Programvarukomponenter i Microsoft Defender – hantering av säkerhetsrisker

Obs!

Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Med den här ändringen kan du nu använda och hantera data om säkerhetsexponering och sårbarhetsdata på en enhetlig plats för att förbättra dina befintliga funktioner för sårbarhetshantering. Mer information.

Dessa ändringar är relevanta för förhandsversionskunder (Microsoft Defender XDR + Microsoft Defender for Identity förhandsversionsalternativ).

Viktigt

Viss information i den här artikeln gäller en förhandsversion av en produkt som kan komma att ändras avsevärt innan den lanseras kommersiellt. Microsoft lämnar inga garantier, uttryckta eller underförstådda, med avseende på den information som tillhandahålls här.

Det blir allt svårare för säkerhetsadministratörer att identifiera och minimera de säkerhets- och efterlevnadsrisker som är kopplade till vanliga, patentskyddade programvarukomponenter och beroenden med öppen källkod som används i deras organisationer. För att lösa den här utmaningen ger Defender – hantering av säkerhetsrisker stöd för att identifiera, rapportera om och rekommendera åtgärder för sårbarheter som hittats i komponenter som tidigare har haft säkerhetsproblem.

Med insyn i vilka programvarukomponenter som finns på en enhet kan säkerhetsadministratörer fokusera sin uppmärksamhet och sina resurser på att vidta åtgärder för att minska de associerade riskerna.

Denna artikel förklarar hur du använder sidan för mjukvarukomponenter i Defender – hantering av säkerhetsrisker för att identifiera sårbara komponenter, granska drabbade enheter och hitta vägledning för åtgärd.

Obs!

Sidan Sårbara komponenter har bytt namn till Programvarukomponenter.

Tips

Visste du att du kan prova alla funktioner i Microsoft Defender – hantering av säkerhetsrisker utan kostnad? Lär dig hur du startar en kostnadsfri utvärderingsversion av Microsoft Defender – hantering av säkerhetsrisker.

Öppna sidan Programvarukomponenter genom att följa dessa steg:

  1. Gör något av följande i Microsoft Defender portalen:
    • Om du är kund i förhandsversionen av Microsoft Defender XDR + Microsoft Defender for Identity väljer du Exponeringshantering>Sårbarhetshantering>Inventeringar.
    • Om du är en befintlig kund väljer du Slutpunkter>Hantering av sårbarheter>Inventeringar.
  2. Välj fliken Programvarukomponenter .

Sidan Programvarukomponenter öppnas med en lista över kända programvarukomponenter som identifierats i din organisation. Den innehåller information som komponentens namn och leverantör, antalet svagheter som hittats för komponenten och om det finns aktiva hot eller aviseringar som är associerade med den.

Exempel på landningssidan för programvarukomponenter.

Programvarukomponenter som stöds i Defender – hantering av säkerhetsrisker

Defender – hantering av säkerhetsrisker stöder följande programvarukomponenter:

  • Openssl
  • LiteDB
  • XZ Utils
  • Log4J
  • libwebp
  • Apache Commons-text
  • Springramverket
  • Apache Tomcat
  • Next.js
  • Ghostscript (GPL)
  • React Server DOM Webpack
  • Apache-stag
  • React Native Community CLI
  • Springramverket
  • Apache Parquet Avro
  • Langflow
  • Ghostscript
  • SAP NetWeaver Application Server Visual Composer
  • React Server DOM-paket
  • React Server DOM Turbopack

Visa information för en programvarukomponent

Välj en programvarukomponent för att öppna ett utfällt fönster där du hittar mer information om den programvarukomponenten.

Exempel på informationssidan programvarukomponenter.

Välj fliken Enheter med komponenter för att se en lista över enheter som komponenten är installerad på.

Välj fliken Sårbara filer för att se information om sårbara filsökvägar och versioner, relaterade sårbarheter och exponerade enheter.

Exempel på sidan Sårbara filer i programvarukomponenter.

I den utfällbara rutan kan du också välja Sidan Öppna komponent för att visa detaljerad information om komponenten, inklusive leverantörsinformation, installerade enheter, identifierade säkerhetsrisker och säkerhetsrekommendationer. Om du vill flagga eventuella tekniska inkonsekvenser väljer du Rapportera felaktighet. Mer information finns i Rapportera en felaktighet.

Granska data på sidan Programvarukomponenter

Välj Öppna komponentens sida för en programvarukomponent om du vill se alla detaljer om komponenten:

Exempel på sidan Programvarukomponenter.

Sidan innehåller information om komponentleverantören, de enheter som komponenten är installerad på och datavisualiseringar som visar antalet identifierade säkerhetsrisker och exponerade enheter.

Flikar är tillgängliga med information som är specifik för programvarukomponenten, till exempel:

  • Motsvarande säkerhetsrekommendationer för de identifierade säkerhetsriskerna.
  • Information om sårbara filer, inklusive sårbara filsökvägar och versioner, relaterade sårbarheter samt exponerade enheter.

Visa rekommendationer

Så här visar du säkerhetsrekommendationerna för programvarukomponenter:

  1. På sidan Inventeringar väljer du fliken Programvarukomponenter .
  2. Välj en programvarukomponent och välj Gå till relaterad säkerhetsrekommendering i den utfällbara rutan.

Eller välj Öppna komponentsidan i den utfällbara komponentfönstret och välj fliken Säkerhetsrekommendationer på komponentsidan.

Exempel på en programvarurekommendering för en programvarukomponent.

När du väljer en säkerhetsrekommendation ser du i utfällningsfönstret att säkerhetsrekommendationen är av typen Ägarapp.

Säkerhetsrekommendationen är märkt Äga appen eftersom det inte finns något enkelt sätt att fixa eller patcha en mjukvarukomponent. Med etiketten Ägande app kan säkerhetsadministratörer använda informationen om programvarukomponenten för att utvärdera effekten av eventuella föreslagna åtgärder i hela organisationen.

Visa programvarukomponenter på enheter

Du kan också visa en lista över programvarukomponenter på en enhet. När en enhetssida är öppen väljer du Inventeringar och sedan Programvarukomponenter för att se en lista över programvarukomponenter som är installerade på enheten.

Relaterad information finns i följande artiklar: