建立、檢視及管理例外

注意事項

Microsoft Defender 入口網站中的漏洞管理區塊現已移至暴露管理區。 透過這項變更,您現在可以在統一的地點管理安全暴露資料與漏洞資料,以強化現有的漏洞管理功能。 深入了解。

這些變更與預覽客戶相關(Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽選項)。

重要事項

本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 就此處提供的資訊,不作任何明示或默示之擔保。

Microsoft Defender 弱點管理提供例外,幫助您控制哪些類型的資料與您的組織相關,並有選擇性地排除某些資料,排除在您的修復工作之外。

本文說明如何建立、檢視及管理例外。

欲了解更多例外資訊,請參閱 Microsoft Defender 弱點管理中的例外。

提示

你知道你可以免費試用 Microsoft Defender 弱點管理的所有功能嗎? 了解如何註冊免費的 Microsoft Defender 弱點管理 試用版。

例外狀況類型

Microsoft Defender 弱點管理支援兩種例外類型。 安全建議例外排除整個建議,而常見漏洞與暴露 (CVE) 例外則排除特定 CVE。

欲了解更多資訊,請參閱 例外類型。

提示

本文提供與 CVE 例外及安全建議例外相關的說明。 每個章節都明確說明 CVE 例外與安全建議例外(如適用)的差異。

必要條件

在建立例外前,請確保你符合以下條件:

注意事項

例外目前僅支援於 Microsoft Defender 入口網站,且不支援透過公開 API 進行。

建立例外

要建立例外,先選擇你想排除的建議或 CVE,然後提供例外細節。

選取要排除的建議或 CVE

請依照以下步驟選擇你想要建立例外的建議或 CVE。

要建立推薦例外,請依照以下步驟進行:

  1. 在 Microsoft Defender 入口網站中,請執行以下其中一項:

    • 如果您是 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽版客戶,請選取 曝險管理>建議,然後在左側選取 弱點。
    • 如果您是現有客戶,請選擇端 點>漏洞管理>建議。
  2. 預設情況下,頁面會顯示所有針對所有裝置群組的建議。 要查看特定裝置群組的推薦:

    • 如果您是 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽版客戶,請在右上角選取 範圍篩選器,然後從 裝置群組 區段中選取您想檢視的裝置群組。

      截圖,標示新推薦頁面中的篩選選項。

    • 如果你是現有客戶,請在右上角選擇「 依裝置群組篩選 」,然後選擇你想查看的裝置群組。

      在推薦頁面中截圖標示篩選選項。

  3. 選擇一項你想要為其設立例外的安全建議。 在右下角的推薦詳情頁面,選擇 例外選項。

    在推薦窗格中截圖標示例外選項。

填寫例外細節,並套用例外 (建議與 CVE 例外)

重要事項

例外期限無法延長。 在申請例外前,請仔細選擇期限。 如果你需要例外在到期後繼續,必須建立新的例外。

  1. 填寫 例外理由 和例外期限。

  2. 選擇例外範圍:將例外設為 全域例外,或套用至 依裝置群組區分的例外。

  3. 選擇 確認並申請。 確認訊息會隨即顯示。

    變更可能持續長達一小時,才能影響暴露資產數量及組織的曝險分數。 在最多一小時的處理期間內,在更新完全處理完成之前,建議或 CVE 仍可能顯示在報告和儀表板中。

    當例外生效時:

    • 對於 CVE 例外,該 CVE 將不再出現在所選範圍的清單中。 對於推薦例外,該建議直到例外期限結束後才會生效。 當例外僅適用於特定裝置群組時,建議狀態會變更為 「完全例外 」或「 部分例外 」。
    • 與排除建議或CVE相關的威脅分析與警示會被抑制。
    • 建議細節或 CVE 詳情頁面會顯示該建議或 CVE 有例外。
    • 組織的曝光分數與安全分數可能會更新以反映例外情況。 欲了解更多資訊,請參閱 「異常應用後檢視影響 」及 「異常後的暴露裝置與影響」。

注意事項

例外期限無法延長。 如果你需要例外在到期後繼續,請建立一個符合所需期限和範圍的新例外。

取消例外後,你可以立即建立一個同樣範圍或不同設定的新例外。

查看所有例外(建議例外和 CVE 例外)

請前往 補救 頁面中的 例外 索引標籤。 你可以依據理由、類型和狀態來篩選。

選取例外即可開啟包含更多詳細資料的彈出式窗格。 每個裝置群組的例外會包含例外涵蓋的每個裝置群組清單,你可以匯出。 您也可以查看相關推薦或取消例外。

這是選擇「例外」標籤後的修復頁面截圖。

取消例外(建議和 CVE 例外)

要取消例外:

請前往「修復」頁面的例外標籤,並執行以下其中一項操作。

  • 若要取消單一例外,請在例外詳情頁面的例外名稱下方選擇 取消例外。

  • 若要取消所有裝置群組的例外或全域例外,請選擇 取消所有裝置群組的例外。 你只能取消你有權限的裝置群組的例外。

    例外詳情頁面的截圖,顯示取消例外選項。

  • 要取消特定裝置群組的例外,請選擇該裝置群組,然後在裝置群組頁面選擇 取消例外。

套用例外後檢視影響(僅限建議例外)

在 建議 頁面中,選取 自訂欄,然後選取 已暴露裝置(套用例外之後) 和 影響(套用例外之後)。

建議頁面自訂欄位選單的截圖,選取例外相關欄位。

暴露的裝置(套用例外後)資料欄會顯示在套用例外後,仍暴露於漏洞的其餘裝置。

注意事項

當你套用建議例外時, 暴露裝置 欄位也可能顯示例外適用前的資料,包括屬於受有效、基於裝置群組例外的裝置群組的裝置。 欲了解更多資訊,請參閱 「暴露裝置」及例外後的影響。