Criar, ver e gerir exceções

Observação

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

Gerenciamento de Vulnerabilidades do Microsoft Defender fornece exceções para o ajudar a controlar que tipo de dados é relevante para a sua organização e para excluir seletivamente determinados dados dos seus esforços de remediação.

Este artigo descreve como criar, ver e gerir exceções.

Para saber mais sobre exceções, veja Exceções no Gerenciamento de Vulnerabilidades do Microsoft Defender.

Dica

Sabia que pode experimentar todas as funcionalidades no Gerenciamento de Vulnerabilidades do Microsoft Defender gratuitamente? Saiba como se inscrever para uma avaliação gratuita de Gerenciamento de Vulnerabilidades do Microsoft Defender.

Tipos de exceções

Gerenciamento de Vulnerabilidades do Microsoft Defender suporta dois tipos de exceções. Uma exceção de recomendação de segurança exclui uma recomendação completa, enquanto uma exceção CVE (Common Vulnerabilities and Exposures) exclui um CVE específico.

Para obter mais informações, veja Tipos de exceções.

Dica

Este artigo fornece instruções relevantes para exceções CVE e exceções de recomendação de segurança. Cada secção especifica a diferença entre exceções CVE e exceções de recomendação de segurança, quando aplicável.

Pré-requisitos

Antes de criar uma exceção, certifique-se de cumprir os seguintes requisitos:

Observação

Atualmente, as exceções só são suportadas no portal Microsoft Defender e não através da API pública.

Criar uma exceção

Para criar uma exceção, primeiro selecione a recomendação ou CVE que você deseja excluir, depois forneça os detalhes da exceção.

Selecione a recomendação ou CVE a excluir

Use os passos a seguir para selecionar a recomendação ou CVE para a qual deseja criar uma exceção.

Para criar uma exceção de recomendação, siga estes passos:

  1. No portal Microsoft Defender, efetue um dos seguintes procedimentos:

    • Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição>Recomendações e selecione Vulnerabilidades à esquerda.
    • Se você já for cliente, selecione Pontos de extremidade>Gerenciamento de vulnerabilidades>Recomendações.
  2. Por predefinição, a página mostra todas as recomendações filtradas para todos os grupos de dispositivos. Para ver recomendações para um grupo de dispositivos específico:

    • Se você for cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Filtro de escopo no canto superior direito e selecione o grupo de dispositivos que deseja ver na seção Grupos de Dispositivos.

      Captura de ecrã a realçar a opção de filtro na nova página Recomendações.

    • Se for um cliente existente, selecione Filtrar por grupos de dispositivos no canto superior direito e selecione o grupo de dispositivos que pretende ver.

      Captura de ecrã a realçar a opção de filtro na página Recomendações.

  3. Selecione uma recomendação de segurança para a qual pretende criar uma exceção. Na página de detalhes da recomendação, no canto inferior direito, selecione Opções de exceção.

    Captura de ecrã a realçar as Opções de exceção num painel Recomendação.

Preencha os detalhes da exceção e aplique a exceção (recomendação e exceções CVE)

Importante

As durações da exceção não podem ser prolongadas. Escolha cuidadosamente a duração antes de aplicar a exceção. Se você precisar que a exceção continue após ela expirar, deve criar uma nova exceção.

  1. Preencha a justificação da exceção e a duração da exceção.

  2. Selecione o escopo da exceção: aplique a exceção como uma exceção global ou exceções por grupo de dispositivos.

  3. Selecione Confirmar e aplicar. Uma mensagem de confirmação é exibida.

    A alteração pode demorar até uma hora a entrar em vigor na contagem de recursos expostos e na classificação de exposição da organização. Durante o período de processamento de até uma hora, a recomendação ou a CVE ainda pode aparecer em relatórios e painéis até que a atualização seja processada por completo.

    Quando a exceção entra em vigor:

    • Para exceções de CVE, a CVE não aparece mais nas listas de inventário para o escopo selecionado. Para exceções de recomendação, a recomendação não está ativa até ao fim da duração da exceção. O estado de recomendação muda para Exceção Total ou Exceção Parcial quando a exceção se aplica apenas a grupos específicos de dispositivos.
    • A análise de ameaças e os alertas relacionados com a recomendação excluída ou o CVE são suprimidos.
    • A página de detalhes da recomendação ou detalhes do CVE indica que a recomendação ou o CVE tem uma exceção.
    • A classificação de exposição e a classificação de segurança da organização podem ser atualizadas para refletir a exceção. Para obter mais informações, veja Ver impacto após a aplicação das exceções e Dispositivos expostos e impacto após exceções.

Observação

As durações da exceção não podem ser prolongadas. Se precisar que a exceção continue depois de expirar, crie uma nova exceção com a duração e o âmbito necessários.

Depois de cancelar uma exceção, pode criar imediatamente uma nova exceção com o mesmo âmbito ou definições diferentes.

Ver todas as exceções (recomendações e exceções CVE)

Navegue para o separador Exceções na página Remediação . Pode filtrar por justificação, tipo e status.

Selecione uma exceção para abrir uma lista de opções com mais detalhes. As exceções por grupo de dispositivos terão uma lista de todos os grupos de dispositivos que a exceção abrange, que pode exportar. Também pode ver a recomendação relacionada ou cancelar a exceção.

Captura de tela da página Correção com a guia Exceções selecionada.

Cancelar uma exceção (recomendação e exceções CVE)

Para cancelar uma exceção:

Navegue para o separador Exceções na página Remediação e efetue um dos seguintes procedimentos.

  • Para cancelar uma única exceção, na página de detalhes da exceção, no nome da exceção, selecione Cancelar exceção.

  • Para cancelar a exceção para todos os grupos de dispositivos ou para uma exceção global, selecione Cancelar exceção para todos os grupos de dispositivos. Só pode cancelar exceções para grupos de dispositivos para os quais tem permissões.

    Captura de tela da página de detalhes da exceção mostrando a opção Cancelar exceção.

  • Para cancelar a exceção para um grupo de dispositivos específico, selecione o grupo de dispositivos e, na página do grupo de dispositivos, selecione Cancelar exceção.

Ver o impacto após a aplicação das exceções (apenas exceções de recomendação)

Na página Recomendações , selecione Personalizar colunas e selecione Dispositivos expostos (após exceções) e Impacto (após exceções).

Captura de tela do menu Personalizar colunas na página Recomendações com colunas relacionadas à exceção selecionadas.

A coluna Dispositivos expostos (após exceções) mostra os restantes dispositivos que ainda estão expostos a vulnerabilidades após a aplicação de exceções.

Observação

Quando aplica exceções de recomendação, a coluna Dispositivos expostos também pode apresentar dados de antes de serem aplicadas exceções, incluindo dispositivos que pertencem a grupos de dispositivos abrangidos por uma exceção ativa baseada no grupo de dispositivos. Para obter mais informações, veja Dispositivos expostos e impacto após exceções.