Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In der Regel haben Organisationen aller Größen nur eingeschränkten Einblick, ob ihre lokalen und Cloud-Apps und -Dienste ein Sicherheitsrisiko für ihre organization darstellen könnten. Das Problem der eingeschränkten Sichtbarkeit gilt insbesondere für die Verwendung nicht unterstützter oder veralteter Komponenten.
Während Ihr Unternehmen möglicherweise viel Zeit und Aufwand in die Härtung von Identitäten und Identitätsinfrastrukturen (z. B. Active Directory, Active Directory Connect) als laufendes Projekt investiert, ist es einfach, sich nicht über häufige Fehlkonfigurationen und die Verwendung von Legacykomponenten bewusst zu bleiben, die eines der größten Bedrohungsrisiken für Ihre organization darstellen.
Die Microsoft-Sicherheitsforschung zeigt, dass die meisten Identitätsangriffe häufige Fehlkonfigurationen in Active Directory und die fortgesetzte Verwendung von Legacykomponenten (z. B. NTLMv1-Protokoll) verwenden, um Identitäten zu kompromittieren und Erfolgreich Ihre organization zu verletzen. Um diese Fehlkonfigurationen und Legacykomponentenrisiken effektiv zu bekämpfen, bietet Microsoft Defender for Identity jetzt proaktive Identitätsstatusbewertungen, um Aktionen in Ihren lokalen Active Directory-Konfigurationen zu erkennen und zu empfehlen.
Was bieten Defender for Identity-Sicherheitsbewertungen?
Bewertungen des Defender for Identity-Sicherheitsstatus sind in Microsoft-Sicherheitsbewertung verfügbar und bieten Folgendes:
Erkennungen und Kontextdaten zu bekannten ausnutzbaren Komponenten und Fehlkonfigurationen sowie relevante Pfade für die Korrektur.
Aktive Überwachung Ihrer lokalen Identitäten, Cloudidentitäten und Identitätsinfrastruktur, um mithilfe des vorhandenen Defender for Identity-Sensors Schwachstellen zu erkennen.
Präzise Bewertungsberichte über den aktuellen Sicherheitsstatus Ihrer Organisation für schnelle Reaktionen und die Überwachung der Wirksamkeit in einem kontinuierlichen Zyklus.
Die Microsoft-Sicherheitsbewertung ist eine Messung des Sicherheitsstatus eines organization, wobei eine höhere Zahl auf mehr empfohlene Maßnahmen hinweist. Sie finden sie im https://security.microsoft.com/securescoreMicrosoft Defender-Portal.
Kategorisierung von Defender for Identity-Sicherheitsstatusbewertungen
Die Bewertungen der Sicherheitslage in Defender for Identity haben sechs Hauptkategorien. Jede Kategorie behandelt bestimmte Identitätssicherheitsrisiken und bietet Anleitungen zur Behebung.
- Hybridsicherheit: Identifiziert Fehlkonfigurationen in Umgebungen, die lokale (z. B. Active Directory) und cloudbasierte Identitätsanbieter (z. B. Microsoft Entra-ID, Okta) integrieren. Bewertet plattformübergreifende Risiken im Zusammenhang mit Synchronisierung, Authentifizierung und Autorisierung.
- Identitätsinfrastruktur: Erkennt Fehlkonfigurationen und Sicherheitsrisiken in kernen Identitätskomponenten, einschließlich Domänencontrollern.
- Zertifikate: Bewertet Active Directory Certificate Services (AD CS), Microsoft Zertifikatsinfrastruktur, auf Sicherheitslücken wie falsch konfigurierte Zertifikatsvorlagen oder schwache Zertifizierungsstelleneinstellungen. Das Identifizieren und Beheben dieser Probleme trägt dazu bei, nicht autorisierten Zugriff zu verhindern, der durch zertifikatbezogene Sicherheitsrisiken entstehen kann.
- Gruppenrichtlinie: Analysiert Gruppenrichtlinie Konfigurationen, um Einstellungen zu identifizieren, die eine Rechteausweitung oder nicht autorisierte laterale Verschiebung innerhalb des Netzwerks ermöglichen könnten. Durch das Sicherstellen von sicheren Gruppenrichtlinie-Einstellungen können Sie die richtigen Zugriffssteuerungen und Systemkonfigurationen beibehalten.
- Konten: Überprüft Benutzer, Geräte und Gruppen, um Sicherheitsrisiken wie unsichere Kennwörter, inaktive Konten oder falsche Berechtigungen zu ermitteln.
- Cloudidentitäten: Wertet Cloudidentitätskonfigurationen in Okta-Konten auf Sicherheitslücken aus, z. B. fehlende MFA-Einstellungen oder privilegierte Okta-Konten, und stellt Anleitungen zur Behebung bereit.
Prerequisites
- Sie müssen über eine Defender for Identity-Lizenz verfügen, um Defender for Identity-Sicherheitsstatusbewertungen in der Microsoft-Sicherheitsbewertung anzeigen zu können.
- Während Bewertungen von Zertifikatsvorlagen allen Kunden zur Verfügung stehen, bei denen AD CS in ihrer Umgebung installiert ist, sind Bewertungen von Zertifizierungsstellen nur für Kunden verfügbar, die einen Sensor auf einem AD CS-Server installiert haben.
- Hybridsicherheitsempfehlungen sind nur verfügbar, wenn Microsoft Defender for Identity-Sensor auf Servern installiert ist, auf denen Microsoft Entra Connect-Dienste ausgeführt werden.
Weitere Informationen finden Sie unter Konfigurieren von Sensoren für AD FS, AD CS und Microsoft Entra Connect.
Auf Defender for Identity-Sicherheitsstatusbewertungen zugreifen
Sie können die Bewertungen des Sicherheitsstatus von Defender for Identity im Microsoft-Sicherheitsbewertung-Dashboard im Microsoft Defender-Portal anzeigen.
Um auf Bewertungen des Identitätssicherheitsstatus zuzugreifen:
Öffnen Sie die microsoft Secure Score-Dashboard.
Wählen Sie die Registerkarte Empfohlene Aktionen aus. Sie können nach einer bestimmten empfohlenen Aktion suchen oder die Ergebnisse filtern (z. B. nach der Kategorie Identität).
Wenn Sie weitere Details erhalten möchten, wählen Sie die Bewertung aus.
Hinweis
Während Bewertungen nahezu in Echtzeit aktualisiert werden, werden Bewertungen und Status alle 24 Stunden aktualisiert. Während die Liste der betroffenen Entitäten innerhalb weniger Minuten nach der Implementierung der Empfehlungen aktualisiert wird, kann die status noch einige Zeit dauern, bis sie als Abgeschlossen markiert ist.