Compare os planos e as capacidades da Gestão de Vulnerabilidades do Microsoft Defender

Nota

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Importante

Este artigo fornece um resumo das capacidades de gestão de vulnerabilidades disponíveis em diferentes Microsoft Defender planos de produtos; no entanto, não se destina a ser uma descrição do serviço ou um documento de contrato de licenciamento. Para obter informações mais detalhadas, veja os seguintes recursos:

Este artigo ajuda a clarificar as capacidades de Gestão de vulnerabilidades do Defender incluídas em:

Nota

Gestão de vulnerabilidades do Microsoft Defender não está atualmente disponível para clientes Microsoft Defender para Empresas.

Iniciar um período experimental

Nota

A versão de avaliação da Gestão de vulnerabilidades do Microsoft Defender não está atualmente disponível para clientes do Governo dos EUA que utilizam o GCC High e o DoD. Para obter mais informações sobre as opções de compra disponíveis, consulte Gestão de vulnerabilidades do Microsoft Defender.

Capacidades de Gestão de Vulnerabilidades para pontos finais

A tabela seguinte resume a disponibilidade das capacidades de Gestão de vulnerabilidades do Defender para pontos finais:

Capacidade O Plano 2 do Defender para Endpoint inclui as seguintes funcionalidades principais da Gestão de Vulnerabilidades do Defender. O suplemento de Gestão de Vulnerabilidades do Defender fornece as seguintes capacidades premium de gestão de vulnerabilidades para o Plano 2 do Defender para Endpoint O Gestão de vulnerabilidades do Defender autónomo fornece capacidades completas de gestão de vulnerabilidades do Defender para qualquer solução de EDR
Deteção de dispositivos Suportado - Suportado
Inventário de dispositivos Suportado - Suportado
Avaliação de vulnerabilidades Suportado - Suportado
Avaliação de configuração Suportado - Suportado
Atribuição de prioridades baseada no risco Suportado - Suportado
Controlo de remediação Suportado - Suportado
Monitorização contínua Suportado - Suportado
Inventário de software Suportado - Suportado
Informações de utilização de software Suportado - Suportado
Avaliação de linhas de base de segurança - Suportado Suportado
Bloquear aplicações vulneráveis - Suportado Suportado ver nota
Avaliação de extensões do browser - Suportado Suportado
Avaliação de certificados digitais - Suportado Suportado
Análise de partilha de rede - Suportado Suportado
Avaliação de hardware e firmware - Suportado Suportado

Nota

Se estiver a utilizar a versão autónoma do Gestão de vulnerabilidades do Defender, para utilizar a funcionalidade "bloquear aplicações vulneráveis", Microsoft Defender Antivírus tem de ser configurado no modo ativo. Para obter mais informações, consulte Microsoft Defender Antivírus do Windows.

Capacidades de Gestão de Vulnerabilidades para servidores

Para os clientes do Microsoft Defender para a Cloud, o Gestão de vulnerabilidades do Defender está integrado de forma nativa no Defender para a Cloud para efetuar avaliações de vulnerabilidades em máquinas virtuais na cloud. As recomendações são apresentadas automaticamente no portal do Defender para a Cloud.

As funcionalidades premium da Gestão de Vulnerabilidades do Defender estão disponíveis para dispositivos servidor com o Microsoft Defender for Servers Plan 2.

Nota

Os dispositivos cliente necessitam da licença do suplemento Gestão de vulnerabilidades do Defender para acederem às capacidades premium da Gestão de vulnerabilidades do Defender.

Para utilizar as capacidades premium de gestão de vulnerabilidades nos dispositivos dos seus clientes, consulte Experimentar a versão de avaliação do suplemento Gestão de vulnerabilidades do Defender para clientes do Defender para Endpoint Plano 2.

As capacidades só estão disponíveis através do portal Microsoft Defender.

A tabela seguinte lista a disponibilidade das capacidades de Gestão de Vulnerabilidades do Defender nos planos do Defender para Servidores.

Capacidade Plano 1 do Defender para Servidores Plano 2 do Defender para Servidores
Avaliação de vulnerabilidades Suportado Suportado
Avaliação de configuração Suportado Suportado
Atribuição de prioridades baseada no risco Suportado Suportado
Controlo de remediação Suportado Suportado
Monitorização contínua Suportado Suportado
Inventário de software Suportado Suportado
Informações de utilização de software Suportado Suportado
Avaliação de linhas de base de segurança - Suportado
Bloquear aplicações vulneráveis - Suportado
Avaliação de extensões do browser - Suportado
Avaliação de certificados digitais - Suportado
Análise de partilha de rede - Suportado
Avaliação de hardware e firmware - Suportado

Nota

A funcionalidade de análise autenticada do Windows já não é suportada. Para obter mais informações sobre esta alteração, consulte as FAQs sobre a descontinuação da análise autenticada do Windows.

Passos seguintes