Pré-requisitos & permissões para Gerenciamento de Vulnerabilidades do Microsoft Defender

Observação

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Requisitos de licenciamento

O Gerenciamento de Vulnerabilidades do Microsoft Defender está disponível como um complemento para o Microsoft Defender para Ponto de Extremidade Plano 2 ou como uma assinatura independente.

  • Gerenciamento de Vulnerabilidades do Defender é licenciado por utilizador. Cada utilizador tem de ter uma licença válida e essa licença abrange todos os pontos finais que utiliza. As organizações têm de garantir que têm licenças baseadas no utilizador suficientes para abranger todas as pessoas que utilizam o serviço.
  • O Defender for Endpoint Plano 2 inclui os principais recursos de gerenciamento de vulnerabilidades. O suplemento Gerenciamento de Vulnerabilidades do Defender expande estas capacidades com inventários consolidados, cobertura expandida de ativos, suporte para várias plataformas e novas ferramentas de avaliação e mitigação.
  • A versão autónoma do Gerenciamento de Vulnerabilidades do Defender ajuda a sua equipa de segurança a detetar, avaliar e remediar vulnerabilidades e configurações incorretas de forma eficiente. Esta oferta é recomendada para clientes que já possuem o Defender para Endpoint Plano 1 ou o Microsoft 365 E3, bem como para novos clientes.

Para obter mais informações sobre o licenciamento do Defender para Endpoint, consulte Microsoft 365 guidance for security & compliance: Defender for Endpoint (Documentação de orientação do Microsoft 365 para conformidade de & de segurança: Defender para Endpoint).

Para iniciar uma avaliação ou comprar Gerenciamento de Vulnerabilidades do Defender, consulte Inscrever-se no Gerenciamento de Vulnerabilidades do Microsoft Defender.

Requisitos do dispositivo

requisitos de Gerenciamento de Exposição da Segurança da Microsoft

Para clientes da versão preliminar Microsoft Defender XDR + Microsoft Defender para Identidade, o Gerenciamento de Vulnerabilidades do Defender agora está integrado ao Gerenciamento de Exposição de Segurança da Microsoft. Se você estiver usando esta versão prévia, certifique-se de que atende aos pré-requisitos do Gerenciamento de Exposição de Segurança.

Funções e permissões

Gerenciamento de Vulnerabilidades do Defender utiliza o Microsoft Defender modelo de controlo de acesso baseado em funções unificado (RBAC unificado), que fornece uma experiência de gestão de permissões única com uma localização central para os administradores controlarem as permissões dos utilizadores em diferentes soluções de segurança, como o Defender para Endpoint e Gerenciamento de Vulnerabilidades do Defender.

  • Permissões de Leitura permitem que sua equipe de segurança visualize dados do Gerenciamento de Vulnerabilidades do Defender sobre software, vulnerabilidades, KBs ausentes, caça avançada, avaliação de linhas de base de segurança e dispositivos.
  • Gerir permissões permite à sua equipa de segurança resolver vulnerabilidades, gerir atividades de remediação e gerir exceções a recomendações de segurança

Para obter mais informações, veja Começar a utilizar Microsoft Defender modelo RBAC unificado.