Porównanie Zarządzanie stopniem zagrożenia bezpieczeństwa przez firmę Microsoft z bezpiecznym wynikiem
W tym artykule omówiono różnice między wskaźnikiem bezpieczeństwa firmy Microsoft a Zarządzanie stopniem zagrożenia bezpieczeństwa przez firmę Microsoft.
Porównanie
Obszar | Zarządzanie stopniem zagrożenia bezpieczeństwa | Wskaźnik bezpieczeństwa |
---|---|---|
Cel biznesowy | Zapewnia ujednolicony widok stanu zabezpieczeń organizacji oraz narzędzi do identyfikowania i eksplorowania obszarów ataków oraz zmniejszania narażenia na ryzyko związane z bezpieczeństwem. | Działa jako punkt odniesienia branży i test porównawczy do mierzenia stanu zabezpieczeń organizacji. |
Zalecenia | Zawiera zalecenia dotyczące wskaźnika bezpieczeństwa i zalecenia z innych źródeł, takich jak Microsoft Defender for Cloud. | Zalecenia koncentrują się głównie na ocenie stanu produktów Microsoft Defender. |
Pomiary rekomendacji | Wyświetla zgodność z zaleceniami z perspektywy zgodności/niezgodności. | Mierzy zalecenia w zakresie punktów osiągniętych z łącznej liczby punktów oraz tego, czy punkty są regresji lub są uzyskiwane na podstawie określonych działań. |
Metryki | Zbiera zalecenia dotyczące podobnych zasobów razem w metryki.
Metryki umożliwiają szybkie pomiary poziomów ekspozycji dla grup podobnych zasobów. |
Używa metryk kontroli zabezpieczeń. |
Inicjatyw | Metryki są zbierane w wstępnie zdefiniowanych inicjatywach. Na przykład inicjatywa wymuszania okupu zbiera i definiuje wiele metryk/zaleceń związanych z ryzykiem wymuszania okupu. | Niedostępne. |
Dodatkowe narzędzia | Szczegółowe informacje o zabezpieczeniach ułatwiają zarządzanie narażeniem na zagrożenia. Narzędzia, takie jak wykres narażenia przedsiębiorstwa i mapa powierzchni ataków, umożliwiają wykonywanie zapytań, przeglądanie, analizowanie i wizualizowanie powierzchni ataków między organizacjami.
Zarządzanie stopniem zagrożenia bezpieczeństwa również generuje i zapewnia wgląd w potencjalne ścieżki ataków w całej organizacji. |
Tylko metryki wskaźnika bezpieczeństwa. |
Następne kroki
Zapoznaj się z wymaganiami wstępnymi, aby rozpocząć pracę z Zarządzanie stopniem zagrożenia bezpieczeństwa.