Wymagania wstępne i uprawnienia dotyczące Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender

Uwaga

Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz uzyskiwać dostęp do danych o ekspozycji na zagrożenia i danych o podatnościach oraz zarządzać nimi w jednym miejscu, aby rozszerzyć możliwości istniejącej funkcji Zarządzanie lukami w zabezpieczeniach. Dowiedz się więcej.

Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).

Wymagania dotyczące licencjonowania

Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender jest dostępne jako dodatek do Ochrona punktu końcowego w usłudze Microsoft Defender Plan 2 lub jako subskrypcja samodzielna.

  • Zarządzanie lukami w zabezpieczeniach w usłudze Defender jest licencjonowane na użytkownika. Każdy użytkownik musi mieć ważną licencję, a licencja obejmuje wszystkie punkty końcowe, których używa. Organizacje muszą mieć pewność, że mają wystarczającą liczbę licencji opartych na użytkownikach, aby objąć wszystkie osoby korzystające z usługi.
  • Usługa Defender for Endpoint Plan 2 obejmuje podstawowe funkcje zarządzania lukami w zabezpieczeniach. Dodatek Zarządzanie lukami w zabezpieczeniach w usłudze Defender rozszerza te możliwości o skonsolidowane spisy, szerszy zakres zasobów, obsługę międzyplatformową oraz nowe narzędzia do oceny i ograniczania ryzyka.
  • Samodzielna wersja Zarządzanie lukami w zabezpieczeniach w usłudze Defender pomaga zespołowi ds. zabezpieczeń skutecznie wykrywać, oceniać i usuwać luki w zabezpieczeniach oraz błędne konfiguracje. Ta oferta jest zalecana dla klientów, którzy mają już usługę Defender for Endpoint Plan 1 lub Microsoft 365 E3, oraz nowych klientów.

Aby uzyskać więcej informacji na temat licencjonowania usługi Defender for Endpoint, zobacz Wskazówki dotyczące zabezpieczeń & zgodności z usługą Microsoft 365: Defender for Endpoint.

Aby rozpocząć okres próbny lub kupić Zarządzanie lukami w zabezpieczeniach w usłudze Defender, zobacz Tworzenie konta w celu Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender.

Wymagania dotyczące urządzeń

Wymagania dotyczące rozwiązania rozwiązania zabezpieczające firmy Microsoft Exposure Management

W przypadku klientów korzystających z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity rozwiązanie Zarządzanie lukami w zabezpieczeniach w usłudze Defender jest teraz zintegrowane z rozwiązania zabezpieczające firmy Microsoft Exposure Management. Jeśli korzystasz z tej wersji zapoznawczej, upewnij się, że spełniasz wymagania wstępne Zarządzanie stopniem zagrożenia bezpieczeństwa.

Role i uprawnienia

Zarządzanie lukami w zabezpieczeniach w usłudze Defender korzysta z ujednoliconego modelu kontroli dostępu opartej na rolach w usłudze Microsoft Defender (unified RBAC), który zapewnia jednolity sposób zarządzania uprawnieniami oraz centralne miejsce, w którym administratorzy mogą kontrolować uprawnienia użytkowników w różnych rozwiązaniach zabezpieczeń, takich jak Defender for Endpoint i Zarządzanie lukami w zabezpieczeniach w usłudze Defender.

  • Uprawnienia Odczyt umożliwiają zespołowi ds. zabezpieczeń wyświetlanie danych usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender dotyczących oprogramowania, luk, brakujących artykułów KB, zaawansowanego wyszukiwania zagrożeń, oceny punktów odniesienia zabezpieczeń i urządzeń.
  • Zarządzanie uprawnieniami umożliwia zespołowi ds. zabezpieczeń rozwiązywanie luk w zabezpieczeniach, zarządzanie działaniami korygowania i zarządzanie wyjątkami od zaleceń dotyczących zabezpieczeń

Aby uzyskać więcej informacji, zobacz Rozpoczynanie korzystania z Microsoft Defender ujednoliconego modelu RBAC.