Microsoft Secure Score para Dispositivos

Observação

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Observação

A classificação de configuração faz agora parte da classificação de segurança dos dispositivos.

A classificação de segurança dos dispositivos indica o quão bem os seus pontos finais estão protegidos contra ameaças de cibersegurança.

Este artigo explica o que é a Classificação de Segurança da Microsoft para dispositivos, como funciona e como pode melhorar a configuração de segurança para reduzir a exposição a vulnerabilidades.

O que é a Classificação de Segurança da Microsoft para dispositivos?

A classificação de segurança reflete o estado de configuração de segurança coletiva dos seus dispositivos nas seguintes categorias:

  • Aplicativo
  • Sistema operacional
  • Rede
  • Contas
  • Controles de segurança

A classificação de segurança é visível em diferentes localizações do portal Microsoft Defender consoante a sua experiência de Gerenciamento de Vulnerabilidades do Microsoft Defender:

  • Se você é um cliente da versão prévia do Microsoft Defender XDR + Microsoft Defender para Identidade, a pontuação de segurança fica visível em Gerenciamento de exposição>Recomendações.
  • Para clientes existentes, a classificação de segurança é visível no dashboard Gerenciamento de Vulnerabilidades do Microsoft Defender. Selecione uma categoria para aceder à página Recomendações de segurança e ver as recomendações relevantes.

Os dispositivos não geridos (dispositivos não inscritos em soluções de gestão como Intune ou Azure AD) contam para a Classificação de Segurança, mas são normalmente marcados como não conformes para várias verificações de segurança. Estes dispositivos podem reduzir a sua classificação, especialmente se falharem avaliações de segurança críticas, como status antimalware, gestão de patches e requisitos de encriptação. É recomendável colocar esses dispositivos sob gerenciamento para melhorar a postura de segurança e a pontuação de segurança.

Como funciona

Observação

Atualmente, a Classificação de Segurança da Microsoft para dispositivos suporta configurações definidas através de Política de Grupo. Devido ao suporte de Intune parcial atual, as configurações que podem ter sido definidas através de Intune podem aparecer como configuradas incorretamente. Entre em contato com o administrador de TI para verificar o status atual da configuração, caso sua organização esteja usando o Intune para gerenciamento seguro de configurações.

Os dados na Classificação de Segurança da Microsoft para dispositivos são produto de um processo meticuloso e contínuo de deteção de vulnerabilidades. É agregado com avaliações de detecção de configuração que são continuamente:

  • Compara as configurações coletadas com os parâmetros de comparação coletados para descobrir ativos configurados incorretamente
  • Mapeia configurações para vulnerabilidades que podem ser corrigidas ou parcialmente corrigidas (redução de risco)
  • Coletar e manter benchmarks de configuração de melhores práticas (fornecedores, feeds de segurança, equipes internas de pesquisa)
  • Coleta e monitora alterações do estado de configuração do controle de segurança de todos os ativos

Melhorar a configuração de segurança

Observação

Esta seção descreve a experiência de Gerenciamento de Vulnerabilidades do Microsoft Defender para clientes que usam a versão prévia Microsoft Defender XDR + Microsoft Defender para Identidade. Esta experiência faz parte da integração de Gerenciamento de Vulnerabilidades do Microsoft Defender no Gerenciamento de Exposição da Segurança da Microsoft. Saiba mais.

Melhore a configuração de segurança ao remediar problemas da lista de recomendações de segurança. Ao fazê-lo, a Classificação de Segurança da Microsoft para dispositivos melhora e a sua organização torna-se mais resiliente contra ameaças e vulnerabilidades de cibersegurança.

  1. Navegue para a página Recomendações de gestão de exposição>.

  2. Revise as categorias na seção Detalhamento da pontuação.

  3. Siga um destes procedimentos:

    • Veja todas as recomendações de segurança na lista de recomendações.
    • Para ver recomendações por categoria, na tabela de recomendações, adicione o filtro Categoria e selecione a categoria que pretende abordar.
  4. Selecionar uma recomendação. Abre-se um painel deslizante com detalhes relacionados à recomendação. Selecione Pedir remediação.

    Recomendações de segurança relacionadas aos controles de segurança.

  5. Leia a descrição para entender o contexto do problema e o que fazer em seguida. Selecione uma data para conclusão, adicione notas e selecione Exportar todos os dados de atividade de remediação para CSV para que possa anexá-la a um e-mail para seguimento.

  6. Selecione Enviar. Verá uma mensagem de confirmação a indicar que a tarefa de remediação foi criada.

    Confirmação da criação da tarefa de remediação.

  7. Envie um e-mail de seguimento para o administrador de TI e aguarde o tempo que atribuiu para que a remediação seja propagada no sistema.

  8. Reveja a página Recomendações . Pode esperar o seguinte resultado:

    • Na área Detalhamento da pontuação, o número de recomendações para a categoria que você abordou diminui, em comparação com a porcentagem anterior à correção.
    • A recomendação abordada já não está listada na tabela de recomendações.
    • Sua Pontuação de segurança dos dispositivos aumenta em relação ao percentual anterior à remediação.

Baixar atualizações de segurança obrigatórias

Para aumentar as taxas de deteção da avaliação de vulnerabilidades, transfira as seguintes atualizações de segurança obrigatórias e implemente-as na sua rede:

Para baixar as atualizações de segurança:

  1. Acesse o Catálogo do Microsoft Update.
  2. Digite o número KB da atualização de segurança que você precisa baixar e, em seguida, clique em Pesquisar.