Eksplorowanie urządzeń w spisie urządzeń

Spis urządzeń jest głównym źródłem informacji o wszystkich urządzeniach widocznych w Microsoft Defender dla punktu końcowego. Przedstawia on urządzenia dołączone (z zainstalowanym pełnym agentem) i urządzenia odnalezione w sieci za pośrednictwem przeglądu odnajdywania urządzeń.

W tym artykule wyjaśniono, jak wyświetlać i dostosowywać urządzenia oraz zarządzać nimi w spisie urządzeń.

Aby zrozumieć, jak urządzenia pojawiają się w spisie w procesie dołączania i odnajdywania, w tym urządzenia IoT/OT i źródła odnajdywania, zobacz Urządzenia w Microsoft Defender dla punktów końcowych.

Wyświetlanie urządzeń w spisie urządzeń

Uzyskaj dostęp do spisu urządzeń i przejrzyj urządzenia w środowisku.

W portalu usługi Defender przejdź do pozycjiUrządzenia> lub, aby przejść bezpośrednio do strony Spis urządzeń, użyj polecenia https://security.microsoft.com/machines.

Sprawdź informacje o urządzeniu i liczniki

Spis urządzeń zostanie otwarty na karcie Wszystkie urządzenia . Można wyświetlić informacje, takie jak nazwa urządzenia, domena, poziom ryzyka, poziom narażenia, platforma systemu operacyjnego, poziom krytyczności, stan dołączania, stan kondycji czujnika, stan ograniczenia ryzyka i inne szczegóły ułatwiające identyfikację urządzeń najbardziej zagrożonych.

Uwaga

Spis urządzeń jest dostępny w usługach Microsoft Defender. Dostępne informacje mogą się różnić w zależności od licencji. Aby uzyskać najbardziej kompletny zestaw możliwości spisu urządzeń, użyj Ochrona punktu końcowego w usłudze Microsoft Defender Plan 2.

Poziom ryzyka, który może mieć wpływ na wymuszanie dostępu warunkowego i innych zasad zabezpieczeń w Microsoft Intune, jest dostępny dla urządzeń z systemem Windows.

Po otwarciu spisu urządzeń można:

  • Wyświetlanie kategorii urządzeń: Przełącz się między kartami (Wszystkie urządzenia, Komputery & urządzenia przenośne, Urządzenia sieciowe, IoT/OT, Bez kategorii), aby skoncentrować się na określonych typach urządzeń.
  • Sprawdź liczbę urządzeń: sprawdź wskaźniki liczby u góry każdej karty (łącznie, krytyczne zasoby, wysokie ryzyko, duża ekspozycja, niezarejestrowane, nowo wykryte), aby ustalić priorytety pracy.
  • Wyświetlanie kart specjalnych: klasyfikowanie krytycznych zasobów lub sprawdzanie ostrzeżeń dotyczących ścieżki ataku.
  • Sprawdź szczegóły urządzenia: Wyświetl kolumny, takie jak poziom ryzyka, poziom narażenia, stan wdrożenia, stan sensora, zarządzane przez, tagi i inne, dla każdego urządzenia.

Uwaga

Integracja odnajdywania urządzeń z Microsoft Defender dla IoT w portalu usługi Defender (wersja zapoznawcza) jest dostępna w celu ułatwienia lokalizowania, identyfikowania i zabezpieczania pełnego spisu zasobów OT/IOT. Urządzenia odnalezione przy użyciu tej integracji są wyświetlane na karcie Urządzenia IoT/OT .

Usługa Defender for IoT umożliwia również wyświetlanie urządzeń IoT w przedsiębiorstwie (takich jak drukarki, inteligentne telewizory i systemy konferencji) oraz zarządzanie nimi w ramach monitorowania IoT w przedsiębiorstwie. Aby uzyskać więcej informacji, zobacz Włączanie zabezpieczeń IoT przedsiębiorstwa za pomocą usługi Defender for Endpoint.

Dostosowywanie widoków spisu urządzeń

Dostosuj sposób wyświetlania urządzeń w spisie, dodając lub usuwając kolumny, stosując filtry, wyszukując i eksportując dane.

Wyszukiwanie urządzeń

Użyj następujących opcji wyszukiwania, aby znaleźć urządzenia w spisie.

