Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Spis urządzeń jest głównym źródłem informacji o wszystkich urządzeniach widocznych w Microsoft Defender dla punktu końcowego. Przedstawia on urządzenia dołączone (z zainstalowanym pełnym agentem) i urządzenia odnalezione w sieci za pośrednictwem przeglądu odnajdywania urządzeń.
W tym artykule wyjaśniono, jak wyświetlać i dostosowywać urządzenia oraz zarządzać nimi w spisie urządzeń.
Aby zrozumieć, jak urządzenia pojawiają się w spisie w procesie dołączania i odnajdywania, w tym urządzenia IoT/OT i źródła odnajdywania, zobacz Urządzenia w Microsoft Defender dla punktów końcowych.
Wyświetlanie urządzeń w spisie urządzeń
Uzyskaj dostęp do spisu urządzeń i przejrzyj urządzenia w środowisku.
Przejdź do spisu urządzeń
W portalu usługi Defender przejdź do pozycjiUrządzenia> lub, aby przejść bezpośrednio do strony Spis urządzeń, użyj polecenia https://security.microsoft.com/machines.
Sprawdź informacje o urządzeniu i liczniki
Spis urządzeń zostanie otwarty na karcie Wszystkie urządzenia . Można wyświetlić informacje, takie jak nazwa urządzenia, domena, poziom ryzyka, poziom narażenia, platforma systemu operacyjnego, poziom krytyczności, stan dołączania, stan kondycji czujnika, stan ograniczenia ryzyka i inne szczegóły ułatwiające identyfikację urządzeń najbardziej zagrożonych.
Uwaga
Spis urządzeń jest dostępny w usługach Microsoft Defender. Dostępne informacje mogą się różnić w zależności od licencji. Aby uzyskać najbardziej kompletny zestaw możliwości spisu urządzeń, użyj Ochrona punktu końcowego w usłudze Microsoft Defender Plan 2.
Poziom ryzyka, który może mieć wpływ na wymuszanie dostępu warunkowego i innych zasad zabezpieczeń w Microsoft Intune, jest dostępny dla urządzeń z systemem Windows.
Po otwarciu spisu urządzeń można:
- Wyświetlanie kategorii urządzeń: Przełącz się między kartami (Wszystkie urządzenia, Komputery & urządzenia przenośne, Urządzenia sieciowe, IoT/OT, Bez kategorii), aby skoncentrować się na określonych typach urządzeń.
- Sprawdź liczbę urządzeń: sprawdź wskaźniki liczby u góry każdej karty (łącznie, krytyczne zasoby, wysokie ryzyko, duża ekspozycja, niezarejestrowane, nowo wykryte), aby ustalić priorytety pracy.
- Wyświetlanie kart specjalnych: klasyfikowanie krytycznych zasobów lub sprawdzanie ostrzeżeń dotyczących ścieżki ataku.
- Sprawdź szczegóły urządzenia: Wyświetl kolumny, takie jak poziom ryzyka, poziom narażenia, stan wdrożenia, stan sensora, zarządzane przez, tagi i inne, dla każdego urządzenia.
Uwaga
Integracja odnajdywania urządzeń z Microsoft Defender dla IoT w portalu usługi Defender (wersja zapoznawcza) jest dostępna w celu ułatwienia lokalizowania, identyfikowania i zabezpieczania pełnego spisu zasobów OT/IOT. Urządzenia odnalezione przy użyciu tej integracji są wyświetlane na karcie Urządzenia IoT/OT .
Usługa Defender for IoT umożliwia również wyświetlanie urządzeń IoT w przedsiębiorstwie (takich jak drukarki, inteligentne telewizory i systemy konferencji) oraz zarządzanie nimi w ramach monitorowania IoT w przedsiębiorstwie. Aby uzyskać więcej informacji, zobacz Włączanie zabezpieczeń IoT przedsiębiorstwa za pomocą usługi Defender for Endpoint.
Dostosowywanie widoków spisu urządzeń
Dostosuj sposób wyświetlania urządzeń w spisie, dodając lub usuwając kolumny, stosując filtry, wyszukując i eksportując dane.
Wyszukiwanie urządzeń
Użyj następujących opcji wyszukiwania, aby znaleźć urządzenia w spisie.
| Zadanie | Kroki |
|---|---|
| Wyszukiwanie według nazwy urządzenia | Użyj pola wyszukiwania w górnej części spisu urządzeń, aby znaleźć urządzenie według nazwy. |
| Wyszukiwanie według adresu IP | Wyszukaj urządzenie według ostatnio używanego adresu IP lub prefiksu adresu IP. |
| Wyszukiwanie według adresu MAC | Wyszukaj urządzenie według jego adresu MAC. |
Dostosowywanie kolumn
Wybierz kolumny do wyświetlenia w widoku spisu urządzeń.
