Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Opmerking
De sectie Beheer van beveiligingsproblemen in de Microsoft Defender-portal bevindt zich nu onder Blootstellingsbeheer. Met deze wijziging kunt u nu gegevens over beveiligingsblootstelling en gegevens over beveiligingsproblemen op een uniforme locatie gebruiken en beheren om uw bestaande functies voor beveiligingsbeheer te verbeteren. Meer informatie.
Deze wijzigingen zijn relevant voor preview-klanten (Microsoft Defender XDR + Microsoft Defender for Identity preview-optie).
Belangrijk
Sommige informatie in dit artikel heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, expliciet of impliciet, met betrekking tot de informatie die hier wordt verstrekt.
Microsoft Defender Vulnerability Management stelt je in staat uitzonderingen te maken om specifieke gegevens uit te sluiten van je herstelwerk. Gebruik uitzonderingen om data te filteren die niet relevant is voor je organisatie.
Uitzonderingen helpen u om nauwkeurigere risicorapporten te krijgen. Ze verbeteren ook de prioriteitenranglijst wanneer je andere mitigaties, geaccepteerd risico of een saneringsplan hebt.
In dit artikel wordt beschreven hoe u Defender Vulnerability Management uitzonderingen maakt, weergeeft en beheert.
Tip
Wist u dat u alle functies in Microsoft Defender Vulnerability Management gratis kunt uitproberen? Meer informatie over hoe u zich kunt aanmelden voor een gratis proefversie.
Typen uitzonderingen
Microsoft Defender Vulnerability Management ondersteunt twee soorten uitzonderingen:
Uitzonderingen voor beveiligingsaanbevelingen: Sluit specifieke beveiligingsaanbevelingen uit van de analyse. Je maakt deze uitzondering op het aanbevelingsniveau. Het geldt voor alle Common Vulnerabilities and Exposures (CVE's) die aan die aanbeveling zijn gekoppeld.
CVE-uitzonderingen: Sluit specifieke Gemeenschappelijke Kwetsbaarheden en Blootstellingen (CVE's) uit van de analyse. U maakt een CVE-uitzondering op de pagina Zwakke punten voor een specifieke CVE.
Uitzondering per apparaatgroep
U kunt een uitzondering toepassen op alle huidige apparaatgroepen of op specifieke apparaatgroepen. Toekomstige apparaatgroepen worden niet opgenomen in de uitzondering. Apparaatgroepen die al een uitzondering hebben, worden niet weergegeven in de lijst.
Nadat u de uitzondering hebt gemaakt:
- Als u voor aanbevelingsuitzondering specifieke apparaatgroepen selecteert, verandert de aanbevelingsstatus van actief in gedeeltelijke uitzondering. De status verandert in een volledige uitzondering als u alle apparaatgroepen selecteert.
- Voor CVE-uitzonderingen wordt de CVE niet meer weergegeven in de inventarislijsten voor het geselecteerde bereik.
Algemene uitzonderingen
Als u de machtiging Beveiligingsbeheerder of een aangepaste rol hebt die de machtiging voor het verwerken van uitzonderingen bevat, kunt u een globale uitzondering maken en annuleren. Deze uitzondering is van invloed op alle huidige en toekomstige apparaatgroepen in uw organisatie en alleen gebruikers met vergelijkbare machtigingen kunnen de globale uitzondering wijzigen.
Belangrijk
Hoewel u met de machtiging Globale beheerder ook globale uitzonderingen kunt maken en annuleren, raadt Microsoft u aan rollen met de minste machtigingen te gebruiken. Het gebruik van lagere accounts met lagere machtigingen helpt de beveiliging voor uw organisatie te verbeteren. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.
Nadat u de uitzondering hebt gemaakt:
- Voor aanbevelingsuitzondering verandert de aanbevelingsstatus van actieve in volledige uitzondering.
- Voor CVE-uitzonderingen wordt de CVE niet meer weergegeven in de inventarislijsten voor de hele organisatie.
Enkele dingen waar u rekening mee moet houden:
- Als een aanbeveling onder een globale uitzondering valt, worden zojuist gemaakte uitzonderingen voor apparaatgroepen opgeschort totdat de globale uitzondering is verlopen of is geannuleerd. Nadat de globale uitzondering is verlopen of geannuleerd, worden de nieuwe uitzonderingen van de apparaatgroep van kracht totdat ze verlopen.
