Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Security Exposure Management erbjuder ett fokuserat, måttdrivet sätt att spåra exponering inom specifika säkerhetsområden med hjälp av säkerhetsinitiativ. Den här artikeln beskriver hur du visar initiativ och deras poäng, anger målpoäng, kontrollerar poängtrender och historik och granskar associerade mått och rekommendationer. Innan du börjar, gå igenom förutsättningarna för säkerhetsinitiativ.
Arbeta med säkerhetsinitiativ
Microsoft Security Exposure Management erbjuder ett fokuserat, måttdrivet sätt att spåra exponering inom specifika säkerhetsområden med hjälp av säkerhetsinitiativ. Den här artikeln beskriver hur du visar initiativ och deras poäng, anger målpoäng, kontrollerar poängtrender och historik och granskar associerade mått och rekommendationer. Innan du börjar, se till att du förstår säkerhetsinitiativ och granska de förutsättningar och behörigheter som krävs för att arbeta med Security Exposure Management.
Förhandskrav
Innan du arbetar med säkerhetsinitiativ, gå igenom följande förkunskaper och anteckningar:
- Lär dig om säkerhetsinitiativ i Exposure Insights innan du börjar.
- Granska de krav och behörigheter som krävs för att arbeta med Security Exposure Management.
- Initiativ som är i förhandsversion markeras i enlighet med detta. Dessa förhandsversionsinitiativ är fortfarande under utveckling och kan komma att ändras.
- Observera att med integreringen av Defender för molnet i Defender-portalen har vissa äldre element uppdaterats. Till exempel kan hotbaserade initiativ från initiativkatalogen ha tagits bort tillfälligt och kan returneras i framtida versioner.
Se sidan om säkerhetsinitiativ
Sidan Exposure insights-initiativ ger detaljerade insikter om dina säkerhetsinitiativ och deras framsteg.
Obs!
All information som visas på initiativsidorna som är relaterad till slutpunktsdata baseras på användarens omfång. Detta inkluderar initiativpoäng, mätvärdesutveckling och historikmotivering.
Gå till Microsoft Defender-portalen.
I avsnittet Exponeringshantering i navigeringsfältet väljer du Exponeringsinsikter –> Initiativ för att öppna sidan Exponeringsinsiktsinitiativ .
Använd filter efter enhetsgrupper i det övre högra hörnet för att förfina filtret.
Välj de enhetsgrupper som är relevanta för dig och initiativdata beräknas om (endast när de är relaterade till slutpunktsdata).
Granska initiativen som visas på sidan genom att rulla och öka detaljnivån efter dina behov.
Om du vill markera ett initiativ som en favorit på initiativsidan väljer du stjärnikonen i initiativfönstret eller Markera som favorit i det enskilda initiativet.
Du kan granska följande information för alla initiativ:
- Trenddiagram över 14 dagars ändringstrend som visar hur initiativpoängen ändras under de senaste 14 dagarna
- Initiativnamn
- Favoritindikator (växla på/av)
- Aktuell poäng för initiativet
- Program eller arbetsbelastningar som bidrar till eller krävs av det här initiativet
Välj ett initiativ för att öppna den lilla översikten och välj sedan Öppna initiativsida för att granska eller åtgärda problem. Initiativsidan innehåller ytterligare information, inklusive:
- Målpoängen för initiativet
- Ett sätt att ange en anpassad målpoäng som är lämplig för organisationens behov
- Beskrivning
- Tillhörande säkerhetsrekommendationer
- Alla mått som är relaterade till initiativet, om tillämpligt.
- Ett diagram över måtttrender och avvikelseändringar, om tillämpligt.
- Historik över poängändringar
- Relaterade hot
Sätt ett målresultat för ett säkerhetsinitiativ
Följ dessa steg om du vill ange en anpassad målpoäng för ett initiativ:
Om du vill anpassa initiativets målpoäng väljer du Initiativ.
Välj det enskilda initiativet och sedan Ange målpoäng för att öppna målpoängsfönstret för det angivna initiativet.
Ange en ny procentandel för målpoäng och välj Använd.
Granska trender i säkerhetsinitiativets poäng
Ändringarna i poängen ger dig användbar feedback om hur väl du uppfyller målen för dina initiativ.
- Från initiativsidan för ett specifikt initiativ, kontrollera den övergripande 14-dagars förändringstrendgrafen och 14-dagars driftförändringen för att följa förändringarna i ditt initiativresultat, visuellt och i procent.
- För initiativ med mått kan du även undersöka trend- och driftdata per mått.
Granska historiken över säkerhetsinitiativ
Använd vyn Historik för att undersöka hur en initiativpoäng har ändrats över tid:
Välj ett initiativ för att öppna den lilla översikten och välj sedan Öppna initiativsida –> Historik för att visa ändringar över tid.
Bläddra till tidstabellen för att välja en specifik tidpunkt att undersöka.
- Om det behövs filtrerar du efter specifika tidspunkter.
- Välj tidpunkt och välj för att undersöka procenteffekten på initiativpoängen och orsaken till ändringen.
- Välj ett mått för att utforska ändringens effekt ytterligare, om tillämpligt.
- Öppna listrutan Ändringar i exponerade tillgångar för att visa upp till de 100 viktigaste ändrade tillgångarna. Statusen anger om tillgångens exponering har lagts till eller tagits bort.
Granska mått och rekommendationer
Använd följande vyer för att granska initiativmått och relaterade rekommendationer:
Om du vill granska mått som är associerade med ditt initiativ väljer du Exponeringsinsikter –> Initiativ –> Säkerhetsmått.
Sortera efter rubrik efter behov.
Välj Exponeringsinsikter > Initiativ > Säkerhetsrekommendationer för att visa rekommendationer relaterade till ditt initiativ.
Du ser bara de rekommendationer som för närvarande tillämpas på tillgångar och som är aktiva i Microsoft Secure Score eller Microsoft Defender för molnet.
Sortera efter rubrik eller filtrera efter tillstånd, källa, påverkan, arbetsbelastning eller domän efter behov.
Välj en rekommendation, till exempel en som inte är kompatibel, och välj sedan Hantera för att åtgärda rekommendationen i den ursprungliga arbetsbelastningen, till exempel Microsoft Defender – hantering av säkerhetsrisker.
Granska säkerhetshändelser
Säkerhetshändelser registrerar poängfall för initiativ och mätvärden så att du kan förstå hur de påverkar organisationens säkerhetsläge.
- I Microsoft Defender-portalen väljer du Exponeringshantering>Exponeringsinsikter>Händelser för att öppna sidan Händelser.
- Välj det tidsintervall som du behöver i listrutan kalender.
- Om du vill filtrera efter händelser för poängfall för initiativ eller händelser för poängfall för mått väljer du Filtrera eller antalet händelser för poängfall.
- Välj en specifik händelse för att öppna den i Initiativ eller Mått.