Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Nem todos os dispositivos detetados na sua rede necessitam do mesmo nível de atenção de segurança. Alguns dispositivos aparecem brevemente na rede (convidados, dispositivos de teste), enquanto outros estão permanentemente fora do âmbito da gestão de vulnerabilidades (laboratórios isolados, sistemas desativados). Este artigo explica como usar a marcação transitória do dispositivo e exclusões de dispositivos para gerenciar quais dispositivos estão no escopo do gerenciamento de vulnerabilidades. Gerenciar o escopo do dispositivo com essas ferramentas mantém sua equipe de segurança focada em dispositivos relevantes, garante a exposição precisa e as pontuações seguras e produz relatórios mais limpos que refletem seu verdadeiro ambiente de produção.
Utilizar etiquetas ou exclusões
O Defender para Endpoint fornece dois mecanismos complementares para gerir a relevância do dispositivo. Utilize a tabela seguinte para determinar que abordagem se adequa à sua situação.
| Situação | Abordagem | Como funciona | Impacto |
|---|---|---|---|
| Os dispositivos aparecem e desaparecem frequentemente (convidados, VMs de teste, contentores de curta duração) | Etiquetagem transitória de dispositivos (automática) | Um algoritmo interno deteta padrões de rede intermitentes e etiquetas correspondentes a dispositivos. Os servidores, dispositivos de rede, impressoras, dispositivos industriais e de instalação inteligente nunca são identificados como transitórios. | Os dispositivos transitórios são filtrados fora da vista de inventário predefinida, mas permanecem visíveis se alterar o filtro. A pontuação de exposição, a pontuação de segurança, os relatórios de vulnerabilidade e a busca avançada ainda incluem esses dispositivos. |
| Ambiente de laboratório ou sandbox permanente | Exclusão de dispositivos (manual) | Você exclui os dispositivos individualmente ou em lote com uma justificativa documentada. | Os dispositivos excluídos não aparecem em páginas ou relatórios de gestão de vulnerabilidades e não contribuem para a exposição ou classificações seguras. Permanecem no inventário de dispositivos, mas estão marcados como excluídos. |
| Dispositivos agendados para desativação | Exclusão de dispositivos (manual) | Exclua com uma justificativa e uma observação sobre a data planejada de desativação. | Os dispositivos excluídos não aparecem em páginas ou relatórios de gestão de vulnerabilidades e não contribuem para a exposição ou classificações seguras. Os registos históricos permanecem no inventário. |
| Entradas duplicadas após a recriação de imagens | Exclusão de dispositivos (manual) | Exclua as entradas obsoletas com a justificativa "Dispositivo duplicado"; mantenha o dispositivo ativo no escopo. | Limpa o inventário e garante contagens precisas de dispositivos. |
| Dispositivos offline por longos períodos | Verifique se já está etiquetado de forma transitória; caso contrário, considere a exclusão | A marcação transitória já pode lidar com esse cenário. Excluir manualmente somente se o dispositivo não retornar. | Depende da abordagem escolhida. |
| Dispositivos ativos que pretende ignorar temporariamente | Filtros de dispositivos ou etiquetas personalizadas | Use filtros de inventário ou crie e gerencie marcas de dispositivo para criar exibições direcionadas. | A visibilidade total é mantida. Nunca exclua dispositivos ativos, o que cria pontos cegos. |
| Dispositivos geridos por uma equipa diferente | Filtros de dispositivos ou etiquetas personalizadas | Utilize etiquetas e filtros de dispositivos para definir o âmbito de vistas por equipa. | A visibilidade total é mantida em toda a organização. |
Importante
Revise regularmente os dispositivos marcados como transitórios e os dispositivos excluídos. Adicione sempre notas relevantes ao excluir dispositivos. Nunca exclua dispositivos ativos ligados à rede — a exclusão afeta apenas a visibilidade da gestão de vulnerabilidades e não o risco real.
Ver e gerir dispositivos transitórios
A identificação transitória de dispositivos é automática e não pode ser desativada. Controla a visibilidade através de filtros.
Ver dispositivos transitórios no inventário
Para exibir dispositivos transitórios no inventário de dispositivos, siga estas etapas:
- No portal do Microsoft Defender, vá para Recursos>Dispositivos.
