Gebruik beveiligingstaken van Microsoft Intune om kwetsbaarheden in apparaten te verhelpen die zijn geïdentificeerd door Microsoft Defender voor Eindpunt

Wanneer u Microsoft Defender voor Eindpunt integreert met Microsoft Intune, kunt u gebruikmaken van Microsoft Defender Vulnerability Management via Intune-beveiligingstaken. Deze taken helpen Intune-beheerders de huidige kwetsbaarheden te begrijpen en aan te pakken op basis van richtlijnen van Defender for Endpoint. Deze integratie verbetert de detectie en prioritering van kwetsbaarheden, waardoor reactietijden voor herstel in uw omgeving worden verbeterd.

Microsoft Defender Vulnerability Management maakt deel uit van Microsoft Defender voor Eindpunt.

Vereisten

Abonnementen:

Intune-configuraties voor Defender voor Eindpunt:

Hoe integratie werkt

Nadat u Intune hebt geïntegreerd met Defender voor Eindpunt, identificeert Defender Vulnerability Management kwetsbaarheden op uw beheerde apparaten.

In de Defender-portal kunnen beveiligingsbeheerders beveiligingsproblemen in eindpunten bekijken en Intune-beveiligingstaken voor herstel maken. Deze taken worden weergegeven in het Intune-beheercentrum, waar Intune-beheerders actie kunnen ondernemen en problemen kunnen oplossen op basis van de richtlijnen van Defender:

  • Defender for Endpoint identificeert kwetsbaarheden door middel van scans en beoordelingen.
  • Niet alle geïdentificeerde kwetsbaarheden ondersteunen herstel via Intune; alleen compatibele kwetsbaarheden resulteren in beveiligingstaken.

Beveiligingstaken identificeren:

  • Het type kwetsbaarheid
  • Priority
  • Status
  • Stappen voor herstel

Intune-beheerders kunnen een beveiligingstaak weergeven en deze vervolgens accepteren of weigeren. Voor geaccepteerde taken volgt de beheerder de richtlijnen voor het gebruik van Intune voor herstel. Zodra het herstel is geslaagd, stelt de beheerder de taak in op Taak voltooien, waarmee de status in zowel Intune als Defender voor Eindpunt wordt bijgewerkt, waar beveiligingsbeheerders de herziene status van het beveiligingslek kunnen verifiëren.

Voorbeeld van een werkstroom

Het volgende voorbeeld toont de werkstroom voor het detecteren en herstellen van een beveiligingslek in een toepassing:

  • Een Defender for Endpoint-scan identificeert een kwetsbaarheid in de app Contoso Media Player v4. Dit is een onbeheerde app die niet door Intune wordt geïmplementeerd. Een beveiligingsbeheerder in de Defender-portal maakt een Intune-beveiligingstaak om de app bij te werken.
  • De beveiligingstaak wordt in het Intune-beheercentrum weergegeven met de status In behandeling.
  • De Intune-beheerder bekijkt de taakgegevens en selecteert Accepteren, waardoor de status van de taak wordt gewijzigd in Geaccepteerd in zowel Intune als Defender voor Eindpunt.
  • De beheerder volgt de geboden richtlijnen voor herstel. Voor beheerde apps kan Intune instructies of koppelingen bevatten om de app bij te werken. Voor onbeheerde apps kan Intune alleen tekstinstructies geven.
  • Nadat de beveiligingslek is verholpen, markeert de Intune-beheerder de taak als Voltooide taak. Met deze actie wordt de status in zowel Intune als Defender voor Eindpunt bijgewerkt, waar beveiligingsbeheerders bevestigen dat het herstel is geslaagd en voltooid.

Typen beveiligingstaken

Elke beveiligingstaak heeft een hersteltype:

  • Toepassing: Defender voor Eindpunt vindt bijvoorbeeld een beveiligingsprobleem in een app zoals Contoso Media Player v4. Een beheerder maakt een taak om de app bij te werken, wat het toepassen van een beveiligingsupdate of het installeren van een nieuwe versie kan inhouden.
  • Configuratie: als apparaten bijvoorbeeld niet zijn beveiligd tegen mogelijk ongewenste toepassingen (PUA), maakt een beheerder een taak om de instelling in het Microsoft Defender Antivirus-profiel te configureren.

