Überprüfen und Klassifizieren kritischer Ressourcen
Microsoft Security Exposure Management trägt dazu bei, ihre unternehmenskritischen Ressourcen sicher und verfügbar zu halten. In diesem Artikel wird beschrieben, wie Sie mit kritischen Ressourcen arbeiten.
Die Sicherheitsrisikoverwaltung befindet sich derzeit in der öffentlichen Vorschauphase.
Wichtig
Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.
Voraussetzungen
Bevor Sie beginnen, erfahren Sie mehr über die Verwaltung kritischer Ressourcen in Security Exposure Management.
Überprüfen Sie die erforderlichen Berechtigungen für die Arbeit mit den kritischen Ressourcen.
Beim Klassifizieren kritischer Ressourcen unterstützen wir Geräte mit Version 10.3740.XXXX des Defender für Endpunkt-Sensors oder höher. Es wird empfohlen, eine neuere Sensorversion auszuführen, wie auf der Seite Neues zu Defender für Endpunkt aufgeführt.
Sie können wie folgt überprüfen, welche Sensorversion auf einem Gerät ausgeführt wird:
Navigieren Sie auf einem bestimmten Gerät zur MsSense.exe-Datei unter C:\Programme\Windows Defender Advanced Threat Protection. Klicken Sie mit der rechten Maustaste auf die Datei, und wählen Sie Eigenschaften aus. Überprüfen Sie auf der Registerkarte Details die Dateiversion.
Für mehrere Geräte ist es einfacher, eine kusto-Abfrage für die erweiterte Suche auszuführen, um die Versionen des Gerätesensors wie folgt zu überprüfen:
DeviceInfo | project DeviceName, ClientVersion
Überprüfen kritischer Ressourcen
Überprüfen Sie kritische Ressourcen wie folgt.
- Wählen Sie im Microsoft Defender-PortalEinstellungen > Microsoft XDR-Regeln >> Kritische Ressourcenverwaltung aus.
- Überprüfen Sie auf der Seite Kritische Ressourcenverwaltung vordefinierte und benutzerdefinierte Klassifizierungen kritischer Ressourcen, einschließlich der Anzahl der Ressourcen in der Klassifizierung, ob Die Ressourcen aktiviert oder deaktiviert sind, und der Wichtigkeitsstufen.
Hinweis
Sie können auch kritische Ressourcen unter Ressourcen > Geräte>Kritische Ressource klassifizieren anzeigen. Darüber hinaus können Sie die Initiative zum Schutz kritischer Ressourcen unter Exposure Insights –> Initiativen anzeigen.
Anfordern einer neuen vordefinierten Klassifizierung
Fordern Sie wie folgt eine neue vordefinierte Klassifizierung an.
Wählen Sie auf der Seite Verwaltung kritischer Ressourcen die Option Neue Klassifizierung vorschlagen aus.
Geben Sie die gewünschte Klassifizierung ein, und wählen Sie dann Anforderung übermitteln aus.
Create einer benutzerdefinierten Klassifizierung
Create eine benutzerdefinierte Klassifizierung wie folgt aus.
Wählen Sie auf der Seite Kritische Ressourcenverwaltungdie Option Create einer neuen Klassifizierung aus.
Geben Sie auf der Seite Create einer kritischen Ressourcenklassifizierung die folgenden Informationen aus, um Ihre Klassifizierungskriterien festzulegen:
- Name : Ein neuer Klassifizierungsname.
- Beschreibung : Eine neue Klassifizierungsbeschreibung.
-
Abfrage-Generator
- Verwenden Sie den Abfrage-Generator, um eine neue Klassifizierung zu definieren, für instance "Alle Geräte mit einer bestimmten Namenskonvention als kritisch markieren".
- Fügen Sie einen oder mehrere boolesche Filter hinzu, die pro Gerät, Identität oder Cloudressource definiert sind.
- Wählen Sie nach dem Festlegen der Kriterien Weiter aus.
- Zeigen Sie auf den folgenden Seiten eine Vorschau der betroffenen Ressourcen an, und weisen Sie die Wichtigkeitsstufe zu.
Festlegen kritischer Ressourcenebenen
Legen Sie Ebenen wie folgt fest.
Wählen Sie auf der Seite Verwaltung kritischer Ressourcen eine Kritische Ressourcenklassifizierung aus.
Wählen Sie auf der Registerkarte Übersicht die gewünschte Wichtigkeitsstufe aus.
Klicken Sie auf Speichern.
Hinweis
Sie können kritische Ebenen manuell im Gerätebestand festlegen. Es wird empfohlen, Wichtigkeitsregeln zu erstellen, die eine umfassende Anwendung kritischer Ebenen über Ressourcen hinweg ermöglichen.
Bearbeiten von benutzerdefinierten Klassifizierungen
Bearbeiten Sie benutzerdefinierte Klassifizierungen wie folgt.
- Navigieren Sie auf der Seite Verwaltung kritischer Ressourcen zu der Klassifizierung, die Sie ändern möchten. Nur benutzerdefinierte Klassifizierungen können bearbeitet oder gelöscht werden.
- Wählen Sie Bearbeiten, Löschen oder Deaktivieren aus.
Hinzufügen von Ressourcen zu Klassifizierungen
Wählen Sie auf der Seite Verwaltung kritischer Ressourcen die relevante Ressourcenklassifizierung aus.
Um alle Ressourcen in der Klassifizierung anzuzeigen, wählen Sie die Registerkarte Übersicht oder Assets aus.
Überprüfen Sie die Ressourcenliste.
Um Ressourcen zu genehmigen, die der Klassifizierung entsprechen, aber den Schwellenwert überschritten haben, navigieren Sie zu Zu überprüfende Ressourcen.
Überprüfen Sie die aufgelisteten Ressourcen. Wählen Sie die Plusschaltfläche neben den Ressourcen aus, die Sie hinzufügen möchten.
Hinweis
Zu überprüfende Ressourcen werden nur angezeigt, wenn Ressourcen zur Überprüfung vorhanden sind.
Sie können die Wichtigkeitsstufen ändern und alle Ressourcen deaktivieren. Sie können auch benutzerdefinierte kritische Ressourcen bearbeiten und löschen.
Sortieren nach Wichtigkeit
- Wählen Sie geräte im Gerätebestand aus.
- Sortieren Sie nach Wichtigkeitsstufe , um unternehmenskritische Ressourcen mit einem "sehr hohen" Wichtigkeitsgrad anzuzeigen.
Nächste Schritte
Erfahren Sie mehr über das Simulieren von Angriffspfaden.