di prova. I clienti che non sono abilitati perdono l'accesso a queste funzionalità. Le applicazioni bloccate vengono immediatamente sbloccate. I profili di base di sicurezza possono essere archiviati per un breve periodo prima di essere eliminati.
Quanto dura il periodo di prova e cosa succede al termine del mio periodo di prova?
- La versione di valutazione del componente aggiuntivo Gestione delle vulnerabilità di Defender dura 90 giorni.
- La versione di valutazione autonoma di Gestione delle vulnerabilità di Defender dura 90 giorni.
Al termine del periodo di prova, si ha a disposizione un periodo di tolleranza di 30 giorni durante i quali la versione di prova rimane attiva prima che la licenza venga sospesa. Quando il periodo di prova viene sospeso, mantieni le baseline di sicurezza, ma potresti perdere l'accesso al portale e le applicazioni bloccate potrebbero essere sbloccate.
Dopo 180 giorni, la licenza verrà disattivata e i profili verranno eliminati.
È possibile richiedere una sola estensione di 30 giorni della versione di prova corrente negli ultimi 15 giorni del periodo di prova. Per qualsiasi domanda, contattare il venditore sul campo.
Domande frequenti su Come bloccare le applicazioni vulnerabili
Si vuole bloccare un'applicazione vulnerabile, ma non viene visualizzata come disponibile per il blocco?
Esempi di raccomandazioni in cui potrebbe non essere visualizzata un'azione di mitigazione (ad esempio il blocco) includono:
- Raccomandazioni relative alle applicazioni in cui Microsoft non dispone di informazioni sufficienti per bloccare
- Raccomandazioni relative alle applicazioni Microsoft
- Raccomandazioni relative ai sistemi operativi
- Raccomandazioni relative alle app per macOS e Linux
È anche possibile che l'organizzazione abbia raggiunto la capacità massima dell'indicatore di 15.000. In tal caso, è necessario liberare spazio eliminando i vecchi indicatori. Per altre informazioni, vedere Gestire gli indicatori.
Il blocco delle app vulnerabili funziona in tutti i dispositivi?
Questa funzionalità è supportata nei dispositivi Windows (1809 o versioni successive) con gli aggiornamenti di Windows più recenti installati. Ogni dispositivo deve avere una versione minima del client antimalware 4.18.1901.x o successiva. La versione del motore deve essere 1.1.16200.x o successiva.
Domande frequenti sulla baseline di sicurezza
Qual è l'elenco completo dei benchmark di base che è possibile usare come parte della valutazione delle baseline di sicurezza?
È attualmente disponibile il supporto per:
- Benchmark di Center for Internet Security (CIS) per Windows 10, Windows 11 e Windows Server 2008R2 e versioni successive.
- Benchmark STIG (Security Technical Implementation Guide) per Windows 10 e Windows Server 2019.
Supporto imminente:
- I benchmark Microsoft per Windows 10, Windows 11 e Windows Server 2008R2 e versioni successive saranno disponibili in una prossima versione.
Quali sistemi operativi è possibile misurare usando le valutazioni di base della sicurezza?
Attualmente Windows è supportato, ma la copertura verrà estesa a più sistemi operativi come Mac e Linux.
domande frequenti generali Gestione delle vulnerabilità di Defender
Dove è possibile trovare l'elenco completo delle funzionalità in piani diversi?
Per informazioni dettagliate sull'elenco completo delle funzionalità tra Gestione delle vulnerabilità di Microsoft Defender e Defender per endpoint, vedere Funzionalità Gestione delle vulnerabilità di Defender.
Che cosa accade ai CVE contrassegnati con "non verranno corretti"?
Gestione delle vulnerabilità di Defender attualmente filtra i CVE contrassegnati come "Non correggere", in particolare nelle piattaforme Linux, dalle raccomandazioni sulla vulnerabilità e dai calcoli dei punteggi di sicurezza. Questa scelta di progettazione è stata implementata per ridurre il rumore dovuto a problemi non interattivi e migliorare il rapporto segnale-rumore per i team di sicurezza.
Alcune distribuzioni Linux, ad esempio RHEL, includono un gran numero di CVE etichettati come "non verrà corretto" a causa di decisioni specifiche della piattaforma o dell'architettura. Questi CVE sono stati visualizzati in precedenza nel portale di Microsoft Defender, ma hanno causato confusione e hanno gonfiato l'elenco di raccomandazioni e il punteggio di esposizione. Di conseguenza, questi sono stati intenzionalmente rimossi a seguito di richieste interne di revisione e diritti dell'interessato (DSR).
Ecco cosa aspettarsi:
- I file CVE "Non correggi" non vengono visualizzati nel portale di Microsoft Defender.
- Questi CVE sono esclusi dalle raccomandazioni sulla vulnerabilità e dall'assegnazione dei punteggi.
- Non esiste una soluzione alternativa corrente per visualizzarli nell'esperienza del prodotto.
I clienti possono acquistare una sola funzionalità?
Gestione delle vulnerabilità di Microsoft Defender è disponibile come soluzione di gestione delle vulnerabilità costituita da più funzionalità Premium.
È possibile attivare le funzionalità di Gestione delle vulnerabilità di Defender in un subset di dispositivi nell'organizzazione?
Funzionalità come il blocco di applicazioni vulnerabili, l'estensione del browser, l'inventario dei certificati e la valutazione della condivisione di rete non possono essere attivate in modo selettivo per un subset di dispositivi in un determinato tenant.
Domande frequenti sulla deprecazione dell'analisi autenticata di Windows
Perché questa funzionalità è deprecata?
La deprecazione dell'analisi autenticata di Windows consente ai team di allocare risorse ad altre innovazioni di prodotto. Sappiamo che le transizioni possono essere complesse e siamo qui per supportarti durante tutto il processo. Comunicaci se hai domande o hai bisogno di assistenza per questa modifica.
Qual è la data ufficiale di deprecazione?
L'analisi autenticata tramite Windows sarà obsoleta a partire dal 18 dicembre 2025. Dopo questa data, la funzionalità non è più supportata o disponibile per i clienti.
Cosa accade ai dati dopo che il prodotto è deprecato?
Tutti i dati degli utenti vengono gestiti in base all'archiviazione e alla privacy dei dati.
Il prodotto verrà sostituito?
Al momento non esiste alcun sostituto diretto per la scansione autenticata di Windows. Tuttavia, stiamo valutando continuamente le nostre offerte ed esplorando le opportunità per lo sviluppo futuro. Apprezziamo la vostra comprensione. Resta aggiornato sulle nuove funzionalità e capacità.
Il supporto è ancora disponibile?
L'assistenza per la scansione autenticata di Windows non sarà più disponibile dopo la data di deprecazione. È consigliabile esplorare soluzioni alternative per soddisfare le esigenze di gestione delle vulnerabilità.
Come è possibile fornire commenti e suggerimenti su questa modifica?
È possibile inviare commenti e suggerimenti tramite i canali pertinenti. Diamo valore al tuo input e il tuo feedback ci aiuta a migliorare i nostri prodotti futuri.