- Wybierz pozycję
Dostosuj kolumny u góry listy urządzeń. - Zaznacz lub wyczyść pola wyboru dla kolumn, które chcesz pokazać lub ukryć. Zmiany są stosowane natychmiast.
Kolumny domyślne różnią się w zależności od karty.
Wskazówka
Aby wyświetlić wszystkie kolumny, prawdopodobnie trzeba wykonać co najmniej jeden z następujących kroków:
- Przewijaj poziomo w przeglądarce internetowej.
- Zawęź szerokość odpowiednich kolumn.
- Pomniejsz widok w przeglądarce internetowej.
Stosowanie filtrów
Użyj filtrów, aby zawęzić listę urządzeń i skupić się na określonych kategoriach urządzeń.
- Wybierz ikonę Filtr w prawym górnym rogu spisu urządzeń.
- W panelu filtru wybierz kategorię filtru (na przykład poziom ryzyka, stan dołączania, tagi).
- Wybierz lub wprowadź wartości, według których chcesz filtrować.
- Wybierz pozycję Zastosuj. Aktywne filtry są wyświetlane jako pigułki w górnej części spisu urządzeń. Wybierz znak X na pigułce, aby usunąć ten konkretny filtr, lub wybierz pozycję Wyczyść wszystkie filtry w panelu filtru, aby zresetować.
Uwaga
Jeśli nie widzisz niektórych urządzeń, spróbuj wyczyścić filtry.
Aby wyczyścić filtry, przejdź do prawej górnej części listy Urządzenia i wybierz ikonę Filtr . W okienku flight-out wybierz przycisk Wyczyść wszystkie filtry .
Zagadnienia dotyczące synchronizacji zaleceń i inwentaryzacji urządzeń
Poniżej przedstawiono kilka typowych scenariuszy filtrowania, które umożliwiają rozpoczęcie pracy:
- Filtruj według wysokiego poziomu> ryzyka, aby znaleźć urządzenia wymagające natychmiastowego zbadania.
- Filtruj według stanu >Można dołączyć, aby znaleźć odnalezione urządzenia gotowe do wdrożenia agenta.
- Filtruj według tagów , aby określić zakres widoku do określonej grupy biznesowej (na przykład
FinancelubHQ-Building-A). - Filtruj według Zarządzane przez>Nieznane, aby zidentyfikować urządzenia niezarządzane.
Sortowanie urządzeń
Nagłówki kolumn służą do sortowania listy urządzeń według co najmniej jednego pola.
- Wybierz dowolny nagłówek kolumny, aby sortować urządzenia według tej kolumny. Ponownie wybierz nagłówek, aby odwrócić kolejność sortowania.
- Aby sortować według wielu kolumn, przytrzymaj klawisz Shift i wybierz dodatkowe nagłówki kolumn.
Eksportowanie listy urządzeń
Wyeksportuj spis urządzeń do pliku CSV na potrzeby przeglądu lub raportowania w trybie offline.
- Wybierz pozycję Eksportuj w górnej części spisu urządzeń.
- Poczekaj na ukończenie eksportu. W przypadku dużych organizacji eksportowanie może zająć trochę czasu.
- Pobierz plik CSV zawierający wszystkie urządzenia w organizacji.
Uwaga
Wyeksportowany plik CSV zawiera niefiltrowane dane dla wszystkich urządzeń w organizacji, niezależnie od filtrów zastosowanych w interfejsie użytkownika.
Stan programu antywirusowego jest wyświetlany jako Not-Supported w eksporcie. W przypadku stanu programu antywirusowego zamiast tego użyj raportu kondycji programu antywirusowego Microsoft Defender.
Wskazówka
Interfejs API, interfejs użytkownika, eksport i interfejsy Advanced Hunting (AH) korzystają z jednego wiarygodnego źródła danych. Jednak ponieważ każdy z nich jest obsługiwany przez oddzielne systemy zaplecza z różnymi częstotliwościami aktualizacji, mogą pojawić się niewielkie różnice między widokami — szczególnie w przypadku zapytań krótkoterminowych lub ostatnio ponownie aktywowanych urządzeń. Interfejs eksportu jest zoptymalizowany do pobierania dużych ilości danych, interfejs użytkownika — do szybkich, interaktywnych zadań, takich jak zarządzanie tagami, a funkcja Zaawansowane wyszukiwanie — do śledzenia historii aktualizacji urządzeń na przestrzeni czasu.
