Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Ao integrar o Microsoft Defender para Ponto de Extremidade ao Microsoft Intune, você pode usar o Gerenciamento de Vulnerabilidades do Microsoft Defender por meio do Tarefas de segurança do Intune. Essas tarefas ajudam os administradores do Intune a entender e resolver as vulnerabilidades atuais com base nas diretrizes do Defender para Ponto de Extremidade. Essa integração aprimora a descoberta e a priorização de vulnerabilidades, melhorando os tempos de resposta de correção em todo o ambiente.
Gerenciamento de Vulnerabilidades do Microsoft Defender faz parte do Microsoft Defender para Ponto de Extremidade.
Pré-requisitos
Assinaturas:
- Plano 1 do Intune
- Defender para Ponto de Extremidade (Inscreva-se para uma avaliação gratuita.)
Configurações do Intune para o Defender para Ponto de Extremidade:
- Configure uma conexão serviço a serviço com o Microsoft Defender para Ponto de Extremidade e habilite a conexão do Microsoft Intune no portal do Microsoft Defender. Essa conexão permite que os administradores de segurança criem tarefas de segurança do Intune ao enviar solicitações de correção. Para obter instruções de configuração, consulte Conectar o Microsoft Defender para Ponto de Extremidade ao Intune.
- Implante políticas para integrar dispositivos ao Defender para Ponto de Extremidade e habilite a avaliação de risco. Consulte Configurar o Microsoft Defender para Ponto de Extremidade com o Intune.
Como funciona a integração
Depois de integrar o Intune ao Defender para Ponto de Extremidade, o Gerenciamento de Vulnerabilidades do Defender identifica vulnerabilidades em seus dispositivos gerenciados.
No portal do Defender, os administradores de segurança podem examinar vulnerabilidades do ponto de extremidade e criar tarefas de segurança do Intune para correção. Essas tarefas aparecem no centro de administração do Intune, onde os administradores do Intune podem agir e corrigir problemas com base nas diretrizes do Defender:
- O Defender para Ponto de Extremidade identifica vulnerabilidades por meio de verificações e avaliações.
- Nem todas as vulnerabilidades identificadas dão suporte à correção por meio do Intune; somente vulnerabilidades compatíveis resultam em tarefas de segurança.
Tarefas de segurança identificar:
- O tipo de vulnerabilidade
- Prioridade
- Status
- Etapas de correção
Os administradores do Intune podem exibir uma tarefa de segurança e, em seguida, optar por aceitá-la ou rejeitá-la. Para tarefas aceitas, o administrador segue as diretrizes fornecidas para usar o Intune para correção. Depois que a correção for bem-sucedida, o administrador definirá a tarefa como Tarefa Concluída, que atualiza seu status no Intune e no Defender para Ponto de Extremidade, onde os administradores de segurança podem verificar o status revisado da vulnerabilidade.
Exemplo de fluxo de trabalho
O exemplo a seguir mostra o fluxo de trabalho para descobrir e corrigir uma vulnerabilidade de aplicativo:
- Uma verificação do Defender para Ponto de Extremidade identifica uma vulnerabilidade no aplicativo Contoso Player de Mídia v4, que é um aplicativo não gerenciado que não é implantado pelo Intune. Um administrador de segurança no portal do Defender cria uma tarefa de segurança do Intune para atualizar o aplicativo.
- A tarefa de segurança é exibida no centro de administração do Intune com um status de Pendente.
- O administrador do Intune exibe os detalhes da tarefa e seleciona Aceitar, o que altera o status da tarefa para Aceito no Intune e no Defender para Ponto de Extremidade.
- O administrador segue as diretrizes de correção fornecidas. Para aplicativos gerenciados, o Intune pode incluir instruções ou links para atualizar o aplicativo. Para aplicativos não gerenciados, o Intune só pode fornecer instruções de texto.
- Depois de resolver a vulnerabilidade, o administrador do Intune marca a tarefa como Tarefa Completa. Essa ação atualiza o status no Intune e no Defender para Ponto de Extremidade, em que os administradores de segurança confirmam que a correção foi bem-sucedida e concluída.
Tipos de tarefas de segurança
Cada tarefa de segurança tem um Tipo de correção:
- Aplicativo: Por exemplo, o Defender para Ponto de Extremidade localiza uma vulnerabilidade em um aplicativo como o Contoso Player de Mídia v4. Um administrador cria uma tarefa para atualizar o aplicativo, o que pode envolver a aplicação de uma atualização de segurança ou a instalação de uma nova versão.
