Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.
Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Gerenciamento de Vulnerabilidades do Microsoft Defender fornece exceções para o ajudar a controlar que tipo de dados é relevante para a sua organização e para excluir seletivamente determinados dados dos seus esforços de remediação.
Este artigo descreve como criar, ver e gerir exceções.
Para saber mais sobre exceções, veja Exceções no Gerenciamento de Vulnerabilidades do Microsoft Defender.
Dica
Sabia que pode experimentar todas as funcionalidades no Gerenciamento de Vulnerabilidades do Microsoft Defender gratuitamente? Saiba como se inscrever para uma avaliação gratuita de Gerenciamento de Vulnerabilidades do Microsoft Defender.
Tipos de exceções
Gerenciamento de Vulnerabilidades do Microsoft Defender suporta dois tipos de exceções. Uma exceção de recomendação de segurança exclui uma recomendação completa, enquanto uma exceção CVE (Common Vulnerabilities and Exposures) exclui um CVE específico.
Para obter mais informações, veja Tipos de exceções.
Dica
Este artigo fornece instruções relevantes para exceções CVE e exceções de recomendação de segurança. Cada secção especifica a diferença entre exceções CVE e exceções de recomendação de segurança, quando aplicável.
Pré-requisitos
Antes de criar uma exceção, certifique-se de cumprir os seguintes requisitos:
Verifique se tem a permissão de processamento de exceções. funções RBAC do Microsoft Defender para Ponto de Extremidade.
As exceções são efetivas apenas para a duração e o âmbito especificados. Certifique-se de que documenta a lógica e monitorize quaisquer alterações no seu ambiente.
Observação
Atualmente, as exceções só são suportadas no portal Microsoft Defender e não através da API pública.
Criar uma exceção
Para criar uma exceção, primeiro selecione a recomendação ou CVE que você deseja excluir, depois forneça os detalhes da exceção.
Selecione a recomendação ou CVE a excluir
Use os passos a seguir para selecionar a recomendação ou CVE para a qual deseja criar uma exceção.
Para criar uma exceção de recomendação, siga estes passos:
No portal Microsoft Defender, efetue um dos seguintes procedimentos:
- Se você for um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gerenciamento de exposição>Recomendações e selecione Vulnerabilidades à esquerda.
- Se você já for cliente, selecione Pontos de extremidade>Gerenciamento de vulnerabilidades>Recomendações.
Por predefinição, a página mostra todas as recomendações filtradas para todos os grupos de dispositivos. Para ver recomendações para um grupo de dispositivos específico:
Se você for cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Filtro de escopo no canto superior direito e selecione o grupo de dispositivos que deseja ver na seção Grupos de Dispositivos.
Se for um cliente existente, selecione Filtrar por grupos de dispositivos no canto superior direito e selecione o grupo de dispositivos que pretende ver.
Selecione uma recomendação de segurança para a qual pretende criar uma exceção. Na página de detalhes da recomendação, no canto inferior direito, selecione Opções de exceção.
Preencha os detalhes da exceção e aplique a exceção (recomendação e exceções CVE)
Importante
As durações da exceção não podem ser prolongadas. Escolha cuidadosamente a duração antes de aplicar a exceção. Se você precisar que a exceção continue após ela expirar, deve criar uma nova exceção.
Preencha a justificação da exceção e a duração da exceção.
Selecione o escopo da exceção: aplique a exceção como uma exceção global ou exceções por grupo de dispositivos.
Selecione Confirmar e aplicar. Uma mensagem de confirmação é exibida.
A alteração pode demorar até uma hora a entrar em vigor na contagem de recursos expostos e na classificação de exposição da organização. Durante o período de processamento de até uma hora, a recomendação ou a CVE ainda pode aparecer em relatórios e painéis até que a atualização seja processada por completo.
Quando a exceção entra em vigor:
- Para exceções de CVE, a CVE não aparece mais nas listas de inventário para o escopo selecionado. Para exceções de recomendação, a recomendação não está ativa até ao fim da duração da exceção. O estado de recomendação muda para Exceção Total ou Exceção Parcial quando a exceção se aplica apenas a grupos específicos de dispositivos.
- A análise de ameaças e os alertas relacionados com a recomendação excluída ou o CVE são suprimidos.
- A página de detalhes da recomendação ou detalhes do CVE indica que a recomendação ou o CVE tem uma exceção.
- A classificação de exposição e a classificação de segurança da organização podem ser atualizadas para refletir a exceção. Para obter mais informações, veja Ver impacto após a aplicação das exceções e Dispositivos expostos e impacto após exceções.
Observação
As durações da exceção não podem ser prolongadas. Se precisar que a exceção continue depois de expirar, crie uma nova exceção com a duração e o âmbito necessários.
Depois de cancelar uma exceção, pode criar imediatamente uma nova exceção com o mesmo âmbito ou definições diferentes.
Ver todas as exceções (recomendações e exceções CVE)
Navegue para o separador Exceções na página Remediação . Pode filtrar por justificação, tipo e status.
Selecione uma exceção para abrir uma lista de opções com mais detalhes. As exceções por grupo de dispositivos terão uma lista de todos os grupos de dispositivos que a exceção abrange, que pode exportar. Também pode ver a recomendação relacionada ou cancelar a exceção.
Cancelar uma exceção (recomendação e exceções CVE)
Para cancelar uma exceção:
Navegue para o separador Exceções na página Remediação e efetue um dos seguintes procedimentos.
Para cancelar uma única exceção, na página de detalhes da exceção, no nome da exceção, selecione Cancelar exceção.
Para cancelar a exceção para todos os grupos de dispositivos ou para uma exceção global, selecione Cancelar exceção para todos os grupos de dispositivos. Só pode cancelar exceções para grupos de dispositivos para os quais tem permissões.
Para cancelar a exceção para um grupo de dispositivos específico, selecione o grupo de dispositivos e, na página do grupo de dispositivos, selecione Cancelar exceção.
Ver o impacto após a aplicação das exceções (apenas exceções de recomendação)
Na página Recomendações , selecione Personalizar colunas e selecione Dispositivos expostos (após exceções) e Impacto (após exceções).
A coluna Dispositivos expostos (após exceções) mostra os restantes dispositivos que ainda estão expostos a vulnerabilidades após a aplicação de exceções.
Observação
Quando aplica exceções de recomendação, a coluna Dispositivos expostos também pode apresentar dados de antes de serem aplicadas exceções, incluindo dispositivos que pertencem a grupos de dispositivos abrangidos por uma exceção ativa baseada no grupo de dispositivos. Para obter mais informações, veja Dispositivos expostos e impacto após exceções.