Gerenciamento de regras de ativo – regras dinâmicas para dispositivos

Importante

Algumas informações neste artigo dizem respeito a produtos/serviços pré-relacionados que podem ser substancialmente modificados antes de serem lançados comercialmente. A Microsoft não faz garantias, expressas ou implícitas, para as informações fornecidas aqui.

Aplica-se a:

Manter um inventário preciso de dispositivos em um ambiente corporativo em constante mudança é uma tarefa fundamental para as equipes de SEGURANÇA e TI. Falha ao gerenciar efetivamente o contexto do dispositivo, como o valor do dispositivo e marcas, que muitas organizações usam em seus fluxos de trabalho de segurança podem levar a vulnerabilidades de segurança.

Os dispositivos podem exigir atualizações, substituições ou reconfigurações devido à alteração das necessidades de negócios. Isso pode criar um desafio significativo para as equipes de segurança e TI responsáveis pelo gerenciamento contínuo do inventário de dispositivos e garantir que os dispositivos sejam efetivamente rastreados e gerenciados ao longo do tempo.

As regras dinâmicas podem ajudar a gerenciar o contexto do dispositivo, atribuindo macas e valores de dispositivo automaticamente com base em determinados critérios. Isso economizará tempo e garantirá a precisão. Por exemplo, marcar dispositivos com uma versão específica do sistema operacional ou atribuir um valor a dispositivos com uma convenção de nomenclatura específica. As regras dinâmicas também garantem que os dispositivos permaneçam relevantes removendo marcas ou atualizando valores quando os critérios não forem mais atendidos.

Create uma nova regra dinâmica

Uma regra pode ser baseada no nome do dispositivo, domínio, plataforma do sistema operacional, status voltada para a Internet, integração status e marcas manuais do dispositivo. Você pode selecionar ou criar uma marca que será aplicada com base nas condições definidas.

As etapas a seguir orientam como criar uma nova regra dinâmica no Microsoft Defender XDR:

  1. Entre no portal Microsoft Defender como um usuário que pode exibir e executar ações em todos os dispositivos.
  2. No painel de navegação, selecione Configurações>Microsoft Defender XDR>Gerenciamento de Regras doAsset.
  3. Selecione Create uma nova regra.
  4. Insira um nome de regra e Descrição*.
  5. Selecione Avançar para escolher as condições que você deseja atribuir:

Captura de tela da página condições de regra

  1. Selecione Avançar e escolha a marca a ser aplicada a essa regra.

Captura de tela da página de ações

  1. Selecione Avançar para examinar e concluir a criação da regra e selecione Enviar.

Observação

Pode levar até uma hora para que as alterações sejam refletidas no portal.

Marcas dinâmicas no Inventário de Dispositivos

Você pode ver as marcas dinâmicas atribuídas na exibição Inventário de Dispositivos.

Para ver marcas em dispositivos individuais:

  1. Selecione Dispositivos no menu de navegação ativos no portal Microsoft Defender.
  2. Na página Inventário de Dispositivos , selecione o nome do dispositivo que você deseja exibir.
  3. Selecione Gerenciar marcas.

Captura de tela da página de marcas do computador

Atualizando regras

Marcas dinâmicas e valores de dispositivo definidos por regras dinâmicas não podem ser atualizados manualmente. Para editar, excluir ou desativar uma regra, na página Gerenciamento de Regras de Ativo selecione a regra e escolha a ação que você deseja tomar:

Captura de tela da página de detalhes da regra