Integração do Gerenciamento de Vulnerabilidades do Microsoft Defender com a Gestão de Exposição

Gerenciamento de Vulnerabilidades do Microsoft Defender (MDVM) tem uma nova casa em Gerenciamento de Exposição no portal Microsoft Defender. Essa integração coloca o gerenciamento de vulnerabilidades de dispositivo e nuvem em uma única experiência unificada, combinando visibilidade de vulnerabilidade abrangente com priorização baseada em risco e fluxos de trabalho de correção simplificados. Se você gerencia vulnerabilidades de dispositivo, postura de segurança de nuvem ou ambas, todas as funcionalidades agora estão acessíveis de um só lugar.

Os recursos de Gerenciamento de Vulnerabilidades estão disponíveis em três locais em Gerenciamento de Exposição:

Localidade O que há lá?
Página visão geral Um widget Vulnerabilidades com uma visão geral.
Página recomendações Configurações incorretas e Vulnerabilidades nas abas de Dispositivos e Nuvem, incluindo um widget de Linha do tempo de eventos.
Seção Gerenciamento de Vulnerabilidades Visão geral (refocado em vulnerabilidades, novo layout), Vulnerabilidades (anteriormente pontos fracos, com exibições de dispositivos/nuvem lado a lado), inventários, correção e avaliações de linha de base.

Captura de tela da página inicial do gerenciamento de vulnerabilidades no Gerenciamento de Exposição.

Dica

Para obter um resumo das alterações na experiência de gerenciamento de vulnerabilidades, consulte Localização das páginas e recursos de gerenciamento de vulnerabilidades (clientes da versão prévia).

O que permanece igual

  • Funcionalidade principal: todos os recursos essenciais de Gerenciamento de Vulnerabilidades permanecem disponíveis.
  • Dados e pontuação: as pontuações de exposição e os dados de vulnerabilidade permanecem inalterados.
  • Fluxos de trabalho: os processos de correção e gerenciamento existentes são preservados.
  • Permissões: as atribuições atuais de função de Gerenciamento de Vulnerabilidades continuam funcionando.

O que é melhorado

  • Visibilidade unificada: gerenciamento combinado de vulnerabilidades de nuvem e dispositivo em um só lugar.
  • Recomendações integradas: parte do catálogo de recomendações abrangentes.
  • Contexto aprimorado: contexto de segurança mais amplo por meio do ecossistema de Gerenciamento de Exposições.
  • Navegação simplificada: acesso ao portal único para todas as necessidades de gerenciamento de exposição.

Principais aprimoramentos

Visão unificada de vulnerabilidades de dispositivos e nuvem

Os clientes com licenças do Defender para Nuvem e do Defender for Endpoint podem ver, em um só lugar, todas as vulnerabilidades que afetam seu ambiente digital, com exibições lado a lado de Dispositivos e Nuvem, alinhadas a diferentes abordagens de correção.

Atribuição de prioridades de vulnerabilidade melhorada

A integração fornece um contexto de vulnerabilidade abrangente ao combinar vulnerabilidades de dispositivos com resultados de segurança da cloud, permitindo uma melhor avaliação de riscos e atribuição de prioridades.

Vulnerabilidades da cloud

Com a integração do Defender para Cloud no portal do Defender, a gestão de vulnerabilidades da cloud fornece capacidades melhoradas:

  • Priorização baseada em risco: pela primeira vez, as vulnerabilidades de nuvem são priorizadas pelo risco no portal Defender, destacando os problemas mais críticos.
  • Suporte a várias nuvens: cobertura abrangente de ambientes Azure, AWS e GCP em uma interface unificada.
  • Visibilidade aprimorada: exibição integrada que combina a postura de segurança na nuvem com dados de vulnerabilidade para um contexto melhor.

Vulnerabilidades do dispositivo

  • Mesma estrutura de tabela: a tabela de vulnerabilidades mantém os mesmos campos, filtros e lógica de priorização do Gerenciamento de Vulnerabilidades.
  • Pontuação de exposição familiar: usa a metodologia de pontuação de exposição estabelecida.
  • Contexto aprimorado: beneficia-se do ecossistema de Gerenciamento de Exposições mais amplo para uma avaliação de risco abrangente.

Configurações incorretas de dispositivos

  • Dados de origem do Gerenciamento de Vulnerabilidades, Microsoft Secure Score e Gerenciamento de Exposição.
  • Contribui para a pontuação de segurança de dispositivos usando a metodologia de cálculo estabelecida por Microsoft.

Primeiros passos

Pré-requisitos

  • Licenciamento: Os recursos do MDVM exigem a licença apropriada do Microsoft Defender (Defender for Endpoint P1). Consulte licenciamento do Microsoft Defender para Ponto de Extremidade.
  • Permissões: Use as permissões estabelecidas do MDVM ou as novas funções RBAC unificadas de Gerenciamento de Exposição.
  • Integração com a nuvem: Para ter visibilidade completa das vulnerabilidades na nuvem, recomenda-se o licenciamento do Defender para Nuvem.
  1. Navegue para o portal Microsoft Defender.
  2. Selecione o gerenciamento de exposição no menu de navegação.
  3. Acessar funções de gerenciamento de vulnerabilidades:
    • Descrição geral: Gerenciamento de exposição > Gerenciamento de vulnerabilidades > Descrição geral
    • Recomendações: Recomendações de gerenciamento de exposição >
      • Nas guias Dispositivos e Nuvem , selecione Configurações incorretas ou Vulnerabilidades para exibir recomendações unificadas
    • Gerenciamento de vulnerabilidades: acesse as páginas Visão geral, Vulnerabilidades, Inventários, Remediação e Avaliações de linha de base

Próximas etapas