Beheben von Sicherheitsrisiken mit Microsoft Defender Vulnerability Management

Hinweis

Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Mit dieser Änderung können Sie Daten zur Sicherheitsgefährdung und Schwachstellendaten jetzt an einem zentralen Ort nutzen und verwalten, um Ihre bestehenden Funktionen für das Schwachstellenmanagement zu erweitern. Weitere Informationen.

Diese Änderungen sind für Vorschaukunden relevant (Microsoft Defender XDR + Microsoft Defender for Identity Vorschauoption).

Microsoft Defender Vulnerability Management ermöglicht es Ihnen, in Ihrer Umgebung erkannte Sicherheitsrisiken durch umsetzbare Sicherheitsempfehlungen zu beheben. Sie können Wartungsanforderungen erstellen, die Ihr IT-Administratorteam verwenden kann, um Sicherheitsrisiken mithilfe von Microsoft Intune zu beheben.

Behebung von Schwachstellen anfordern

Funktionen zur Verwaltung von Sicherheitsrisiken schließen die Lücke zwischen Sicherheits- und IT-Administratoren durch den Workflow für Wartungsanforderungen. Sicherheitsadministratoren wie Sie können den IT-Administrator auf den Seiten Empfehlung in Intune auffordern, eine Schwachstelle zu beheben.

Aktivieren Microsoft Intune Verbindung

Um diese Funktion zu verwenden, aktivieren Sie Ihre Microsoft Intune-Verbindungen. Navigieren Sie im Microsoft Defender-Portal zu Einstellungen>Endpunkte>Allgemein>Erweiterte Features. Scrollen Sie nach unten und suchen Sie nach Microsoft Intune-Verbindung. Standardmäßig ist die Umschaltfläche deaktiviert. Stellen Sie den Schalter für Ihre Microsoft Intune-Verbindung auf Ein.

Hinweis

Wenn Sie die Intune Verbindung aktiviert haben, erhalten Sie beim Erstellen einer Wartungsanforderung eine Option zum Erstellen einer Intune Sicherheitsaufgabe. Die Option, eine Intune-Sicherheitsaufgabe zu erstellen, erscheint nicht, wenn die Verbindung nicht eingerichtet ist.

Ausführliche Informationen finden Sie unter Verwenden von Intune zum Beheben von Sicherheitsrisiken, die von Microsoft Defender for Endpoint identifiziert wurden.

Reichen Sie einen Antrag auf Sanierung ein

Führen Sie die folgenden Schritte aus, um eine Wartungsanforderung aus einer Sicherheitsempfehlung zu erstellen.

  1. Führen Sie im Microsoft Defender-Portal eine der folgenden Aktionen aus:

    • Wenn Sie ein Microsoft Defender XDR + Microsoft Defender for Identity-Kunde der Vorschauversion sind, wählen Sie Exposure management>Recommendations aus.
    • Wenn Sie bereits Kunde sind, wählen Sie Endpunkte>Sicherheitsrisikoverwaltung>Empfehlungen aus.
  2. Wählen Sie eine Sicherheitsempfehlung aus, für die Sie Eine Korrektur anfordern möchten, und wählen Sie dann im Flyoutbereich Wartung anfordern aus.

  3. Füllen Sie das Formular aus, einschließlich der Angabe, wofür Sie eine Problembehebung anfordern, ob ein Ticket in Intune geöffnet werden soll, der Priorität, des Fälligkeitsdatums und optionaler Notizen. Wählen Sie "Weiter" aus.

    Wenn Sie die Option für die betreute Sanierung wählen, können Sie keinen Fälligkeitstermin auswählen, weil diese Option keine Nachverfolgungsmaßnahme erstellt.

  4. Überprüfen Sie die Details Ihrer Anforderung, und wählen Sie dann Absenden aus. Das Einreichen einer Behebungsanfrage erstellt innerhalb des Schwachstellenmanagements ein Behebungs-Aktivitätselement, das zur Überwachung des Behebungsfortschritts für die ausgewählte Sicherheitsempfehlung verwendet werden kann. Durch das Übermitteln der Wartungsanforderung werden keine Korrekturen ausgelöst oder Änderungen auf Geräte angewendet.

