Integração do Gestão de vulnerabilidades do Microsoft Defender com a Gestão da Exposição

O Gestão de vulnerabilidades do Microsoft Defender (MDVM) tem uma nova casa em Gestão de Exposição, no portal Microsoft Defender. Esta integração reúne a gestão de vulnerabilidades de dispositivos e cloud numa experiência única e unificada, combinando visibilidade abrangente das vulnerabilidades com priorização baseada em riscos e fluxos de trabalho de remediação simplificados. Quer faça a gestão de vulnerabilidades dos dispositivos, da postura de segurança da cloud ou de ambas, todas as funcionalidades estão agora acessíveis num único local.

As capacidades de Gestão de Vulnerabilidades estão disponíveis em três locais sob a Gestão de Exposição:

Localização O que está aí
Página de visão geral Um painel de Vulnerabilidades que fornece uma visão geral.
Página de recomendações os separadores Configurações incorretas e Vulnerabilidades em Dispositivos e Nuvem, incluindo um widget Linha cronológica de eventos.
Secção de Gestão de Vulnerabilidades Visão geral (refocado em vulnerabilidades, novo layout), Vulnerabilidades (anteriormente Fraquezas, com visualizações lado a lado de Dispositivos/Cloud), Inventários, Remediação e avaliações de referência.

Captura de ecrã da página inicial da gestão de vulnerabilidades na Gestão da Exposição.

Sugestão

Para obter um resumo das alterações na experiência de gestão de vulnerabilidades, consulte Localização das páginas e funcionalidades da gestão de vulnerabilidades (clientes em pré-visualização).

O que permanece igual

  • Funcionalidades essenciais: Todas as capacidades essenciais de Gestão de Vulnerabilidades permanecem disponíveis.
  • Dados e pontuação: As pontuações de exposição e dados de vulnerabilidade mantêm-se inalteradas.
  • Fluxos de trabalho: Os processos existentes de remediação e gestão são preservados.
  • Permissões: As atuais atribuições de funções de Gestão de Vulnerabilidades continuam a funcionar.

O que é melhorado

  • Visibilidade unificada: Gestão combinada de vulnerabilidades de dispositivos e cloud num só lugar.
  • Recomendações integradas: Parte do catálogo abrangente de recomendações.
  • Contexto ampliado: Contexto de segurança mais amplo através do ecossistema de Gestão de Exposições.
  • Navegação simplificada: Acesso único ao portal para todas as necessidades de gestão de exposição.

Principais melhorias

Vista unificada de vulnerabilidades de dispositivos e cloud

Os clientes com licenças do Defender para a Cloud e do Defender for Endpoint podem ver, num só lugar, todas as vulnerabilidades que afetam o seu património digital, com vistas Dispositivos e Nuvem lado a lado, alinhadas com diferentes abordagens de remediação.

Atribuição de prioridades de vulnerabilidade melhorada

A integração fornece um contexto de vulnerabilidade abrangente ao combinar vulnerabilidades de dispositivos com resultados de segurança da cloud, permitindo uma melhor avaliação de riscos e atribuição de prioridades.

Vulnerabilidades da cloud

Com a integração do Defender para Cloud no portal do Defender, a gestão de vulnerabilidades da cloud fornece capacidades melhoradas:

  • Priorização baseada no risco: Pela primeira vez, as vulnerabilidades na cloud são priorizadas pelo risco no portal Defender, destacando as questões mais críticas.
  • Suporte multi-cloud: Cobertura abrangente dos ambientes Azure, AWS e GCP numa interface unificada.
  • Visibilidade melhorada: Vista integrada que combina a postura de segurança na cloud com dados de vulnerabilidades para um contexto mais eficaz.

Vulnerabilidades do dispositivo

  • Mesma estrutura de tabelas: A tabela de vulnerabilidades mantém os mesmos campos, filtros e lógica de priorização da Vulnerability Management.
  • Classificação familiar da exposição: Utiliza a metodologia estabelecida de pontuação da exposição.
  • Contexto melhorado: Beneficia do ecossistema mais amplo de Gestão de Exposições para uma avaliação abrangente de riscos.

Configurações incorretas dos dispositivos

  • Obter dados a partir da Vulnerability Management, Microsoft Secure Score e Exposure Management.
  • Contribui para a pontuação segura dos dispositivos usando a metodologia de cálculo estabelecida pela Microsoft.

Primeiros passos

Pré-requisitos

  • Licenciamento: As funcionalidades do MDVM requerem licença Microsoft Defender apropriada (Defender para Endpoint P1). Consulte o licenciamento do Microsoft Defender para Endpoint.
  • Permissões: Utilize as permissões MDVM existentes ou as novas funções RBAC unificadas do Exposure Management.
  • Integração cloud: Para visibilidade total das vulnerabilidades cloud, recomenda-se a licença Defender para a Cloud.
  1. Navegue para o portal Microsoft Defender.
  2. Selecione Gestão de Exposição no menu de navegação.
  3. Aceder a funções de gestão de vulnerabilidades:
    • Descrição geral: Gestão da exposição > Gestão de vulnerabilidades > Descrição geral
    • Recomendações: Gestão da exposição > Recomendações
      • Nos separadores Dispositivos e Cloud , selecione Configurações Incorretas ou Vulnerabilidades para visualizar recomendações unificadas
    • Gestão de vulnerabilidades: aceder às páginas Descrição geral, Vulnerabilidades, Inventários, Remediação e Avaliações de referência

Passos seguintes