FRForum.Rachamim.Netקהילת IT ומאגר ידע
ביתדיוניםמאגר מדריכיםקטגוריותחבריםתגיותעבריתEnglish
◆ אבטחת מידע

הקמה ויצירה של Vulnerability Management

מדריך מעשי ל-הקמה ויצירה של Vulnerability Management, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

רמת קושי: מתקדםזמן משוער: 25 דקותנבדק על: Windows 11 / Microsoft cloud security current service experience נבדק: 2026-09-19
↗ מקור רשמי🌐 תרגום אוטומטי

מטרה

מדריך מעשי ל-הקמה ויצירה של Vulnerability Management, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

דרישות מוקדמות

  • חשבון ניהול עם התפקיד המינימלי הדרוש לפעולה
  • MFA פעיל לחשבון הניהול
  • תיעוד הערך הקיים לפני שינוי
  • חלון שינוי מאושר אם הפעולה משפיעה על משתמשים

ביצוע צעד אחר צעד

  1. רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
  2. היכנס אל Microsoft Defender portal עם חשבון הניהול המורשה.
  3. נווט בדיוק אל: Vulnerability management > Dashboard / Recommendations. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה.
  4. צור אובייקט חדש עבור Vulnerability Management; השתמש בשם מתועד, Scope מינימלי וערכי ברירת מחדל בטוחים.
  5. מלא רק את השדות הדרושים. אל תפעיל הרשאות רחבות, Public access או Allow Any אם אין דרישה מפורשת.
  6. לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
  7. המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
  8. אמת את התוצאה בממשק ובמידת האפשר גם באמצעות Get-MpComputerStatus. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר.
  9. בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
  10. תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.

פקודות ובדיקות

Get-MpComputerStatus

אימות הצלחה

  • ודא שהמצב הסופי של Vulnerability Management תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת: Get-MpComputerStatus.
  • בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
  • שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.

Rollback וטיפול בתקלה

  • השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Exception expiration and remediation rollback.
  • אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.
זהירות: אין להחיל שינוי רחב על All users / Any / 0.0.0.0/0 בלי בדיקת השפעה ואישור מתאים.
מקור רשמי: Microsoft — Microsoft Defender official documentation. שמות תפריטים עשויים להשתנות עם עדכוני שירות; יש לאמת את המסך לפני שינוי בסביבת ייצור.
הקמה ויצירה של Vulnerability Management — 1
הקמה ויצירה של Vulnerability Management — 1
הקמה ויצירה של Vulnerability Management — 2
הקמה ויצירה של Vulnerability Management — 2

מדריכים קשורים