Wanneer Intune geen ondersteuning biedt voor de implementatie van een geschikte oplossing, wordt er geen beveiligingstaak gemaakt in Defender voor Eindpunt.

Herstelacties

Veel voorkomende herstelbewerkingen voor beveiligingstaken zijn:

  • De uitvoering van een toepassing blokkeren.
  • Een update van het besturingssysteem implementeren om het beveiligingslek te beperken.
  • Implementeer eindpuntbeveiligingsbeleid om het beveiligingslek te beperken.
  • Een registerwaarde wijzigen.
  • Schakel een configuratie uit of in om het beveiligingslek te beïnvloeden.
  • Aandacht vereisen, waarmee de beheerder wordt gewaarschuwd wanneer er geen geschikte aanbeveling beschikbaar is.

Werken met beveiligingstaken

Voordat u beveiligingstaken kunt beheren in het Intune-beheercentrum, moet een beveiligingsbeheerder deze eerst maken in de Defender-portal. Beveiligingsbeheerders maken taken door herstelaanvragen in te dienen via Defender Vulnerability Management. Zie Beveiligingsproblemen herstellen met Microsoft Defender Vulnerability Management in de Defender-documentatie voor instructies.

Tip

U kunt deze taken ook beheren vanuit het centrale deelvenster Beheer taken in het Intune beheercentrum.

Beveiligingstaken beheren:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Beveiligingstaken voor eindpuntbeveiliging>.

  3. Kies een beveiligingstaak om de details ervan weer te geven. In het taakvenster kunt u extra koppelingen selecteren, waaronder:

    • BEHEERDE APPS: bekijk de app die kwetsbaar is. Wanneer het beveiligingslek betrekking heeft op meerdere apps, geeft Intune een gefilterde lijst met apps weer.
    • APPARATEN: bekijk een lijst met kwetsbare apparaten van waaruit u een koppeling kunt maken naar een vermelding met meer informatie over het beveiligingslek op dat apparaat.
    • REQUESTOR: gebruik de koppeling om e-mail te verzenden naar de beheerder die deze beveiligingstaak heeft ingediend.
    • OPMERKINGEN - Aangepaste berichten lezen die door de aanvrager zijn ingediend bij het openen van de beveiligingstaak.
  4. Selecteer Accepteren of Weigeren om een melding naar Defender for Eindpunt te verzenden voor uw geplande actie. Wanneer u een taak accepteert of weigert, kunt u notities indienen, die worden verzonden naar Defender voor Eindpunt.

  5. Nadat u een taak hebt geaccepteerd, opent u de beveiligingstaak opnieuw (als deze is gesloten) en volgt u de hersteldetails om het beveiligingslek te verhelpen. De instructies van Defender voor Eindpunt in de details van de beveiligingstaak variëren afhankelijk van de betrokken kwetsbaarheid.

  6. Nadat u de herstelstappen hebt voltooid, opent u de beveiligingstaak en selecteert u Taak voltooien. Met deze actie wordt de status van de beveiligingstaak in zowel Intune als Defender voor Eindpunt bijgewerkt.

Opmerking

Elke herstelaanvraag in Defender for Endpoint is beperkt tot 10.000 apparaten. Als een beveiligingsprobleem meer apparaten treft, dekt de resulterende beveiligingstaak in Intune slechts 10.000 apparaten.

Geslaagd herstel kan de risicoblootstellingsscore in Defender voor Eindpunt verlagen op basis van latere statusupdates van de herstelde apparaten. U kunt deze risiconiveaus bewaken om nalevingsverbeteringen in de loop van de tijd te volgen.

Problemen oplossen

Als beveiligingstaken niet worden weergegeven in Intune:

  • Controleer of de Intune verbinding is ingeschakeld in de Defender-portal.
  • Controleer of apparaten zijn toegevoegd aan Defender voor Eindpunt.
  • Controleer of beveiligingsbeheerders taken maken voor kwetsbaarheden die met Intune kunnen worden verholpen.
  • Sta tijd toe voor taaksynchronisatie tussen portals.

Volgende stappen