Określanie priorytetów i korygowanie luk w zabezpieczeniach w Microsoft Defender for IoT

Dzięki zarządzaniu lukami w zabezpieczeniach Microsoft Defender dla IoT w portalu usługi Defender zapewnia rozszerzone pokrycie sieci technologii operacyjnych (OT), zbiera dane urządzenia OT w jednym miejscu i wyświetla dane z innymi urządzeniami w sieci.

W tym artykule dowiesz się, jak badać luki w zabezpieczeniach i podejmować zalecane akcje korygowania. Dowiedz się więcej o tym, jak Defender for IoT wykrywa luki w przeglądzie odkrywania podatności.

Ważna

W tym artykule omówiono usługę Microsoft Defender dla IoT w portalu Defender (wersja zapoznawcza).

Niektóre funkcje nie są jeszcze dostępne w portalu usługi Defender. Jeśli interesują Cię te funkcje lub jesteś istniejącym klientem pracującym nad Azure Portal, zapoznaj się z dokumentacją usługi Defender for IoT na platformie Azure.

Dowiedz się więcej o portalach zarządzania usługi Defender for IoT.

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Badanie luk w zabezpieczeniach

Aby zbadać luki w zabezpieczeniach i przejrzeć zalecane akcje korygowania, wykonaj następujące kroki:

  1. W portalu Defender wybierz pozycję Punkty końcowe > Zarządzanie lukami w zabezpieczeniach > Słabości.

  2. Ustaw ustawienia filtra według potrzeb. Jeśli dla Twoich witryn utworzono grupy urządzeń, możesz użyć ich do filtrowania strony luk.

    1. Wybierz pozycję Filtruj według grup urządzeń.
    2. Wybierz grupę urządzeń.
    3. Wybierz pozycję Zastosuj.
  3. Wybierz identyfikator typowych luk w zabezpieczeniach i ekspozycji (CVE).

    Otwiera się panel boczny z identyfikatorem CVE w tytule oraz widoczną zakładką Szczegóły podatności. Możesz również wybrać karty Narażone urządzenia i Oprogramowanie, którego dotyczy problem.

  4. Wybierz pozycję Przejdź do powiązanego zalecenia dotyczącego zabezpieczeń.

    Strona Zalecenia dotyczące zabezpieczeń otwiera się z filtrem ustawionym tak, aby wyświetlić analizowany identyfikator CVE.

  5. Wybierz zalecenie. Otwiera się panel boczny. Wykonaj jeden z następujących kroków:

    • Wybierz pozycję Żądanie korygowania i postępuj zgodnie z instrukcjami dotyczącymi korygowania żądań. Spowoduje to wysłanie żądania do odpowiedniego zespołu w celu wykonania korygowania.
    • Wybierz pozycję Opcje wyjątków i wypełnij szczegóły. Aby uzyskać więcej informacji, zobacz uzasadnienie wyjątku. Aby zakończyć, wybierz pozycję Prześlij.

Następne kroki