Microsoft Defender 弱點管理的先決條件 & 權限

注意事項

Microsoft Defender 入口網站中的漏洞管理區塊現已移至暴露管理區。 透過這項變更,您現在可以在統一的地點管理安全暴露資料與漏洞資料,以強化現有的漏洞管理功能。 深入了解。

這些變更與預覽客戶相關(Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽選項)。

授權需求

Microsoft Defender 弱點管理功能可作為 適用於端點的 Microsoft Defender 方案 2 的附加元件提供,也可作為獨立訂閱提供。

  • Defender 弱點管理採每位使用者授權。 每位使用者都必須擁有有效的授權,而該授權涵蓋他們所使用的所有端點。 組織必須確保擁有足夠的使用者授權,以涵蓋所有使用該服務的人。
  • Defender for Endpoint Plan 2 包含核心的漏洞管理功能。 Defender 弱點管理附加元件透過整合庫存、擴大資產覆蓋範圍、跨平台支援及全新評估與緩解工具,進一步擴展這些能力。
  • Defender 弱點管理的獨立版本協助您的資安團隊有效發現、評估並修復漏洞與錯誤設定。 此方案建議已擁有 Defender for Endpoint Plan 1 或 Microsoft 365 E3 的客戶,以及新客戶。

欲了解更多關於 Defender for Endpoint 授權的資訊,請參閱 Microsoft 365 關於安全 & 合規指引:Defender for Endpoint。

欲開始試用或購買 Defender 弱點管理,請參閱註冊 Microsoft Defender 弱點管理。

裝置需求

Microsoft 安全性暴露風險管理要求

針對 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽版客戶,Defender 弱點管理現已與 Microsoft 安全性曝險管理整合。 如果您正在使用此預覽體驗,請確保您符合安全性暴露風險管理的先決條件。

角色及權限

Defender 弱點管理採用 Microsoft Defender 統一角色型存取控制 (統一 RBAC) 模型,提供單一的權限管理體驗,讓系統管理員可在中央位置控管不同安全性解決方案中的使用者權限,例如 Defender for Endpoint 和 Defender 弱點管理。

  • 讀取權限可讓您的安全性團隊檢視 Defender 弱點管理中的軟體、弱點、遺漏的 KB、進階搜捕、安全性基準評估和裝置資料。
  • 管理 權限 讓您的安全團隊能夠處理漏洞、管理修復活動,並管理安全建議的例外

欲了解更多資訊,請參閱「開始使用 Microsoft Defender 統一 RBAC 模型」。