- Selecione o ícone Filtro.
- No filtro Dispositivo transitório , selecione Sim para ver apenas dispositivos transitórios ou selecione Não para os excluir da lista.
Você também pode adicionar a coluna Dispositivo transitório à visualização do inventário para ver o status transitório ao lado de outros detalhes do dispositivo.
Como funciona a identificação transitória
Os pontos a seguir explicam como a marcação temporária se comporta no Defender para Endpoint:
- Deteção automática: um algoritmo interno identifica dispositivos transitórios com base em padrões de aspeto de rede.
- Tipos de dispositivo excluídos: os servidores, dispositivos de rede, impressoras, dispositivos industriais, equipamentos de vigilância, dispositivos de instalação inteligente e aplicações inteligentes nunca são identificados como transitórios.
- Filtragem predefinida: os dispositivos transitórios são filtrados do inventário de dispositivos por predefinição.
- Sem substituição manual: você não pode marcar ou desmarcar manualmente um dispositivo como temporário. Ajuste as definições de filtro para controlar a visibilidade.
Excluir dispositivos
A exclusão de dispositivos permite-lhe remover manualmente dispositivos específicos da visibilidade da gestão de vulnerabilidades. Os dispositivos excluídos permanecem no inventário de dispositivos (marcados como excluídos), mas não aparecem em páginas ou relatórios de gestão de vulnerabilidades e não contribuem para a exposição ou classificações seguras.
Aviso
Os dispositivos excluídos permanecem ligados à rede e ainda podem apresentar riscos de segurança. A exclusão de dispositivos afeta apenas a visibilidade da gestão de vulnerabilidades— não impede ataques nem reduz riscos reais. Se tentar excluir um dispositivo ativo, o Defender para Ponto Final apresenta um aviso e pede confirmação.
Excluir um único dispositivo
Para excluir um único dispositivo da visibilidade do gerenciamento de vulnerabilidades, siga estas etapas:
- No portal do Microsoft Defender, vá para Recursos>Dispositivos.
- Selecione o dispositivo que pretende excluir.
- Na lista de opções do dispositivo ou na página do dispositivo, selecione Excluir.
- Selecione uma justificação:
- Dispositivo inativo
- Duplicar dispositivo
- O dispositivo não existe
- Fora do escopo
- Outros
- Escreva uma nota a explicar o motivo da exclusão.
- Selecione Excluir dispositivo.
Excluir vários dispositivos
Observação
Os dispositivos podem demorar até 10 horas a serem totalmente excluídos das vistas e dos dados de gestão de vulnerabilidades.
Para excluir vários dispositivos ao mesmo tempo, conclua as seguintes etapas:
- No Inventário de dispositivos, selecione vários dispositivos com as caixas de verificação.
- Na barra de ação, selecione Excluir.
- Escolha uma justificação e adicione uma nota.
- Selecione Excluir dispositivos.
Se selecionar dispositivos com estados de exclusão mistos, a caixa de diálogo mostra quantos já estão excluídos. Pode excluir novamente os dispositivos, mas a nova justificação substitui os valores anteriores.
Ver e gerir dispositivos excluídos
Para exibir dispositivos excluídos no inventário, use as seguintes etapas:
- No Inventário de dispositivos, selecione o ícone Filtro .
- Utilize o filtro Estado de exclusão para ver:
- Não excluído: dispositivos normais
- Excluídos: dispositivos removidos da gestão de vulnerabilidades
Também pode adicionar a coluna Estado de exclusão à vista de inventário.
Parar de excluir um dispositivo
Observação
Depois de parar de excluir um dispositivo, os dados de vulnerabilidade reaparecem em páginas de gerenciamento de vulnerabilidades, relatórios e busca avançada. As alterações podem demorar até 8 horas a entrar em vigor.
Para restaurar um dispositivo para a gestão de vulnerabilidades ativa:
- No Inventário de dispositivos, selecione o dispositivo excluído.
- No submenu do dispositivo, selecione Detalhes de exclusão.
- Selecione Parar exclusão.
Próximas etapas
- Criar e gerir etiquetas de dispositivos para organizar dispositivos em grupos significativos
- Ver o inventário de dispositivos com filtros adequados aplicados
- Dispositivos de destino para ações de segurança com etiquetas e grupos de dispositivos