Zadanie Kroki
Wyszukiwanie według nazwy urządzenia Użyj pola wyszukiwania w górnej części spisu urządzeń, aby znaleźć urządzenie według nazwy.
Wyszukiwanie według adresu IP Wyszukaj urządzenie według ostatnio używanego adresu IP lub prefiksu adresu IP.
Wyszukiwanie według adresu MAC Wyszukaj urządzenie według jego adresu MAC.

Dostosowywanie kolumn

Wybierz kolumny do wyświetlenia w widoku spisu urządzeń.

  1. Wybierz pozycję Dostosuj kolumny u góry listy urządzeń.
  2. Zaznacz lub wyczyść pola wyboru dla kolumn, które chcesz pokazać lub ukryć. Zmiany są stosowane natychmiast.

Kolumny domyślne różnią się w zależności od karty.

Wskazówka

Aby wyświetlić wszystkie kolumny, prawdopodobnie trzeba wykonać co najmniej jeden z następujących kroków:

  • Przewijaj poziomo w przeglądarce internetowej.
  • Zawęź szerokość odpowiednich kolumn.
  • Pomniejsz widok w przeglądarce internetowej.

Stosowanie filtrów

Użyj filtrów, aby zawęzić listę urządzeń i skupić się na określonych kategoriach urządzeń.

  1. Wybierz ikonę Filtr w prawym górnym rogu spisu urządzeń.
  2. W panelu filtru wybierz kategorię filtru (na przykład poziom ryzyka, stan dołączania, tagi).
  3. Wybierz lub wprowadź wartości, według których chcesz filtrować.
  4. Wybierz pozycję Zastosuj. Aktywne filtry są wyświetlane jako pigułki w górnej części spisu urządzeń. Wybierz znak X na pigułce, aby usunąć ten konkretny filtr, lub wybierz pozycję Wyczyść wszystkie filtry w panelu filtru, aby zresetować.

Uwaga

Jeśli nie widzisz niektórych urządzeń, spróbuj wyczyścić filtry.

Aby wyczyścić filtry, przejdź do prawej górnej części listy Urządzenia i wybierz ikonę Filtr . W okienku flight-out wybierz przycisk Wyczyść wszystkie filtry .

Zagadnienia dotyczące synchronizacji zaleceń i inwentaryzacji urządzeń

Poniżej przedstawiono kilka typowych scenariuszy filtrowania, które umożliwiają rozpoczęcie pracy:

  • Filtruj według wysokiego poziomu> ryzyka, aby znaleźć urządzenia wymagające natychmiastowego zbadania.
  • Filtruj według stanu >Można dołączyć, aby znaleźć odnalezione urządzenia gotowe do wdrożenia agenta.
  • Filtruj według tagów , aby określić zakres widoku do określonej grupy biznesowej (na przykład Finance lub HQ-Building-A).
  • Filtruj według Zarządzane przez>Nieznane, aby zidentyfikować urządzenia niezarządzane.

Sortowanie urządzeń

Nagłówki kolumn służą do sortowania listy urządzeń według co najmniej jednego pola.

  1. Wybierz dowolny nagłówek kolumny, aby sortować urządzenia według tej kolumny. Ponownie wybierz nagłówek, aby odwrócić kolejność sortowania.
  2. Aby sortować według wielu kolumn, przytrzymaj klawisz Shift i wybierz dodatkowe nagłówki kolumn.

Eksportowanie listy urządzeń

Wyeksportuj spis urządzeń do pliku CSV na potrzeby przeglądu lub raportowania w trybie offline.

  1. Wybierz pozycję Eksportuj w górnej części spisu urządzeń.
  2. Poczekaj na ukończenie eksportu. W przypadku dużych organizacji eksportowanie może zająć trochę czasu.
  3. Pobierz plik CSV zawierający wszystkie urządzenia w organizacji.

Uwaga

Wyeksportowany plik CSV zawiera niefiltrowane dane dla wszystkich urządzeń w organizacji, niezależnie od filtrów zastosowanych w interfejsie użytkownika.

Stan programu antywirusowego jest wyświetlany jako Not-Supported w eksporcie. W przypadku stanu programu antywirusowego zamiast tego użyj raportu kondycji programu antywirusowego Microsoft Defender.

