Rimanere aggiornati sul software Microsoft

L'installazione mensile degli aggiornamenti della sicurezza (applicazione di patch) è necessaria ma insufficiente quando gli attori delle minacce sfruttano le vulnerabilità in giorni, non settimane. I dispositivi in ritardo nell'applicazione di patch accumulano rischi che nessun ciclo di aggiornamento può eliminare. La superficie di attacco si estende anche oltre Windows a Microsoft 365, browser, driver, firmware e altri sistemi operativi. Poiché l'intelligenza artificiale accelera l'individuazione delle vulnerabilità software, l'individuazione delle vulnerabilità comuni e delle esposizioni (CVE) è inevitabile, ma rimanere aggiornati nell'intero patrimonio è la difesa più forte.

Usare le funzionalità seguenti per accelerare la valutazione e la distribuzione degli aggiornamenti.

Comprendere il panorama software tra le piattaforme

Prima di poter applicare la valuta, è necessaria una visibilità completa su quale software è in esecuzione, dove e quali vulnerabilità esistono in ogni sistema operativo e cloud.

  • Distribuire Microsoft Defender per endpoint in tutte le piattaforme: eseguire l'onboarding di endpoint Windows, macOS e Linux per ottenere visibilità unificata su software installato, versioni del sistema operativo e minacce attive. Per altre informazioni, vedere Eseguire l'onboarding dei dispositivi in Microsoft Defender per endpoint.
  • Usare l'inventario software di gestione delle vulnerabilità di Microsoft Defender : ottenere una visualizzazione quasi in tempo reale di tutti i software installati, le versioni, le CVE note e le campagne di minaccia attive nella flotta di dispositivi, indipendentemente dal sistema operativo. Per altre informazioni, vedere Inventario software.
  • Applicare la conformità dei dispositivi con Microsoft Intune: creare criteri di conformità in Windows, macOS, Linux, iOS e Android per applicare versioni minime del sistema operativo, crittografia e segnali di difesa dalle minacce. Eseguire l'integrazione con l'accesso condizionale per bloccare i dispositivi non conformi. Per altre informazioni, vedere Criteri di conformità dei dispositivi in Microsoft Intune.

Distribuire aggiornamenti rapidi su larga scala con Windows Autopatch

Windows Autopatch implementa gli aggiornamenti tramite anelli di distribuzione predefiniti, consentendo di convalidare le modifiche nei gruppi prima dell'implementazione generale. Questa funzionalità sposta l'attenzione dell'IT sui criteri e sulle eccezioni mentre Autopatch gestisce la tempistica e il sequenziamento. Quando si verificano vulnerabilità critiche, le implementazioni accelerate riducono i tempi di sicurezza, soprattutto quando l'intelligenza artificiale riduce il divario tra divulgazione e sfruttamento. La preparazione automatica degli aggiornamenti consente anche agli amministratori di individuare rapidamente e risolvere i problemi che impediscono ai dispositivi di essere pronti per la distribuzione. Per altre informazioni, vedere Che cos'è Windows Autopatch?

Proteggere i dispositivi senza richiedere riavvii per gli aggiornamenti della sicurezza idonei tramite Hotpatch

Hotpatch applica le correzioni di sicurezza supportate direttamente all'esecuzione dei processi senza riavvio necessario per gli aggiornamenti mensili idonei. I dispositivi Windows 11 Enterprise idonei sono protetti al momento dell'arrivo della patch e gli aggiornamenti che richiedono un riavvio vengono ridotti a pochi aggiornamenti di base all'anno. Ciò significa una risposta di sicurezza più rapida con meno interruzioni per l'utente, colmando il gap di esposizione che solitamente rimane mentre gli utenti ritardano i riavvii. Per altre informazioni, vedere Aggiornamenti di Hotpatch.

Estendere i carichi di lavoro cloud e ibridi

Mantenere allineati e applicati i criteri di conformità e aggiornamento

  • Associare i criteri di conformità di Intune all'accesso condizionale di Microsoft Entra per limitare l'accesso da dispositivi obsoleti o che comportano rischi da app, driver o firmware. Usare gli script di rimedio di Intune per rilevare e risolvere automaticamente i blocchi di aggiornamento comuni, per prevenire ritardi nella conformità. Man mano che il panorama delle minacce si evolve, rivedere regolarmente questi criteri per garantire che rimangano aggiornati e interagiscono. Per altre informazioni, vedere:
  • Microsoft Defender for Cloud consente alle organizzazioni di semplificare la conformità con vari standard normativi fornendo funzionalità di monitoraggio, valutazione e correzione continue. Per altre informazioni, vedere Standard di conformità alle normative in Microsoft Defender for Cloud.

Mantenere aggiornate le app di Microsoft 365

L'interfaccia di amministrazione di Microsoft 365 Apps mostra lo stato degli aggiornamenti per canale, semplificando l'individuazione degli aggiornamenti della sicurezza dei dispositivi mancanti. Quando è necessaria una risposta più rapida, gli amministratori possono forzare rapidamente gli aggiornamenti delle app di Microsoft 365 tramite Intune rimuovendo i ritardi di download e installazione, applicando gli aggiornamenti automatici dalla rete CDN (Office Content Delivery Network) e specificando versioni specifiche. Le scadenze zero day riducono ulteriormente il divario tra la disponibilità degli aggiornamenti e l'imposizione. Laddove possibile, usare funzionalità come Intune Enterprise App Management per ridurre il sovraccarico di mantenere aggiornate le app. Per ulteriori informazioni, vedere:

Distribuire le policy di sicurezza degli endpoint

Distribuire i criteri di sicurezza degli endpoint per antivirus, firewall, crittografia del disco, onboarding EDR (rilevamento e risposta degli endpoint), regole per la riduzione della superficie di attacco, controllo delle applicazioni e LAPS (Local Administrator Password Solution).

Eseguire la migrazione a dispositivi Windows gestiti e aggiunti al cloud

Gestione delle vulnerabilità di Microsoft Defender

Gestisci la flotta cloud

  • Usare Azure Update Manager per la flotta di server specificamente per pianificare, valutare e distribuire patch del sistema operativo nei server Windows e Linux in ambienti Azure, locali e multicloud. Gestione aggiornamenti di Azure gestisce l'orchestrazione delle patch tradizionale per i carichi di lavoro del server in cui sono necessarie finestre di manutenzione coordinate e report di conformità. Per altre informazioni, vedere Che cos'è Gestione aggiornamenti di Azure?
  • Identificare i server che mancano aggiornamenti critici usando Sia Defender per Cloud che Microsoft Defender per valutare i dispositivi per gli aggiornamenti e le patch di sistema mancanti, visualizzando raccomandazioni che evidenziano quali server sono obsoleti e assegnano priorità alla correzione in base alla gravità e all'esposizione. Per altre informazioni, vedere:
  • Esegui l'onboarding dei server con Microsoft Defender per i server per garantire che i server siano visibili allo stack di sicurezza. Defender per server offre anche la gestione del comportamento, la protezione dalle minacce e la copertura EDR che garantisce che nessun server sia un punto cieco. Per altre informazioni, vedere Pianificare la distribuzione di Defender per server.

Accelerare con gli agenti basati su intelligenza artificiale

  • L'agente di correzione delle vulnerabilità in Microsoft Intune è una funzionalità basata sull'intelligenza artificiale che usa i dati di Microsoft Defender Vulnerability Management per identificare, classificare in ordine di priorità e fornire indicazioni dettagliate sulla correzione per vulnerabilità ed esposizioni comuni nei dispositivi gestiti, consentendo agli amministratori di accelerare l'applicazione di patch e migliorare il comportamento di sicurezza dell'organizzazione. Per altre informazioni, vedere Agente di correzione delle vulnerabilità in Microsoft Intune.
  • L'agente di rilevamento delle minacce dinamico in Microsoft Defender è una funzionalità basata su intelligenza artificiale sempre attiva in Microsoft Defender che analizza e correla continuamente i dati di telemetria di sicurezza tra identità, endpoint, carichi di lavoro cloud e posta elettronica per scoprire minacce nascoste perse dalle regole e dalle firme tradizionali, incluse quelle che sfruttano asset non autenticati o non configurati correttamente. Per ulteriori informazioni, vedere Agente di rilevamento dinamico delle minacce di Microsoft Security Copilot.