Microsoft Defender 弱點管理的必要條件 & 許可權

注意事項

與 適用於端點的 Microsoft Defender 套用至 Microsoft Defender 弱點管理 相同的最低需求,如需詳細資訊,請參閱最低需求

請確定您的裝置:

  • 已上線至 適用於端點的 Microsoft Defender 方案 2 或 Microsoft Defender 弱點管理

  • 執行 支援的作業系統和平臺

  • 在您的網路中安裝並部署下列強制更新,以提高弱點評量偵測率:

    發行 安全性更新 KB 號碼和連結
    Windows 10 1709 版 KB4493441KB 4516071
    Windows 10 1803 版 KB4493464KB 4516045
    Windows 10 1809 版 KB 4516077
    Windows 10 1903 版 KB 4512941
  • 已上線至 Microsoft IntuneMicrosoft 端點 Configuration Manager,以協助補救 Microsoft Defender 弱點管理 所找到的威脅,先前稱為威脅 & 弱點管理 (TVM) 。 如果您使用 Configuration Manager,請將主控台更新為最新版本。

    注意事項

    如果您已啟用 Intune 連線,您可以選擇在建立補救要求時建立 Intune 安全性工作。 如果未設定連線,則不會顯示此選項。

  • 至少有一個可在裝置頁面中檢視的安全性建議

  • 標記或標示為共同管理

資料儲存與隱私權

適用於 適用於端點的 Microsoft Defender 的相同數據安全性和隱私權做法適用於 Microsoft Defender 弱點管理,如需詳細資訊,請參閱 適用於端點的 Microsoft Defender 數據儲存和隱私權

相關的許可權選項

注意事項

您現在可以在 Microsoft Defender 全面偵測回應 整合 RBAC 模型中控制 Microsoft Defender 弱點管理 的存取權,並授與細微的許可權。 如需詳細資訊,請參閱 Microsoft Defender 全面偵測回應 整合角色型訪問控制 (RBAC)

若要檢視弱點管理的權限選項:

  1. 使用已指派安全性系統管理員或 全域管理員 角色的帳戶登入 Microsoft Defender 入口網站。
  2. 在瀏覽窗格中,選 取 > [設定端點 > 角色]

如需詳細資訊,請參閱 建立和管理角色型存取控制的角色

檢視資料

  • 安全性作業 - 在入口網站中檢視所有安全性作業數據
  • Defender 弱點管理 - 在入口網站中檢視 Defender 弱點管理數據

作用中的補救動作

  • 安全性作業 - 採取回應動作、核准或關閉擱置的補救動作、管理自動化和指標的允許/封鎖清單
  • Defender 弱點管理 - 例外狀況處理 - Create 新的例外狀況和管理作用中的例外狀況
  • Defender 弱點管理 - 補救處理 - 提交新的補救要求、建立票證,以及管理現有的補救活動
  • Defender 弱點管理 - 應用程式處理 - 藉由封鎖易受攻擊的應用程式來套用立即風險降低動作,作為補救活動的一部分,並管理封鎖的應用程式並執行解除封鎖動作

Defender 弱點管理 - 安全性基準

Defender 弱點管理 – 管理安全性基準評估配置檔 - Create 和管理配置檔,讓您可以評估您的裝置是否符合安全性產業基準。