Wskazówka

Interfejs API, interfejs użytkownika, eksport i interfejsy Advanced Hunting (AH) korzystają z jednego wiarygodnego źródła danych. Jednak ponieważ każdy z nich jest obsługiwany przez oddzielne systemy zaplecza z różnymi częstotliwościami aktualizacji, mogą pojawić się niewielkie różnice między widokami — szczególnie w przypadku zapytań krótkoterminowych lub ostatnio ponownie aktywowanych urządzeń. Interfejs eksportu jest zoptymalizowany do pobierania dużych ilości danych, interfejs użytkownika — do szybkich, interaktywnych zadań, takich jak zarządzanie tagami, a funkcja Zaawansowane wyszukiwanie — do śledzenia historii aktualizacji urządzeń na przestrzeni czasu.

Typowe zadania spisu urządzeń

Spis urządzeń służy do wykonywania typowych zadań zabezpieczeń.

Zadanie Opis Kroki
Identyfikowanie urządzeń wysokiego ryzyka Znajdowanie urządzeń z aktywnymi alertami lub wysokim poziomem ryzyka 1. Sortuj według kolumny Poziom ryzyka (malejąco)
2. Lub użyj filtru poziom ryzyka , aby wyświetlić tylko urządzenia wysokiego ryzyka
3. Przeglądanie urządzeń i podjęcie odpowiednich działań
Śledź postęp wdrożenia Monitoruj, które urządzenia są wdrożone, a które wykryte 1. Użyj filtru stanu dołączania
2. Wybierz pozycję Można dołączyć , aby wyświetlić odnalezione urządzenia, które powinny zostać dołączone
3. Zainicjować wdrażanie urządzeń o wysokim priorytecie
Znajdowanie urządzeń wymagających uwagi Identyfikowanie urządzeń z problemami z konfiguracją zabezpieczeń 1. Sortuj według kolumny poziom ekspozycji (malejąco)
2. Przejrzyj urządzenia z wysoką ekspozycją
3. Sprawdzanie zaleceń dotyczących zabezpieczeń na stronach urządzeń
Monitorowanie kondycji czujnika Sprawdź, które urządzenia mają sprawne czujniki 1. Użyj filtru stanu kondycji czujnika
2. Wybierz pozycję Nieaktywne lub nieprawidłowo skonfigurowane , aby znaleźć problematyczne urządzenia
3. Postępuj zgodnie ze wskazówkami dotyczącymi naprawiania czujników w złej kondycji
Wyświetlanie urządzeń internetowych Identyfikuj urządzenia wystawione do internetu 1. Użyj kolumny Tagi lub filtru, aby znaleźć urządzenia z etykietą „dostępne z internetu”
2. Lub użyj filtru dostępnego z Internetu (jeśli jest dostępny)
3. Przejrzyj te urządzenia pod kątem dodatkowych środków bezpieczeństwa
Zarządzanie urządzeniami przejściowymi Wyświetlanie lub ukrywanie urządzeń, które pojawiają się sporadycznie 1. Użyj filtru Transient device
2. Wybierz pozycję Tak , aby wyświetlić tylko urządzenia przejściowe
3. Wybierz pozycję Nie , aby wykluczyć je z widoku
4. Zobacz Zarządzanie zakresem i istotnością urządzenia
Przejrzyj wykluczone urządzenia Sprawdzanie, które urządzenia są wykluczone z zarządzania lukami w zabezpieczeniach 1. Użyj filtru stanu wykluczenia
2. Wybierz pozycję Wykluczone, aby wyświetlić wykluczone urządzenia
3. Przejrzyj szczegóły wykluczenia i w razie potrzeby zatrzymaj wykluczenie
Organizowanie urządzeń według tagów Grupowanie i filtrowanie urządzeń przy użyciu tagów niestandardowych 1. Użyj filtru Tagi , aby wyświetlić urządzenia z określonymi tagami
2. Dodaj kolumnę Tagi , aby wyświetlić wszystkie tagi urządzeń
3. Zobacz Tworzenie tagów urządzeń i zarządzanie nimi
Koncentracja na krytycznych zasobach Wyświetlanie tylko urządzeń krytycznych dla działania firmy 1. Użyj filtru poziomu krytyczności
2. Wybierz pozycję Bardzo wysoka , aby wyświetlić zasoby krytyczne dla działania firmy
3. Sprawdź liczbę krytycznych zasobów u góry karty
Filtrowanie według metody zarządzania Wyświetlanie urządzeń zarządzanych przez określone narzędzia 1. Użyj filtra Managed by
2. Wybierz pozycję Intune, ConfigMgr, MDE lub Nieznany
3. Przejrzyj stan zarządzania pod kątem zgodności

Dowiedz się więcej o zarządzaniu urządzeniami w całym cyklu życia: