軟體清查

注意事項

Microsoft Defender 入口網站中的漏洞管理區塊現已移至暴露管理區。 透過這項變更,您現在可以在統一的地點管理安全暴露資料與漏洞資料,以強化現有的漏洞管理功能。 深入了解。

這些變更與預覽客戶相關(Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽選項)。

Microsoft Defender 弱點管理中的軟體清單是您組織中已知軟體的清單。 軟體庫存頁面的預設過濾器會顯示所有具有官方 通用平台列舉 (CPE) 的軟體。 檢視包含供應商名稱、弱點數量、威脅數量及暴露裝置數量等細節。

您可以移除 CPE 可用 篩選器,以獲得更深入的可見度,並擴大您組織內所有已安裝軟體的搜尋範圍。 當你清除這個篩選器後,所有軟體,包括沒有 CPE 的軟體,都會顯示在軟體清單中。

注意事項

CPE 被漏洞管理用來識別軟體及任何漏洞。 沒有 CPE 的軟體產品會顯示在軟體庫存頁面,但它們不被漏洞管理支援。 像是漏洞利用、暴露裝置數量和弱點等資訊,對於沒有 CPE 的軟體產品來說是無法取得的。

運作方式

在探索功能方面,我們使用的,是與 適用於端點的 Microsoft Defender 的偵測與回應功能中用於偵測和漏洞評估的同一組訊號。

因為是即時的,幾分鐘內你就能看到被發現的漏洞資訊。 引擎會自動從多個安全訊號中擷取資訊。 事實上,你可以看到某個軟體是否與即時威脅行動有關。 一旦威脅分析報告可供使用,也會提供其連結。

  1. 在 Microsoft Defender 入口網站中,請執行以下其中一項:
    • 如果您是 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽版客戶,請選取 暴露風險管理>弱點管理>清查。
    • 如果您是現有客戶,請選取 端點>弱點管理>清查。
  2. 選擇 「軟體 」標籤。

注意事項

如果你使用 Microsoft Defender 入口網站的全域搜尋來搜尋軟體,請務必輸入底線 (_) 而非空格。 例如,為了獲得最佳搜尋結果,你會用 windows_10 or windows_11 代替 Windows 10 或 Windows 11。

軟體庫存概覽

軟體清單列出你網路中已安裝的軟體,包括廠商名稱、發現的弱點、與之相關的威脅、暴露裝置、暴露影響分數以及標籤。 數據每三到四小時更新一次。 目前沒有辦法強制同步。

軟體庫存的登陸頁面範例。

你可以根據產品程式碼篩選清單檢視, (CPE) 、作業系統平台、軟體的弱點、相關威脅,以及軟體是否已終止支援等標籤。

軟體庫存頁面中可用篩選器的截圖。

選擇你想研究的軟體。 浮出窗格會開啟,以更精簡的方式顯示頁面上的資訊。 你可以選擇更深入調查並選擇 「開放軟體」頁面,或透過「 檢舉不準確」來標記任何技術上的不一致。

不支援的軟體

目前未被漏洞管理支援的軟體,可能存在於軟體清單頁面。 由於不支援,因此只能提供有限的資料。 在弱點區塊的「不可用」選項中,依不支援軟體進行篩選。

不支援的軟體過濾器

以下是判斷軟體是否不支援的方法:

  • 弱點欄位顯示Not available
  • 「公開的裝置」欄位顯示為破折號
  • 資訊文字則會加入於側邊面板及軟體頁面
  • 軟體頁面沒有安全建議、發現的漏洞或事件時間軸區塊

注意事項

在 Linux 上,Defender 弱點管理只列出使用原生套件管理器如 rpm、dnf 和 yum 安裝的軟體。 手動安裝或使用自訂方法(如解壓二進位檔或基於 JAR 的應用程式)的應用程式,未被列出。 針對特定元件如 Log4j 和 SAP NetWeaver 存在有限的自訂庫存。

裝置上的軟體庫存

  1. 在 Microsoft Defender 入口網站,請前往資產>裝置頁面開啟裝置清單頁面。

  2. 選擇裝置名稱以開啟其裝置頁面。

  3. 選擇 「物品欄 」標籤。在 軟體欄位,你可以看到裝置上所有已知軟體的清單。

  4. 選取特定軟體項目,即可開啟顯示更多資訊的彈出式面板。

即使目前漏洞管理尚未支援該軟體,您仍可能在裝置層級看到它。 不過,只可使用有限的資料。 如果軟體在 Not available 欄中列有 ,就表示該軟體已不再受支援。 沒有 CPE 的軟體也可能出現在這個裝置專屬軟體清單中。

