Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Nota
A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.
Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).
Importante
Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.
Gestão de vulnerabilidades do Microsoft Defender fornece exceções para o ajudar a controlar que tipo de dados é relevante para a sua organização e para excluir seletivamente determinados dados dos seus esforços de remediação.
Este artigo descreve como criar, ver e gerir exceções.
Para saber mais sobre exceções, veja Exceções no Gestão de vulnerabilidades do Microsoft Defender.
Sugestão
Sabia que pode experimentar todas as funcionalidades no Gestão de vulnerabilidades do Microsoft Defender gratuitamente? Saiba como inscrever-se num teste gratuito do Gestão de vulnerabilidades do Microsoft Defender.
Tipos de exceções
Gestão de vulnerabilidades do Microsoft Defender suporta dois tipos de exceções. Uma exceção de recomendação de segurança exclui uma recomendação completa, enquanto uma exceção CVE (Common Vulnerabilities and Exposures) exclui um CVE específico.
Para obter mais informações, veja Tipos de exceções.
Sugestão
Este artigo fornece instruções relevantes tanto para exceções CVE como para exceções de recomendação de segurança. Cada secção especifica a diferença entre exceções CVE e exceções de recomendação de segurança, quando aplicável.
Pré-requisitos
Antes de criar uma exceção, certifique-se de que cumpre os seguintes requisitos:
Verifique se tem a permissão de processamento de exceções. Funções RBAC do Microsoft Defender para Endpoint.
As exceções são efetivas apenas para a duração e o âmbito especificados. Certifique-se de que documenta a lógica e monitorize quaisquer alterações no seu ambiente.
Nota
Atualmente, as exceções só são suportadas no portal Microsoft Defender e não através da API pública.
Criar uma exceção
Para criar uma exceção, selecione primeiro a recomendação ou CVE que pretende excluir e depois forneça os detalhes da exceção.
Selecione a recomendação ou CVE a excluir
Use os passos seguintes para selecionar a recomendação ou CVE para a qual pretende criar uma exceção.
Para criar uma exceção de recomendação, siga estes passos:
No portal Microsoft Defender, efetue um dos seguintes procedimentos:
- Se for um cliente de pré-visualização do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Gestão da exposição>Recomendações e, em seguida, selecione Vulnerabilidades no painel esquerdo.
- Se for um cliente atual, selecione Pontos finais>Gestão de Vulnerabilidades>Recomendações.
Por predefinição, a página mostra todas as recomendações filtradas para todos os grupos de dispositivos. Para ver recomendações para um grupo de dispositivos específico:
Se for um cliente da versão preliminar do Microsoft Defender XDR + Microsoft Defender para Identidade, selecione Filtro de âmbito no canto superior direito e selecione o grupo de dispositivos que pretende ver na secção de Grupos de Dispositivos.
Se for um cliente existente, selecione Filtrar por grupos de dispositivos no canto superior direito e selecione o grupo de dispositivos que pretende ver.
Selecione uma recomendação de segurança para a qual pretende criar uma exceção. Na página de detalhes da recomendação, no canto inferior direito, selecione Opções de exceção.
Preencha os detalhes da exceção e aplique a exceção (recomendação e exceções CVE)
Importante
As durações da exceção não podem ser prolongadas. Escolha cuidadosamente a duração antes de aplicar a exceção. Se precisar que a exceção continue depois de expirar, deve criar uma nova exceção.
Preencha a justificação da exceção e a duração da exceção.
Selecione o âmbito de exceção: Aplique a exceção como exceção global ou a exceções por grupo de dispositivos.
Selecione Confirmar e aplicar. É apresentada uma mensagem de confirmação.
A alteração pode demorar até uma hora a entrar em vigor na contagem de recursos expostos e na classificação de exposição da organização. Durante o período de processamento de até uma hora, a recomendação ou CVE pode continuar a aparecer em relatórios e painéis até que a atualização seja totalmente processada.
Quando a exceção entra em vigor:
- Para exceções CVE, o CVE já não aparece nas listas de inventário do âmbito selecionado. Para exceções de recomendação, a recomendação não está ativa até ao fim da duração da exceção. O estado de recomendação muda para Exceção Total ou para Exceção Parcial quando a exceção se aplica apenas a grupos específicos de dispositivos.
- A análise de ameaças e os alertas relacionados com a recomendação excluída ou o CVE são suprimidos.
- A página de detalhes da recomendação ou detalhes do CVE indica que a recomendação ou o CVE tem uma exceção.
- A classificação de exposição e a classificação de segurança da organização podem ser atualizadas para refletir a exceção. Para obter mais informações, veja Ver impacto após a aplicação das exceções e Dispositivos expostos e impacto após exceções.
Nota
As durações da exceção não podem ser prolongadas. Se precisar que a exceção continue depois de expirar, crie uma nova exceção com a duração e o âmbito necessários.
Depois de cancelar uma exceção, pode criar imediatamente uma nova exceção com o mesmo âmbito ou definições diferentes.
Ver todas as exceções (recomendações e exceções CVE)
Navegue para o separador Exceções na página Remediação . Pode filtrar por justificação, tipo e estado.
Selecione uma exceção para abrir uma lista de opções com mais detalhes. As exceções por grupo de dispositivos terão uma lista de todos os grupos de dispositivos que a exceção abrange, que pode exportar. Também pode ver a recomendação relacionada ou cancelar a exceção.
Cancelar uma exceção (recomendação e exceções CVE)
Para cancelar uma exceção:
Navegue para o separador Exceções na página Remediação e efetue um dos seguintes procedimentos.
Para cancelar uma única exceção, na página de detalhes da exceção, no nome da exceção, selecione Cancelar exceção.
Para cancelar a exceção para todos os grupos de dispositivos ou para uma exceção global, selecione Cancelar exceção para todos os grupos de dispositivos. Só pode cancelar exceções para grupos de dispositivos para os quais tem permissões.
Para cancelar a exceção para um grupo de dispositivos específico, selecione o grupo de dispositivos e, na página do grupo de dispositivos, selecione Cancelar exceção.
Ver o impacto após a aplicação das exceções (apenas exceções de recomendação)
Na página Recomendações , selecione Personalizar colunas e selecione Dispositivos expostos (após exceções) e Impacto (após exceções).
A coluna Dispositivos expostos (após exceções) mostra os restantes dispositivos que ainda estão expostos a vulnerabilidades após a aplicação de exceções.
Nota
Quando aplica exceções de recomendação, a coluna Dispositivos expostos também pode apresentar dados de antes de serem aplicadas exceções, incluindo dispositivos que pertencem a grupos de dispositivos abrangidos por uma exceção ativa baseada no grupo de dispositivos. Para obter mais informações, veja Dispositivos expostos e impacto após exceções.