Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Med den här ändringen kan du nu använda och hantera data om säkerhetsexponering och sårbarhetsdata på en enhetlig plats för att förbättra dina befintliga funktioner för sårbarhetshantering. Mer information.
Dessa ändringar är relevanta för förhandsversionskunder (Microsoft Defender XDR + Microsoft Defender for Identity förhandsversionsalternativ).
Viktigt
Viss information i den här artikeln gäller en förhandsversion av en produkt som kan komma att ändras avsevärt innan den lanseras kommersiellt. Microsoft lämnar inga garantier, uttryckta eller underförstådda, med avseende på den information som tillhandahålls här.
Microsoft Defender – hantering av säkerhetsrisker tillhandahåller undantag som hjälper dig att styra vilken typ av data som är relevant för din organisation och för att selektivt utesluta vissa data från reparationsarbetet.
Den här artikeln beskriver hur du skapar, visar och hanterar undantag.
Mer information om undantag finns i Undantag i Microsoft Defender – hantering av säkerhetsrisker.
Tips
Visste du att du kan prova alla funktioner i Microsoft Defender – hantering av säkerhetsrisker utan kostnad? Ta reda på hur du registrerar dig för en kostnadsfri Microsoft Defender – hantering av säkerhetsrisker utvärderingsversion.
Typer av undantag
Microsoft Defender – hantering av säkerhetsrisker stöder två typer av undantag. Ett undantag för säkerhetsrekommendationer utesluter en hel rekommendation, medan ett CVE-undantag (Common Vulnerabilities and Exposures) exkluderar en specifik CVE.
Mer information finns i Typer av undantag.
Tips
Den här artikeln innehåller instruktioner som är relevanta för både CVE-undantag och undantag för säkerhetsrekommendationer. Varje avsnitt anger skillnaden mellan CVE-undantag och undantag från säkerhetsrekommendationer i förekommande fall.
Förhandskrav
Innan du skapar ett undantag, se till att du uppfyller följande krav:
Kontrollera om du har behörigheten för undantagshantering. Microsoft Defender för Endpoint RBAC-roller.
Undantag gäller endast för den angivna varaktigheten och omfånget. Se till att du dokumenterar logiken och övervakar eventuella ändringar i din miljö.
Obs!
Undantag stöds för närvarande endast i Microsoft Defender-portalen och inte via offentligt API.
Skapa ett undantag
För att skapa ett undantag, välj först den rekommendation eller CVE du vill utesluta och ange sedan undantagsdetaljerna.
Välj den rekommendation eller CVE som ska undantas
Använd följande steg för att välja den rekommendation eller CVE som du vill skapa ett undantag för.
För att skapa ett rekommendationsundantag, följ följande steg:
Gör något av följande i Microsoft Defender portalen:
- Om du är en Microsoft Defender XDR + Microsoft Defender för identitet-förhandsversionskund väljer du Exponeringshantering>Rekommendationer och väljer Sårbarheter till vänster.
- Om du är en befintlig kund väljer du Slutpunkter>Sårbarhetshantering>Rekommendationer.
Som standard visar sidan alla rekommendationer filtrerade till alla enhetsgrupper. Så här visar du rekommendationer för en specifik enhetsgrupp:
Om du är en Microsoft Defender XDR + Microsoft Defender for Identity förhandsversionskund väljer du Omfångsfilter längst upp till höger och väljer den enhetsgrupp som du vill visa i avsnittet Enhetsgrupper.
Om du är en befintlig kund väljer du Filtrera efter enhetsgrupper längst upp till höger och väljer den enhetsgrupp som du vill visa.
Välj en säkerhetsrekommendations som du vill skapa ett undantag för. Välj Undantagsalternativ längst ned till höger på sidan med rekommendationsinformation.
Fyll i undantagsinformation och tillämpa undantaget (rekommendation och CVE-undantag)
Viktigt
Undantagsvaraktigheterna kan inte förlängas. Välj varaktigheten noggrant innan du tillämpar undantaget. Om du behöver att undantaget fortsätter efter att det har gått ut måste du skapa ett nytt undantag.
Fyll i undantagsmotiven och undantagets varaktighet.
Välj undantagsomfång: Använd undantaget som ett globalt undantag eller undantag efter enhetsgrupp.
Välj Bekräfta och tillämpa. Ett bekräftelsemeddelande visas.
Det kan ta upp till en timme innan ändringen börjar gälla för antalet exponerade tillgångar och organisationens exponeringspoäng. Under den upp till en timme långa bearbetningsperioden kan rekommendationen eller CVE:n fortfarande visas i rapporter och instrumentpaneler tills uppdateringen är helt bearbetad.
När undantaget börjar gälla:
- För CVE-undantag visas INTE LÄNGRE CVE i inventeringslistorna för det valda omfånget. För undantag för rekommendationer är rekommendationen inte aktiv förrän undantagsperioden har löpt ut. Rekommendationstillståndet ändras till Fullständig undantag eller Partiellt undantag när undantaget endast gäller för specifika enhetsgrupper.
- Hotanalyser och aviseringar som är relaterade till den exkluderade rekommendationen eller CVE ignoreras.
- Rekommendationsinformationen eller CVE-informationssidan anger att rekommendationen eller CVE har ett undantag.
- Organisationens exponeringspoäng och säkerhetspoäng kan uppdateras för att återspegla undantaget. Mer information finns i Visa påverkan när undantag har tillämpats och Exponerade enheter och påverkan efter undantag.
Obs!
Undantagsvaraktigheterna kan inte förlängas. Om du behöver undantaget för att fortsätta när det upphör att gälla skapar du ett nytt undantag med den varaktighet och omfattning som krävs.
När du avbryter ett undantag kan du omedelbart skapa ett nytt undantag med samma omfång eller olika inställningar.
Visa alla undantag (rekommendation och CVE-undantag)
Gå till fliken Undantag på sidan Reparation . Du kan filtrera efter motivering, typ och status.
Välj ett undantag för att öppna en utfälld meny med mer information. Undantag per enhetsgrupp har en lista över alla enhetsgrupper som undantaget omfattar, som du kan exportera. Du kan också visa den relaterade rekommendationen eller avbryta undantaget.
Avbryt ett undantag (rekommendation och CVE-undantag)
Så här avbryter du ett undantag:
Gå till fliken Undantag på sidan Reparation och gör något av följande.
Om du vill avbryta ett enskilt undantag går du till sidan med undantagsinformation och väljer Avbryt undantag under undantagsnamnet.
Om du vill avbryta undantaget för alla enhetsgrupper eller för ett globalt undantag väljer du Avbryt undantag för alla enhetsgrupper. Du kan bara avbryta undantag för enhetsgrupper som du har behörighet för.
Om du vill avbryta undantaget för en specifik enhetsgrupp väljer du enhetsgruppen och väljer Avbryt undantag på sidan enhetsgrupp.
Visa effekten när undantagen har tillämpats (endast undantag för rekommendationer)
På sidan Rekommendationer väljer du Anpassa kolumner och väljer Exponerade enheter (efter undantag) och Effekt (efter undantag).
Kolumnen Exponerade enheter (efter undantag) visar de återstående enheter som fortfarande exponeras för sårbarheter när undantag har tillämpats.
Obs!
När du tillämpar rekommendationsundantag kan kolumnen Exponerade enheter också visa data från tiden innan undantagen tillämpades, inklusive enheter som tillhör enhetsgrupper som omfattas av ett aktivt undantag baserat på enhetsgrupper. Mer information finns i Exponerade enheter och påverkan efter undantag.