- Configuração: por exemplo, se os dispositivos não tiverem proteção contra PUA (Aplicativos Potencialmente Indesejados), um administrador criará uma tarefa para definir a configuração no perfil do Microsoft Defender Antivírus.
Quando o Intune não dá suporte à implementação de uma correção adequada, o Defender para Ponto de Extremidade não cria uma tarefa de segurança.
Ações de correção
As correções comuns de tarefas de segurança incluem:
- Bloqueie a execução de um aplicativo.
- Implantar uma atualização do sistema operacional para reduzir a vulnerabilidade.
- Implantar a política de segurança de ponto de extremidade para mitigar a vulnerabilidade.
- Modificar um valor de registro.
- Desabilitar ou Habilitar uma configuração para afetar a vulnerabilidade.
- Requer Atenção, que alerta o administrador quando nenhuma recomendação adequada está disponível.
Trabalhe com as tarefas de segurança
Antes de gerenciar tarefas de segurança no centro de administração do Intune, um administrador de segurança deve primeiro criá-las no portal do Defender. Os administradores de segurança criam tarefas enviando solicitações de correção por meio do Gerenciamento de Vulnerabilidades do Defender. Para obter instruções, consulte Corrigir vulnerabilidades com o Gerenciamento de Vulnerabilidades do Microsoft Defender na documentação do Defender.
Dica
Você também pode gerenciar essas tarefas no painel de tarefas de Administração centralizada no centro de administração do Intune.
Para gerenciar tarefas de segurança:
Selecione a Segurança do ponto de extremidade>Tarefas de segurança.
Escolha uma tarefa de segurança para exibir seus detalhes. Na janela da tarefa, você pode selecionar links adicionais, incluindo:
- APLICATIVOS GERENCIADOS - Visualize o aplicativo que está vulnerável. Quando a vulnerabilidade se aplica a vários aplicativos, o Intune exibe uma lista filtrada de aplicativos.
- DISPOSITIVOS - Visualize uma lista dos dispositivos vulneráveis a partir dos quais você pode vincular a uma entrada com mais detalhes sobre a vulnerabilidade nesse dispositivo.
- SOLICITANTE: use este link para enviar um email ao administrador que enviou a tarefa de segurança.
- OBSERVAÇÕES - Leia as mensagens personalizadas enviadas pelo solicitante ao abrir a tarefa de segurança.
Selecione Aceitar ou Rejeitar para enviar a notificação ao Defender para Ponto de Extremidade para a ação planejada. Ao aceitar ou rejeitar uma tarefa, você pode enviar observações, que são enviadas ao Defender para Ponto de Extremidade.
Depois de aceitar uma tarefa, abra novamente a tarefa de segurança (se estiver fechada) e siga os detalhes de CORREÇÃO para corrigir a vulnerabilidade. As instruções fornecidas pelo Defender para Ponto de Extremidade nos detalhes da tarefa de segurança variam de acordo com a vulnerabilidade envolvida.
Depois de concluir as etapas de correção, abra a tarefa de segurança e selecione Concluir Tarefa. Essa ação atualiza o status da tarefa de segurança no Intune e no Defender para Ponto de Extremidade.
Observação
Cada solicitação de correção no Defender para Ponto de Extremidade é limitada a 10.000 dispositivos. Se uma vulnerabilidade afetar mais dispositivos, a tarefa de segurança resultante no Intune abrangerá apenas 10.000 deles.
A correção bem-sucedida pode reduzir a pontuação de exposição ao risco no Defender para Ponto de Extremidade com base nas atualizações de status subsequentes dos dispositivos corrigidos. Você pode monitorar esses níveis de risco para acompanhar as melhorias de conformidade ao longo do tempo.
Solução de problemas
Se as tarefas de segurança não aparecerem no Intune:
- Verifique se a conexão do Intune está habilitada no portal do Defender.
- Confirme se os dispositivos estão integrados ao Defender para Ponto de Extremidade.
- Verifique se os administradores de segurança criam tarefas para vulnerabilidades que o Intune pode corrigir.
- Reserve tempo para a sincronização de tarefas entre portais.
Próximas etapas
- Configure a integração - Conclua os pré-requisitos e conecte serviços.
- Monitore a conformidade dos níveis de risco - Acompanhe as pontuações de risco do dispositivo.
- Examine o Gerenciamento de Vulnerabilidades do Microsoft Defender - Entenda as recomendações de segurança.
- Saiba mais sobre a Defesa contra Ameaças Móveis – Explore outras opções de proteção contra ameaças para o Intune.