Składniki oprogramowania w Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender

Uwaga

Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Dzięki tej zmianie możesz teraz uzyskiwać dostęp do danych o ekspozycji na zagrożenia i danych o podatnościach oraz zarządzać nimi w jednym miejscu, aby rozszerzyć możliwości istniejącej funkcji Zarządzanie lukami w zabezpieczeniach. Dowiedz się więcej.

Te zmiany są istotne dla klientów w wersji zapoznawczej (opcja Microsoft Defender XDR + Microsoft Defender for Identity wersji zapoznawczej).

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Administratorom zabezpieczeń coraz trudniej jest identyfikować i eliminować zagrożenia związane z bezpieczeństwem i zgodnością związane ze wspólnymi, zastrzeżonymi i otwartymi składnikami oprogramowania oraz zależnościami używanymi w ich organizacjach. Aby pomóc sprostać temu wyzwaniu, Zarządzanie lukami w zabezpieczeniach w usłudze Defender umożliwia identyfikowanie i raportowanie luk w zabezpieczeniach wykrytych w składnikach, o których wiadomo, że w przeszłości występowały w nich problemy z zabezpieczeniami, a także zaleca działania naprawcze.

Dzięki wglądowi w to, które składniki oprogramowania znajdują się na urządzeniu, administratorzy zabezpieczeń mogą skoncentrować swoją uwagę i zasoby na podejmowaniu kroków w celu zmniejszenia skojarzonego ryzyka.

Ten artykuł wyjaśnia, jak korzystać ze strony komponentów oprogramowania w Zarządzanie lukami w zabezpieczeniach w usłudze Defender do identyfikacji podatnych komponentów, przeglądu dotkniętych urządzeń oraz znajdowania wskazówek dotyczących naprawy.

Uwaga

Zmieniono nazwę strony Składniki wrażliwe na składniki oprogramowania.

Wskazówka

Czy wiesz, że możesz bezpłatnie wypróbować wszystkie funkcje w Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender? Dowiedz się, jak rozpocząć bezpłatną wersję próbną Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender.

Aby otworzyć stronę Składniki oprogramowania, wykonaj następujące kroki:

  1. W portalu Microsoft Defender wykonaj jedną z następujących czynności:
    • Jeśli jesteś klientem korzystającym z wersji zapoznawczej Microsoft Defender XDR + Microsoft Defender for Identity, wybierz pozycję Zarządzanie ekspozycją>Zarządzanie lukami w zabezpieczeniach>Spisy.
    • Jeśli jesteś obecnym klientem, wybierz pozycję Punkty końcowe>Zarządzanie lukami w zabezpieczeniach>Spisy.
  2. Wybierz kartę Składniki oprogramowania .

Zostanie otwarta strona Składniki oprogramowania zawierająca listę znanych składników oprogramowania zidentyfikowanych w organizacji. Zawiera informacje, w tym nazwę składnika i dostawcę, liczbę słabych punktów znalezionych dla tego składnika oraz aktywne zagrożenia lub alerty skojarzone z nim.

Przykład strony docelowej dla składników oprogramowania.

Obsługiwane składniki oprogramowania w Zarządzanie lukami w zabezpieczeniach w usłudze Defender

Usługa Zarządzanie lukami w zabezpieczeniach w usłudze Defender obsługuje następujące komponenty oprogramowania:

  • Openssl
  • LiteDB
  • Narzędzia XZ
  • Log4j
  • libwebp
  • Tekst usługi Apache Commons
  • Platforma Spring
  • Apache Tomcat
  • Next.js
  • Ghostscript (GPL)
  • pakiet internetowy DOM serwera React
  • Apache Struts
  • społecznościowy interfejs wiersza polecenia React Native
  • Platforma Spring
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • SAP NetWeaver Application Server Visual Composer
  • React Server DOM Parcel
  • React Server DOM Turbopack

Wyświetlanie szczegółów składnika oprogramowania

Wybierz składnik oprogramowania, aby otworzyć okienko wysuwane, w którym znajdziesz więcej informacji o tym składniku oprogramowania.

Przykład strony „Szczegóły składników oprogramowania”.

Wybierz kartę Urządzenia ze składnikami , aby wyświetlić listę urządzeń, na których jest zainstalowany składnik.

Wybierz kartę Wrażliwe pliki , aby wyświetlić informacje o ścieżkach i wersjach plików narażonych na zagrożenia, powiązanych lukach w zabezpieczeniach i uwidocznionych urządzeniach.

Przykład strony Pliki wrażliwe na składniki oprogramowania.

W okienku wysuwanym możesz również wybrać stronę Otwórz składnik , aby wyświetlić szczegółowe informacje o składniku, w tym szczegóły dostawcy, zainstalowane urządzenia, wykryte luki w zabezpieczeniach i zalecenia dotyczące zabezpieczeń. Aby oznaczyć wszelkie niespójności techniczne, wybierz pozycję Zgłoś niedokładność. Aby uzyskać więcej informacji, zobacz Niedokładność raportu.

Przeglądanie danych na stronie Składniki oprogramowania

Wybierz pozycję Otwórz stronę składnika dla składnika oprogramowania, aby wyświetlić wszystkie szczegóły dotyczące tego składnika:

Przykład strony Składniki oprogramowania.

Strona zawiera informacje o dostawcy składników, urządzeniach, na których jest zainstalowany składnik, oraz wizualizacjach danych pokazujących liczbę wykrytych luk w zabezpieczeniach i uwidocznionych urządzeń.

Dostępne są karty z informacjami specyficznymi dla składnika oprogramowania, takimi jak:

  • Odpowiednie zalecenia dotyczące zabezpieczeń dla zidentyfikowanych luk w zabezpieczeniach.
  • Informacje o plikach podatnych na zagrożenia, w tym ścieżki i wersje plików narażonych na zagrożenia, powiązane luki w zabezpieczeniach oraz uwidocznione urządzenia.

Wyświetl zalecenia

Aby wyświetlić zalecenia dotyczące zabezpieczeń dla składników oprogramowania:

  1. Na stronie Spisy wybierz kartę Składniki oprogramowania .
  2. Wybierz składnik oprogramowania i wybierz pozycję Przejdź do pokrewnych zaleceń dotyczących zabezpieczeń w okienku wysuwanego.

Możesz też wybrać pozycję Otwórz stronę składnika w okienku wysuwanego składnika i wybrać kartę Zalecenia dotyczące zabezpieczeń na stronie składnika.

Przykład zalecenia dotyczącego oprogramowania dla składnika oprogramowania.

Po wybraniu zalecenia dotyczącego zabezpieczeń w okienku wysuwanym zobaczysz, że zalecenie dotyczące zabezpieczeń jest typu Właściciel aplikacji.

Rekomendacja bezpieczeństwa nazywa się Własność aplikacji , ponieważ nie ma łatwego sposobu na naprawę lub poprawkę komponentu oprogramowania. Etykieta właścicieli aplikacji umożliwia administratorom zabezpieczeń korzystanie z informacji o składniku oprogramowania w celu oceny wpływu wszelkich proponowanych działań korygujących na całą organizację.

Wyświetlanie składników oprogramowania na urządzeniach

Możesz również wyświetlić listę składników oprogramowania na urządzeniu. Po otwarciu strony urządzenia wybierz pozycję Spisy , a następnie pozycję Składniki oprogramowania , aby wyświetlić listę składników oprogramowania zainstalowanych na tym urządzeniu.

Aby uzyskać powiązane informacje, zobacz następujące artykuły: