Piano per software e versioni software non più supportati

Nota

La sezione Gestione vulnerabilità nel portale di Microsoft Defender si trova ora in Gestione dell'esposizione. Con questa modifica è ora possibile utilizzare e gestire i dati di esposizione alla sicurezza e i dati sulle vulnerabilità in una posizione unificata, per migliorare le funzionalità di Gestione vulnerabilità esistenti. Altre informazioni.

Queste modifiche sono rilevanti per i clienti in anteprima (opzione di anteprima Microsoft Defender XDR + Microsoft Defender per identità).

La fine del supporto (EOS), nota anche come end-of-life (EOL), per il software o per le versioni del software significa che non saranno più supportati né sottoposti a manutenzione e non riceveranno aggiornamenti di sicurezza. Quando si usano versioni software o software con supporto terminato, si espone l'organizzazione a vulnerabilità di sicurezza, rischi legali e finanziari.

È fondamentale che gli amministratori IT e la sicurezza collaborino e garantiscano che l'inventario software dell'organizzazione sia configurato per ottenere risultati ottimali, conformità e un ecosistema di rete integro. Devono esaminare le opzioni per rimuovere o sostituire le app che hanno raggiunto la fine del supporto e aggiornare le versioni non più supportate. È consigliabile creare e implementare un piano prima della fine delle date di supporto.

Nota

La funzionalità di fine supporto è attualmente disponibile solo per i prodotti Windows.

Consiglio

Sapevi che puoi provare tutte le funzionalità in Gestione delle vulnerabilità di Microsoft Defender gratuitamente? Informazioni su come iscriversi per ottenere una versione di valutazione gratuita di Gestione delle vulnerabilità di Microsoft Defender.

Trova software o versioni del software non più supportati

Per trovare versioni software o software non più supportate, seguire questa procedura:

  1. Nel portale di Microsoft Defender eseguire una delle operazioni seguenti:

    • Se si è un cliente dell'anteprima di Microsoft Defender XDR + Microsoft Defender per identità, selezionare Gestione dell'esposizione>Raccomandazioni e selezionare Vulnerabilità a sinistra.
    • Se sei un cliente esistente, seleziona Endpoints>Gestione delle vulnerabilità>Raccomandazioni.
  2. Aggiungere un filtro Tag , selezionare una o più opzioni di tag EOS e selezionare Applica.

    tag che dicono software EOS, versioni EOS e versioni imminenti di EOS.

    Viene visualizzato un elenco di raccomandazioni relative al software con supporto terminato, alle versioni software che terminano con il supporto o alle versioni con la prossima fine del supporto. Questi tag sono visibili anche nella pagina di inventario software . I tag per le versioni con la prossima fine del supporto vengono visualizzati con un massimo di sei mesi di anticipo.

    immagine delle raccomandazioni con tag EOS.

Esaminare le versioni e le date di fine del supporto

Per visualizzare un elenco delle versioni che hanno raggiunto la fine del supporto, o che hanno terminato o presto il supporto, e quelle date, segui questi passaggi:

  1. Un messaggio viene visualizzato nel riquadro a comparsa delle raccomandazioni sulla sicurezza per il software con versioni che hanno raggiunto la fine del supporto o raggiungeranno presto la fine del supporto.

immagine del collegamento di distribuzione della versione.

  1. Selezionare il collegamento distribuzione versioni per accedere alla pagina di dettaglio del software. Nella pagina di drill-down software è possibile visualizzare un elenco filtrato di versioni con tag che li identificano come fine del supporto o fine del supporto imminente.

immagine della pagina di drill-down del software con termine del software di supporto.

  1. Selezionare una delle versioni della tabella da aprire. Ad esempio, versione 10.0.18362.1. Viene visualizzato un riquadro a comparsa con la data di fine del supporto.

immagine della data di fine del supporto.

Dopo aver identificato quali versioni software e software sono vulnerabili a causa dello stato di fine del supporto, è necessario decidere se aggiornarle o rimuoverle dall'organizzazione. In questo modo si riduce l'esposizione delle organizzazioni a vulnerabilità e minacce persistenti avanzate.