Typowe zadania spisu urządzeń
Spis urządzeń służy do wykonywania typowych zadań zabezpieczeń.
| Zadanie | Opis | Kroki |
|---|---|---|
| Identyfikowanie urządzeń wysokiego ryzyka | Znajdowanie urządzeń z aktywnymi alertami lub wysokim poziomem ryzyka | 1. Sortuj według kolumny Poziom ryzyka (malejąco) 2. Lub użyj filtru poziom ryzyka , aby wyświetlić tylko urządzenia wysokiego ryzyka 3. Przeglądanie urządzeń i podjęcie odpowiednich działań |
| Śledź postęp wdrożenia | Monitoruj, które urządzenia są wdrożone, a które wykryte | 1. Użyj filtru stanu dołączania 2. Wybierz pozycję Można dołączyć , aby wyświetlić odnalezione urządzenia, które powinny zostać dołączone 3. Zainicjować wdrażanie urządzeń o wysokim priorytecie |
| Znajdowanie urządzeń wymagających uwagi | Identyfikowanie urządzeń z problemami z konfiguracją zabezpieczeń | 1. Sortuj według kolumny poziom ekspozycji (malejąco) 2. Przejrzyj urządzenia z wysoką ekspozycją 3. Sprawdzanie zaleceń dotyczących zabezpieczeń na stronach urządzeń |
| Monitorowanie kondycji czujnika | Sprawdź, które urządzenia mają sprawne czujniki | 1. Użyj filtru stanu kondycji czujnika 2. Wybierz pozycję Nieaktywne lub nieprawidłowo skonfigurowane , aby znaleźć problematyczne urządzenia 3. Postępuj zgodnie ze wskazówkami dotyczącymi naprawiania czujników w złej kondycji |
| Wyświetlanie urządzeń internetowych | Identyfikuj urządzenia wystawione do internetu | 1. Użyj kolumny Tagi lub filtru, aby znaleźć urządzenia z etykietą „dostępne z internetu” 2. Lub użyj filtru dostępnego z Internetu (jeśli jest dostępny) 3. Przejrzyj te urządzenia pod kątem dodatkowych środków bezpieczeństwa |
| Zarządzanie urządzeniami przejściowymi | Wyświetlanie lub ukrywanie urządzeń, które pojawiają się sporadycznie | 1. Użyj filtru Transient device 2. Wybierz pozycję Tak , aby wyświetlić tylko urządzenia przejściowe 3. Wybierz pozycję Nie , aby wykluczyć je z widoku 4. Zobacz Zarządzanie zakresem i istotnością urządzenia |
| Przejrzyj wykluczone urządzenia | Sprawdzanie, które urządzenia są wykluczone z zarządzania lukami w zabezpieczeniach | 1. Użyj filtru stanu wykluczenia 2. Wybierz pozycję Wykluczone, aby wyświetlić wykluczone urządzenia 3. Przejrzyj szczegóły wykluczenia i w razie potrzeby zatrzymaj wykluczenie |
| Organizowanie urządzeń według tagów | Grupowanie i filtrowanie urządzeń przy użyciu tagów niestandardowych | 1. Użyj filtru Tagi , aby wyświetlić urządzenia z określonymi tagami 2. Dodaj kolumnę Tagi , aby wyświetlić wszystkie tagi urządzeń 3. Zobacz Tworzenie tagów urządzeń i zarządzanie nimi |
| Koncentracja na krytycznych zasobach | Wyświetlanie tylko urządzeń krytycznych dla działania firmy | 1. Użyj filtru poziomu krytyczności 2. Wybierz pozycję Bardzo wysoka , aby wyświetlić zasoby krytyczne dla działania firmy 3. Sprawdź liczbę krytycznych zasobów u góry karty |
| Filtrowanie według metody zarządzania | Wyświetlanie urządzeń zarządzanych przez określone narzędzia | 1. Użyj filtra Managed by 2. Wybierz pozycję Intune, ConfigMgr, MDE lub Nieznany 3. Przejrzyj stan zarządzania pod kątem zgodności |
Treści powiązane
Dowiedz się więcej o zarządzaniu urządzeniami w całym cyklu życia:
- Zarządzanie zakresem i istotnością urządzeń: kontrolowanie, które urządzenia są istotne dla operacji zabezpieczeń
- Tworzenie tagów urządzeń i zarządzanie nimi: dodawanie kontekstu biznesowego i organizowanie urządzeń w grupach
- Tworzenie tagów urządzeń i urządzeń docelowych oraz zarządzanie nimi: używanie tagów do stosowania akcji zabezpieczeń na dużą skalę
- Badanie urządzeń: szczegółowe omówienie konkretnych urządzeń pod kątem reagowania na zdarzenia