軟體證據

查看特定軟體在裝置上被偵測到的證據,並了解這些證據是來自登錄檔、磁碟,或兩者。 你可以在裝置軟體清單中的任何裝置上找到這些資訊。

選取軟體名稱以開啟其浮出視窗,然後尋找名為 Software Evidence 的區段。

Microsoft Edge 軟體證據範例,顯示如裝置頁面所示的證據登錄路徑

Microsoft Store 應用程式(預覽版)

Defender 弱點管理 會回報透過 Microsoft Store 安裝的應用程式偵測到的漏洞。 這些應用程式的 CVE 證據包括 Microsoft Store 標籤,以及建議查詢,顯示有漏洞的應用程式、版本和檔案位置。

注意事項

你可以透過 Microsoft Store 管理應用程式版本。 不要直接透過 WindowsApps 目錄中的檔案路徑存取或管理應用程式檔案,以避免作業系統環境出現問題。

支援應用程式包括:

  • Microsoft 團隊
  • Mozilla 火狐瀏覽器
  • 微信
  • Slack
  • Dropbox
  • DuckDuckGo
  • Dell Command |更新
  • HP Smart
  • NVIDIA 控制台
  • 1密碼
  • Beyond Compare
  • Evernote

軟體頁面

你可以透過幾種不同方式在 Microsoft Defender 入口網站瀏覽軟體頁面:

注意事項

本節說明使用 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽版之客戶的 Microsoft Defender 弱點管理使用體驗。 此經驗是將 Microsoft Defender 弱點管理整合進 Microsoft 安全性暴露風險管理中的一部分。 深入了解。

  • 選擇暴露管理>漏洞管理>清單,並選擇軟體標籤。在飛出視窗中,選擇開啟軟體頁面。
  • 選擇 暴露管理>建議。 選擇一個推薦,然後在跳出視窗中選擇 開啟軟體頁面。 (請參閱 安全性建議頁面 )
  • 前往事件時間軸,選擇一個事件,然後在 相關元件 區塊中選擇軟體名稱的連結。

軟體頁面提供特定軟體的詳細資訊,包含以下資訊:

  • 概述,包含廠商資訊、可用的漏洞利用方法及影響評分
  • 資料視覺化顯示發現的弱點數量與嚴重程度、暴露裝置、過去30天軟體使用情況,以及過去7天的主要事件。
  • 顯示資訊的索引標籤,例如:
    • 針對所識別的弱點與漏洞,提供相應的安全建議。
    • 已發現漏洞的已命名 CVE 編號。
    • 安裝了軟體的裝置 (連同裝置名稱、網域、作業系統等) 。
    • 軟體版本清單 (包括安裝該版本的裝置數量、發現的漏洞數量,以及已安裝裝置名稱) 。
    • 活動時間表
    • 瀏覽器擴充功能 ((如適用))

Microsoft Edge 的軟體範例頁面,包含軟體細節、弱點、暴露裝置等資訊。

正規化軟體版本

對某些軟體來說,正規化版本可能會顯示在 Microsoft Defender 入口網站中。 舉例來說,假設一台裝置安裝了 SQL Server 2016,版本 13.0.7016.1。 然而,在 Microsoft Defender 入口網站中,SQL Server 2016 被列為 13.3.7016.1,一個標準化的 SQL Server 版本。 在此情況下, 13.3.7016.1 功能等價於 13.0.7016.1。

Defender 弱點管理採用版本正規化規則,以確保跨裝置間的關聯性提升及更準確的漏洞評估。 版本正規化是有意且有效的,並持續使用以簡化偵測邏輯並與內部資料模型對齊。

報告不準確

當您發現漏洞資訊和評估結果有誤時,請回報錯誤資訊。

  1. 在 Microsoft Defender 入口網站:
  • 如果您是 Microsoft Defender 全面偵測回應 + 適用於身分識別的 Microsoft Defender 預覽客戶,請前往 端點>弱點管理>清查,並選取 軟體 索引標籤。
  • 如果你是現有客戶,請前往 端點>漏洞管理>清單,選擇 軟體 標籤。
  1. 選擇一個軟體名稱以開啟其跳出視窗,然後選擇 「報告不準確」。

  2. 從飛出視窗中選擇一個議題。 範例包含:

    • 軟體細節錯誤
    • 這套軟體沒有安裝在我組織的任何裝置上
    • 已安裝或已暴露的裝置數量不正確
  3. 請填寫關於該不準確之處的所需詳細資訊。

    報告不準確

  4. 選取 [提交]。 您的回饋會立即送達漏洞管理專家。

軟體庫存 API

你可以使用 API 查看組織中安裝軟體的資訊。 API 回傳的資訊包括安裝的裝置、軟體名稱、軟體發行商、已安裝版本及弱點數量。 如需詳細資訊,請參閱: