Börja använda Microsoft Security Exposure Management

Instrumentpanelen Microsoft Security Exponeringshantering i Microsoft Defender-portalen ger säkerhetsteamen en konsoliderad, åtgärdsorienterad vy över exponeringsrisker. Den konsoliderar signaler från molnresurser och enheter, kombinerar sårbarheter för internetexponering, säkerhetsfelkonfigurationer och bredare riskfaktorer till en enda upplevelse och organiserar arbetet med två kärnåtgärder: Lösa nu och Övervaka exponering.

Få åtkomst till Microsoft Security Exposure Management

Microsoft Security Exposure Management är integrerat i Microsoft Defender-portalen på security.microsoft.com. Gå tillÖversikt över> för att öppna instrumentpanelen.

Innan du börjar läser du Krav och stöd för licensiering, behörigheter och miljökrav.

Skärmbild av instrumentpanelen Översikt över exponeringshantering som visar avsnitten Lös nu och Övervaka exponering.

Lös nu

Avsnittet Lös nu innehåller prioriterade, åtgärdsbara objekt i tre kategorier, med fokus på internetexponerade och affärskritiska tillgångar:

  • Patch – Programuppdateringar som hanterar kända sårbarheter, som prioriteras av internetexponering och affärskritiskhet.
  • Minimera – Risker som du inte omedelbart kan korrigera (främst nolldagars säkerhetsrisker) med föreslagna kompenserande kontroller.
  • Åtgärda – Felkonfigurationer och säkerhetsbrister, särskilt kring internetexponerade molntillgångar som ökar din attackyta.

Välj valfritt objekt för att öka detaljnivån och följ de länkade reparationsarbetsflödena.

Övervaka exponering

Avsnittet Övervaka exponering ger en realtidsvy över organisationens externa attackyta och säkerhetsstatus över domäner.

Internetexponerade resurser

Tabellen Internetexponerade resurser visar uppdelningen av dina Internetuppkopplade tillgångar efter typ: molntillgångar, enheter och skuggresurser. Använd den här vyn för att snabbt förstå den externa attackytan där dina tillgångar är synliga för Internet.

Resultat för domäninitiativ

Domäninitiativresultat visar organisationens aktuella säkerhetsstatus som en procentandel jämfört med en målpoäng i fem domäner: Kod, Slutpunkt, Moln, Identitet och SaaS. Använd dessa poäng för att spåra förloppet och identifiera vilka domäner som behöver mest uppmärksamhet för att nå din målstatus.

Nästa steg