- Als een aanbeveling al uitzonderingen bevat voor specifieke apparaatgroepen en er een globale uitzondering wordt gemaakt, wordt de uitzondering van de apparaatgroep opgeschort totdat deze verloopt of de globale uitzondering wordt geannuleerd voordat deze verloopt.
- Hoewel globale uitzonderingen van invloed zijn op de algehele blootstelling en impact, worden op de pagina Aanbevelingen geen aanbevelingen weergegeven waarop globale uitzonderingen worden toegepast.
Opties voor redenen voor uitzonderingen
De volgende redenen zijn beschikbaar voor uitzonderingen:
- Controle van derden: een product of software van derden heeft al te maken met deze aanbeveling.
- Alternatieve beperking: een intern hulpprogramma heeft al betrekking op deze aanbeveling.
- Geaccepteerd risico: brengt een laag risico met zich mee en/of het implementeren van de aanbeveling is te duur.
- Gepland herstel (respijt):is al gepland, maar wacht op uitvoering of autorisatie.
- CVE zonder patch (alleen CVE-uitzonderingen): er is geen patch beschikbaar bij de leverancier.
- Fout-positief (alleen CVE-uitzonderingen): de CVE is niet van toepassing op uw omgeving.
Blootgestelde apparaten en impact na uitzonderingen
Uitzonderingen veranderen het aantal blootgestelde apparaten en de impactwaarden die in het portaal worden weergegeven. De tabbladen hieronder beschrijven hoe aanbevelingsuitzonderingen en CVE-uitzonderingen elk deze waarden beïnvloeden.
Om blootstellings- en impactgegevens voor aanbevelingsuitzonderingen te bekijken, ga naar de pagina Aanbevelingen . Selecteer de kolommen Exposed devices (na uitzonderingen) en Impact (na uitzonderingen).
In de volgende tabel wordt beschreven hoe uitzonderingen van invloed zijn op wat u ziet in de Microsoft Defender portal.
Belangrijk
Hoewel zowel apparaatgroep- als globale uitzonderingen van invloed zijn op de algehele blootstelling en impact, worden op de pagina Aanbevelingen>onjuiste configuraties geen aanbevelingen weergegeven waarop globale uitzonderingen worden toegepast.
| Gebied | Locatie in gebruikersinterface | Beschrijving |
|---|---|---|
| Blootgestelde apparaten (na uitzonderingen) en Impact (na uitzonderingen) kolommen | lijst met aanbevelingen op de pagina Aanbevelingen> | Wanneer u een uitzondering toepast, geven deze kolommen de resterende apparaten en impact weer nadat het uitzonderingsbereik is toegepast. |
| Kolom 'Blootgestelde apparaten' | lijst met aanbevelingen op de pagina Aanbevelingen> | In deze kolom wordt mogelijk nog steeds het totale aantal blootgestelde apparaten weergegeven (vóór de uitzondering), zelfs wanneer er een uitzondering bestaat. Gebruik blootgestelde apparaten (na uitzonderingen) en Impact (na uitzonderingen) om inzicht te hebben in uw bereik. |
| Apparaatinventaris>Tabblad Beveiligingsaanbeveling | Apparaatinventaris> apparaatpagina >Beveiligingsaanbevelingen tabblad. | Op dit tabblad worden standaard alleen aanbevelingen weergegeven die niet zijn uitgesloten voor dat specifieke apparaat. Gebruik het filter Status om aanbevelingen weer te geven die momenteel zijn uitgesloten. |
| Aanbevelingen uitklapvenster | Selecteer een aanbeveling om het uitklapvenster te openen | Het veld Blootgestelde apparaten onder Details en de lijst met apparaten op het tabblad Blootgestelde apparaten geven het totale aantal blootgestelde apparaten weer voordat de uitzondering wordt toegepast (apparaten die niet zijn gerelateerd aan de uitzondering). |
| Impactkolom | lijst met aanbevelingen op de pagina Aanbevelingen> | Alleen specifieke redenen verminderen de impact van de score (bijvoorbeeld controle van derden en alternatieve beperking). Andere redenen kunnen geen invloed hebben op de blootstellingsscore en de beveiligingsscore. |