Classificação de Segurança da Microsoft para Dispositivos

Nota

A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Com esta alteração, agora pode consumir e gerir dados de exposição à segurança e dados de vulnerabilidade numa localização unificada, para melhorar as funcionalidades de Gestão de Vulnerabilidades existentes. Saiba mais.

Estas alterações são relevantes para clientes de Pré-visualização (opção de pré-visualização Microsoft Defender XDR + Microsoft Defender para Identidade).

Nota

A classificação de configuração faz agora parte da classificação de segurança dos dispositivos.

A classificação de segurança dos dispositivos indica o quão bem os seus pontos finais estão protegidos contra ameaças de cibersegurança.

Este artigo explica o que é a Classificação de Segurança da Microsoft para dispositivos, como funciona e como pode melhorar a configuração de segurança para reduzir a exposição a vulnerabilidades.

O que é a Classificação de Segurança da Microsoft para dispositivos?

A classificação de segurança reflete o estado de configuração de segurança coletiva dos seus dispositivos nas seguintes categorias:

  • Aplicação
  • Sistema operativo
  • Rede
  • Contas
  • Controlos de segurança

A classificação de segurança é visível em diferentes localizações do portal Microsoft Defender consoante a sua experiência de Gestão de vulnerabilidades do Microsoft Defender:

  • Se for um cliente da versão de pré-visualização do Microsoft Defender XDR + Microsoft Defender para Identidade, a pontuação de segurança está visível em Gestão da exposição>Recomendações.
  • Para clientes existentes, a classificação de segurança é visível no dashboard Gestão de vulnerabilidades do Microsoft Defender. Selecione uma categoria para aceder à página Recomendações de segurança e ver as recomendações relevantes.

Os dispositivos não geridos (dispositivos não inscritos em soluções de gestão como Intune ou Azure AD) contam para a Classificação de Segurança, mas são normalmente marcados como não conformes para várias verificações de segurança. Estes dispositivos podem reduzir a sua classificação, especialmente se falharem avaliações de segurança críticas, como o estado antimalware, a gestão de patches e os requisitos de encriptação. Recomenda-se colocar estes dispositivos sob gestão para melhorar tanto a postura de segurança como a pontuação de segurança.

Como funciona

Nota

Atualmente, a Classificação de Segurança da Microsoft para dispositivos suporta configurações definidas através de Política de Grupo. Devido ao suporte de Intune parcial atual, as configurações que podem ter sido definidas através de Intune podem aparecer como configuradas incorretamente. Contacte o administrador de TI para verificar o estado de configuração real caso a sua organização esteja a utilizar Intune para uma gestão de configuração segura.

Os dados na Classificação de Segurança da Microsoft para dispositivos são produto de um processo meticuloso e contínuo de deteção de vulnerabilidades. É agregada às avaliações de deteção de configuração que, de forma contínua:

  • Comparar as configurações recolhidas com os referenciais recolhidos para detetar ativos incorretamente configurados
  • Mapear configurações para vulnerabilidades que podem ser remediadas ou parcialmente remediadas (redução de risco)
  • Recolher e manter referências de configuração de melhores práticas (fornecedores, feeds de segurança, equipas de investigação internas)
  • Recolher e monitorizar alterações do estado de configuração do controlo de segurança de todos os recursos

Melhorar a configuração de segurança

Nota

Esta secção descreve a experiência de Gestão de vulnerabilidades do Microsoft Defender para clientes que utilizam a pré-visualização do Microsoft Defender XDR + Microsoft Defender para Identidade. Esta experiência faz parte da integração do Gestão de vulnerabilidades do Microsoft Defender no Microsoft Security Exposure Management. Saiba mais.

Melhore a configuração de segurança ao remediar problemas da lista de recomendações de segurança. Ao fazê-lo, a Classificação de Segurança da Microsoft para dispositivos melhora e a sua organização torna-se mais resiliente contra ameaças e vulnerabilidades de cibersegurança.

  1. Navegue para a página Recomendações de gestão de exposição>.

  2. Reveja as categorias na secção Detalhes da pontuação.

  3. Efetue um dos seguintes procedimentos:

    • Veja todas as recomendações de segurança na lista de recomendações.
    • Para ver recomendações por categoria, na tabela de recomendações, adicione o filtro Categoria e selecione a categoria que pretende abordar.
  4. Selecione uma recomendação. Abre-se um painel desdobrável com detalhes relativos à recomendação. Selecione Pedir remediação.

    Controlos de segurança e recomendações de segurança relacionadas.

  5. Leia a descrição para compreender o contexto do problema e o que fazer a seguir. Selecione uma data para conclusão, adicione notas e selecione Exportar todos os dados de atividade de remediação para CSV para que possa anexá-la a um e-mail para seguimento.

  6. Selecione Enviar. Verá uma mensagem de confirmação a indicar que a tarefa de remediação foi criada.

    Confirmação da criação da tarefa de remediação.

  7. Envie um e-mail de seguimento para o administrador de TI e aguarde o tempo que atribuiu para que a remediação seja propagada no sistema.

  8. Reveja a página Recomendações . Pode esperar o seguinte resultado:

    • Na área Detalhe da pontuação, o número de recomendações para a categoria que corrigiu diminui em comparação com a percentagem anterior à remediação.
    • A recomendação abordada já não está listada na tabela de recomendações.
    • A sua Pontuação de segurança dos dispositivos aumenta em relação à percentagem anterior à remediação.

Descarregar atualizações de segurança obrigatórias

Para aumentar as taxas de deteção da avaliação de vulnerabilidades, transfira as seguintes atualizações de segurança obrigatórias e implemente-as na sua rede:

Para transferir as atualizações de segurança:

  1. Aceda ao Catálogo Microsoft Update.
  2. Introduza o número KB da atualização de segurança que pretende transferir e, em seguida, clique em Pesquisar.