加强安全态势 - 评估和保护

欢迎使用 “加强安全态势评估和保护”的第 2 阶段。

了解安全状况的核心是全面清点所有资产。 本文介绍可用于准确查看网络中资产的功能,以及帮助保护资产的方法。

功能 说明 入门
评估设备 使用 Microsoft Defender for Endpoint 中的设备清单页,全面了解组织中发现的设备。 浏览可用信息,例如风险级别、平台信息和设备的载入状态。 使用可用的筛选器自定义视图。 设备清单
分配设备值 每台设备都可能对组织构成风险,但某些设备受到入侵的影响与其他设备相比可能会有所不同。 你可能拥有的设备属于有权访问敏感、专有或高优先级信息的人员,这意味着,如果这些设备遭到入侵,影响可能会很大。 相比之下,仅用于 Internet 访问且没有数据的设备可以归类为风险较低。

识别设备并为其分配价值有助于确定组织对网络安全威胁的脆弱性。 资产对漏洞的影响反映在Microsoft Defender门户中的暴露分数中。 分配为“高价值”的设备会获得更多的权重,这意味着你的分数会更高。
分配设备值
载入新发现的设备 已发现但尚未加入并受Microsoft Defender for Endpoint保护的设备显示在设备清单“计算机和移动”选项卡中。

若要开始载入这些设备,请参阅 载入新发现的设备
关于载入状态

载入新发现的设备

设备清单提供了网络中尚未受保护的新发现的设备的清晰视图。 在每个设备清单选项卡的顶部,可以看到未载入的设备总数:

设备清单页上发现的设备数

准备就绪后,可以通过选择“立即载入设备”卡来开始载入这些设备。 此卡将你直接引入载入设备以Microsoft Defender for Endpoint安全建议。

载入设备安全建议

若要详细了解如何使用此安全建议请求修正以载入设备,请参阅 请求修正

后续步骤