  5. Benachrichtigen Sie Ihren IT-Administrator über die neue Anforderung, und lassen Sie ihn sich bei Intune anmelden, um die Anforderung zu genehmigen oder abzulehnen und eine Paketbereitstellung zu starten. Wenn Sie überprüfen möchten, wie das Ticket in Intune angezeigt wird, finden Sie weitere Informationen unter Verwenden von Intune zum Beheben von Sicherheitsrisiken, die von Microsoft Defender for Endpoint identifiziert wurden.

  6. Wechseln Sie zur Seite Wartung, um die status Ihrer Wartungsanforderung anzuzeigen.

Hinweis

Wenn Ihre Anforderung die Wartung von mehr als 10.000 Geräten umfasst, können wir nur 10.000 Geräte zur Wartung an Intune senden.

Sanierungsmaßnahmen zur Spur

Nachdem die Cybersicherheitsschwächen Ihres organization identifiziert und umsetzbaren Sicherheitsempfehlungen zugeordnet wurden, beginnen Sie mit dem Erstellen von Sicherheitsaufgaben. Sie können Aufgaben über die Integration mit Microsoft Intune erstellen, in der Wartungstickets erstellt werden.

Verringern Sie die Gefährdung Ihrer organization durch Sicherheitsrisiken, und erhöhen Sie Ihre Sicherheitskonfiguration, indem Sie die Sicherheitsempfehlungen korrigieren.

Zeigen Sie Ihre Behebungsaktivitäten an

Wenn Sie eine Wartungsanforderung über die Seite Empfehlungen übermitteln, wird eine Wartungsaktivität gestartet. Es wird eine Sicherheitsaufgabe erstellt, die auf einer Wartungsseite nachverfolgt werden kann, und ein Wartungsticket wird in Microsoft Intune erstellt.

Wenn du die Option zur Behebung für Aufmerksamkeit gewählt hast, gibt es keine Fortschrittsleiste, keinen Ticketstatus oder kein Fälligkeitsdatum, da diese Option keine überwachte Behebungsmaßnahme erzeugt.

Sobald Sie sich auf der Seite Wartung befinden, wählen Sie die Wartungsaktivität aus, die Sie anzeigen möchten. Sie können die Korrekturschritte ausführen, den Fortschritt nachverfolgen, die zugehörige Empfehlung anzeigen, als CSV exportieren oder als abgeschlossen markieren.

Beispiel für die Seite

Hinweis

Es gibt einen Aufbewahrungszeitraum von 180 Tagen für abgeschlossene Wartungsaktivitäten. Um die Sanierungsseite optimal funktionsfähig zu halten, werden abgeschlossene Sanierungsmaßnahmen sechs Monate nach Abschluss entfernt.

Verwenden Sie die Spalte „Abgeschlossen von“, um die Zuständigkeit für die Behebung nachzuverfolgen.

Sehen Sie auf der Seite „Remediation“ in der Spalte „Abgeschlossen von“ nach, wer die Abhilfemaßnahme abgeschlossen hat.

  • Email Adresse: Die E-Mail-Adresse der Person, die die Aufgabe manuell abgeschlossen hat.
  • Systembestätigung: Die Aufgabe wurde automatisch abgeschlossen (alle Geräte wurden behoben)
  • Nicht verfügbar: Informationen sind nicht verfügbar, da wir nicht wissen, wie diese ältere Aufgabe abgeschlossen wurde.

Die Spalten „Erstellt von“ und „Abgeschlossen durch“ haben zwei Zeilen. Eine Zeile für „Abgeschlossen durch“ enthält als Beispiel eine E-Mail-Adresse. In der anderen Zeile steht „Systembestätigung“.

Überprüfen der wichtigsten Wartungsaktivitäten

Sie können die wichtigsten Wartungsaktivitäten entweder auf der Seite Übersicht oder Dashboard anzeigen, je nachdem, ob Sie ein XDR/MDI Preview-Kunde sind. Weitere Informationen finden Sie unter Microsoft Defender Vulnerability Management- und Microsoft Security Exposure Management-Integration.

Wählen Sie einen beliebigen Eintrag in der Liste der besten Sanierungsaktivitäten aus, um zur Sanierungsseite zu gelangen. Sie können eine Sanierungsmaßnahme als abgeschlossen markieren, nachdem das IT-Admin-Team die zugehörige Sicherheitsaufgabe behoben hat.

Screenshot der Karte