Del via


Se gjennom sikkerhetsinitiativer

Microsoft Security Exposure Management tilbyr en fokusert, metrisk drevet måte å spore eksponering på i bestemte sikkerhetsområder ved hjelp av sikkerhetsinitiativer. Denne artikkelen beskriver hvordan du arbeider med initiativer.

Forutsetninger

Vis initiativer-siden

  1. Gå til Microsoft Defender-portalen.

  2. Velg Eksponeringsinnsikt fra delen Eksponeringsbehandling i navigasjonsfeltet –> Initiativer for å åpne initiativesiden .

    Skjermbilde av Security Exposure Management Initiatives-vinduet.

  3. Se gjennom de uthevede viktige initiativene øverst på initiativesiden ved å rulle og drille ned etter dine behov.

  4. Hvis du vil angi at et initiativ skal vises på den øverste initiativlinjen på instrumentbordet eller på initiativesiden, velger du stjerneikonet i initiativevinduet eller som favoritt i det individuelle initiativet.

  5. Du kan se gjennom følgende informasjon for alle initiativer:

    • 14-dagers endringstrendgraf som fremhever hvordan initiativresultatet endres i løpet av de siste 14 dagene
    • Initiativnavn
    • Favorittindikator (aktiver/deaktiver) for å vise den i banneret for viktige initiativer
    • Gjeldende poengsum for initiativet
    • Programmer eller arbeidsbelastninger bidrar til eller kreves av dette initiativet
  6. Velg et initiativ for å åpne den lille oversikten, og velg deretter Åpne initiativ-siden for å se gjennom eller utbedre problemer. Initiativsiden inneholder tilleggsinformasjon, inkludert:

    • Målresultatet for initiativet
    • Et middel for å angi en egendefinert målpoengsum som passer til organisasjonens behov
    • Beskrivelse
    • Tilknyttede sikkerhetsanbefalinger
    • Alle måledata relatert til initiativet, hvis aktuelt.
    • En graf over metriske trender og drift endres hvis det er aktuelt.
    • Logg over endringer i poengsum
    • Beslektede trusler Skjermbilde av ransomware-initiativet.

Angi målpoengsum

  1. Hvis du vil tilpasse initiativets målpoengsum, velger du Initiativer.

  2. Velg det individuelle initiativet, og angi deretter målpoengsummen for å åpne målresultatvinduet for det angitte initiativet.

  3. Angi en ny målresultatprosent, og velg Bruk.

Skjermbilde av vinduet for å angi initiativmålet.

Endringene i poengsummen gir deg nyttige tilbakemeldinger om hvor godt du oppfyller målene for initiativene dine.

  1. På initiativsiden kan du sjekke den totale trendgrafen for endring av 14 dager og 14 dagers driftendring for å spore endringene i initiativpoengsummen, visuelt og som en prosentdel.
  2. For initiativer med måledata kan du også undersøke disse dataene per metrikkverdi.

Kontroller loggen

  1. Velg et initiativ for å åpne den lille oversikten, og velg deretter Åpne initiativside –> Logg for å vise endringer over tid.

  2. Bla til tidstabellen for å velge et bestemt tidspunkt å undersøke.

    1. Hvis det er nødvendig, filtrerer du etter bestemte tidspunkter.
    2. Velg tidspunktet, og velg for å undersøke prosenteffekten på initiativpoengsummen og årsaken til endringen.
    3. Velg en metrikkverdi for å utforske endringens effekt ytterligere, hvis aktuelt.
    4. Åpne rullegardinlisten Endringer til eksponerte aktiva for å vise opptil de 100 mest endrede ressursene. Statusen angir om aktivaeksponeringen er lagt til eller fjernet.

Skjermbilde av sidepanelet i loggen

Se gjennom måledata og anbefalinger

  1. Hvis du vil se gjennom måledata som er knyttet til initiativet ditt, velger du Eksponeringsinnsikt –> Initiativer –> Sikkerhetsmåledata.

  2. Sorter etter overskrift etter behov.

  3. Velg Eksponeringsinnsikt –> Initiativer –> Sikkerhetsanbefalinger for å vise anbefalinger knyttet til initiativet ditt.

    Du ser bare de anbefalingene som for øyeblikket brukes på ressurser og aktive i Microsoft Secure Score eller Microsoft Defender for Cloud.

  4. Sorter etter overskrift eller filtrer etter stat, kilde, innvirkning, arbeidsbelastning eller domene, etter behov.

  5. Velg en anbefaling, for eksempel en ikke-kompatibel, og velg deretter Administrer for å utbedre anbefalingen i den opprinnelige arbeidsbelastningen, for eksempel Microsoft Defender Vulnerability Management.

    Skjermbilde av initiativets fane for sikkerhetsanbefalinger.

Neste trinn