Componenti software in Gestione delle vulnerabilità di Microsoft Defender

Nota

La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.

Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).

Importante

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

Sta diventando sempre più difficile per gli amministratori della sicurezza identificare e attenuare i rischi di sicurezza e conformità associati a componenti software e dipendenze comuni, proprietari e open source usati nelle organizzazioni. Per risolvere questo problema, Gestione delle vulnerabilità di Defender fornisce supporto per identificare, segnalare e consigliare le correzioni per le vulnerabilità riscontrate nei componenti noti per aver riscontrato problemi di sicurezza in passato.

Con visibilità sui componenti software presenti in un dispositivo, gli amministratori della sicurezza possono concentrare l'attenzione e le risorse sull'esecuzione di misure per ridurre i rischi associati.

Questo articolo spiega come utilizzare la pagina dei componenti software in Gestione delle vulnerabilità di Defender per identificare i componenti vulnerabili, esaminare i dispositivi interessati e trovare indicazioni per la bonifica.

Nota

La pagina Componenti vulnerabili è stata rinominata Componenti software.

Consiglio

Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Informazioni su come avviare una versione di valutazione gratuita di Gestione delle vulnerabilità di Microsoft Defender.

Per aprire la pagina Componenti software, seguire questa procedura:

  1. Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:
    • Se si è un cliente dell'anteprima di Microsoft Defender XDR + Microsoft Defender per identità, selezionare Exposure management>Vulnerability management>Inventories.
    • Se si è un cliente esistente, selezionare Endpoint>Gestione delle vulnerabilità>Inventari.
  2. Selezionare la scheda Componenti software .

Viene visualizzata la pagina Componenti software con un elenco di componenti software noti identificati nell'organizzazione. Fornisce informazioni, tra cui il nome del componente e il fornitore, il numero di punti deboli rilevati per tale componente e se sono presenti minacce attive o avvisi associati.

Esempio della pagina di destinazione per i componenti software.

Componenti software supportati in Gestione delle vulnerabilità di Defender

Gestione delle vulnerabilità di Defender supporta i componenti software seguenti:

  • Openssl
  • LiteDB
  • XZ Utils
  • Log4J
  • libwebp
  • Testo di Apache Commons
  • Quadro Primaverile
  • Apache Tomcat
  • Next.js
  • Ghostscript (GPL)
  • React Server DOM Webpack
  • Strut Apache
  • CLI della community di React Native
  • Quadro Primaverile
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • Visual Composer del server applicazioni SAP NetWeaver
  • React Server DOM Parcel
  • React Server DOM Turbopack

Visualizzare i dettagli per un componente software

Selezionare un componente software per aprire un riquadro a comparsa in cui sono disponibili altre informazioni sul componente software.

Esempio della pagina dei dettagli dei componenti software.

Selezionare la scheda Dispositivi con componenti per visualizzare un elenco dei dispositivi in cui è installato il componente.

Selezionare la scheda File vulnerabili per visualizzare informazioni sui percorsi e le versioni dei file vulnerabili, sulle vulnerabilità correlate e sui dispositivi esposti.

Esempio della pagina File vulnerabili dei componenti software.

Nel riquadro a comparsa è anche possibile selezionare Apri pagina componente per visualizzare informazioni dettagliate sul componente, inclusi i dettagli del fornitore, i dispositivi installati, le vulnerabilità individuate e le raccomandazioni sulla sicurezza. Per contrassegnare eventuali incoerenze tecniche, selezionare Segnala imprecisione. Per altre informazioni, vedere Segnalare l'imprecisione.

Esaminare i dati nella pagina Componenti software

Selezionare Apri pagina componente per un componente software per visualizzare tutti i dettagli per il componente:

Esempio della pagina Componenti software.

La pagina include informazioni sul fornitore del componente, i dispositivi in cui è installato il componente e le visualizzazioni dei dati che mostrano il numero di vulnerabilità individuate e dispositivi esposti.

Le schede sono disponibili con informazioni specifiche per il componente software, ad esempio:

  • Raccomandazioni di sicurezza corrispondenti per le vulnerabilità identificate.
  • Informazioni sui file vulnerabili, inclusi i percorsi e le versioni dei file vulnerabili, le vulnerabilità correlate e i dispositivi esposti.

Visualizza le raccomandazioni

Per visualizzare le raccomandazioni sulla sicurezza per i componenti software:

  1. Nella pagina Inventari selezionare la scheda Componenti software .
  2. Selezionare un componente software e selezionare Vai alla raccomandazione di sicurezza correlata nel riquadro a comparsa.

In alternativa, selezionare Apri pagina componente nel riquadro a comparsa del componente e selezionare la scheda Consigli di sicurezza nella pagina del componente.

Esempio di raccomandazione software per un componente software.

Quando si seleziona un consiglio di sicurezza, nel riquadro a comparsa viene visualizzato che il consiglio di sicurezza è di tipo App proprietaria.

La raccomandazione di sicurezza è etichettata Possedere l'app perché non esiste un modo semplice per riparare o correggere un componente software. L'etichetta Dell'app proprietaria consente agli amministratori della sicurezza di usare le informazioni sul componente software per valutare l'effetto di qualsiasi correzione proposta sull'intera organizzazione.

Visualizzare i componenti software nei dispositivi

È anche possibile visualizzare un elenco di componenti software in un dispositivo. Con una pagina del dispositivo aperta, selezionare Inventari e quindi Componenti software per visualizzare un elenco di componenti software installati nel dispositivo.

Per informazioni correlate, vedere gli articoli seguenti: