Zeigen Sie Ihre Identitätsabdeckung und Identitätsreife an (Vorschau)

Die Seite Microsoft Defender Abdeckung und Reife zeigt, wie gut Ihre Identitäten in Ihren lokalen, Cloud-, SaaS- und Partnerumgebungen geschützt sind.

Sie können diese Seite für Folgendes verwenden:

  • Überprüfen Sie Ihren Schutz status: Erhalten Sie eine schnelle, allgemeine Übersicht darüber, wie vollständig Ihre Identitätsabdeckung ist, und verfolgen Sie den Fortschritt im Laufe der Zeit nach.
  • Schließen von Schutzlücken: Sehen Sie, wo die Abdeckung fehlt und was zu tun ist. Aufgaben werden nach Auswirkungen und Aufwand für die Sicherheit priorisiert, sodass Sie sich zuerst auf die wichtigsten Korrekturen konzentrieren können.

Hinweis

Die Seite Abdeckung und Reifegrad wird schrittweise für Kunden eingeführt und ist in Ihrer Organisation möglicherweise noch nicht verfügbar.

Voraussetzungen

Um die Seite Abdeckung und Reife verwenden zu können, benötigen Sie Folgendes:

  • Eine Microsoft Defender for Cloud Apps- oder Microsoft Defender for Identity-Lizenz.
  • Eine Benutzerrolle mit mindestens Sicherheitsleseberechtigungen .

Rufen Sie die Seite Abdeckung und Reifegrad auf.

Um auf die Seite Abdeckung und Reife zuzugreifen, melden Sie sich beim Microsoft Defender-Portal an, und wählen Sie Identitätsabdeckung > und Reife aus.

Screenshot der Seite

Verstehen Ihres Reifegrads

Der Reifegrad zeigt, wie vollständig Ihr Identitätsschutz insgesamt ist. Es spiegelt wider, wie viel Ihrer Identitätsumgebung verbunden, überwacht und geschützt ist. Die Stufe ist auf Ihre Umgebung zugeschnitten, basierend auf den von Defender erkannten Identitätsquellen, sodass sie Ihren individuellen Abdeckungsstatus widerspiegelt.

Die Reifegrade sind:

Tarif Beschreibung
Verbunden Sie haben mindestens eine Umgebung verbunden und erste Einblicke gewonnen, aber der Schutz ist nur teilweise gegeben.
Protected Sie haben Sensoren und SaaS-Connectors bereitgestellt. Wichtige Ressourcen werden abgedeckt, aber einige Lücken bleiben bestehen.
Verstärkt Sie verfügen über eine breite Abdeckung in Hybrid- und Multicloudumgebungen, einschließlich nicht menschlicher Identitäten.
Robust Sie haben eine vollständige Abdeckung aller Identitätstypen in allen Umgebungen erreicht.

Berechnung des Reifegrads

Der Reifegrad basiert auf einer Punktzahl zwischen 0 und 100, die auf den kombinierten Abdeckungswerten der in Ihrer Organisation erkannten Identitätsquellen beruht. Quellen, die in Ihrer Umgebung nicht vorhanden sind, werden nicht in die Berechnung einbezogen. Wenn Ihre Bewertung steigt, wird Ihr Reifegrad von "Verbunden " über "Geschützt " und " Verstärkt " zu "Resilient" erweitert.

Überprüfen der wichtigsten Einrichtungsaufgaben zur Verbesserung der Abdeckung

Im Abschnitt " Oberste Einrichtungsaufgaben " werden oben auf der Seite bis zu fünf Karten angezeigt, die die wichtigsten Dinge darstellen, die Sie tun können, um ihre Abdeckung zu verbessern. Jede Karte zeigt den Aufgabennamen, den Quelltyp (z. B. Identitätsanbieter oder SaaS) sowie zwei Bewertungsfelder: Wirkung (der Sicherheitsvorteil der Abschluss der Aufgabe) und geschätzter Aufwand (die erforderliche Arbeit). Aufgaben werden so eingestuft, dass Elemente mit hoher Auswirkung und geringem Aufwand zuerst angezeigt werden:

  1. Lokale Sensorbereitstellung, Microsoft Entra ID Connector und App-Governance
  2. SaaS-App-Konnektoren
  3. Identitätsanbieter-, PAM- und IGA-Integrationen

Wählen Sie eine Karte aus, um direkt zur Setupseite im Portal zu wechseln. Nachdem Sie eine Aufgabe abgeschlossen haben, wird die Karte entfernt und durch die nächste Priorität ersetzt.

Standardmäßig werden nur in Ihrer Umgebung erkannte Komponenten angezeigt. Wenn Sie auch andere unterstützte Integrationen sehen möchten, die derzeit nicht verwendet werden, ändern Sie den Filter auf der Seitenleiste Abdeckung überprüfen und verbessern. Weitere Informationen finden Sie unter "Überprüfen und Verbessern der Abdeckung".

Quellen der Identitätsabdeckung überprüfen

Auf der Seite wird eine Karte für jede Identitätsquelle angezeigt: Identitätsanbieter, SaaS-Identitäten, lokale Identitäten und PAM & IGA-Identitäten. Welche Karten angezeigt werden, hängt von Ihrer Umgebung und Lizenzierung ab.

Screenshot, der den Abschnitt „Quellen der Abdeckung“ auf der Seite „Abdeckung und Reifegrad“ in Microsoft Defender zeigt.

Jede Karte zeigt Folgendes an:

  • Identitätsanzahl: Die Anzahl der geschützten Identitäten. Wählen Sie die Zahl aus, um sie im Identitätsinventar anzuzeigen.
  • Abdeckungsbewertung: Der Prozentsatz der setup-Aufgaben, die für diese Quelle abgeschlossen wurden.
  • Aktive Verbindungen: Gibt an, wie viele Quellen aus den insgesamt erkannten Quellen verbunden sind (z. B. "12 verbundene Apps/36 verwendete Apps").
  • Erforderliche Aktionen: Die Anzahl der nicht aufgelösten Lücken.
  • Überprüfen und Verbessern der Abdeckung: Wählen Sie diese Option aus, um die spezifischen Lücken für diese Quelle anzuzeigen.

Wenn Server- oder App-Connectors Integritätsprobleme haben, zeigt die betroffene Identitätsquellkarte eine Benachrichtigung an, die mit der Seite " Integritätsprobleme " verknüpft ist.

Überprüfen der Identitätsanbieterkarte

Die Karte "Identitätsanbieter" zeigt Identitäten von Microsoft Entra ID und anderen verbundenen Identitätsanbietern an. Das Verbinden von Microsoft Entra ID ermöglicht Risikoeinblicke, die Suche nach Anmeldeereignissen, das Verknüpfen von Identitäten zwischen Umgebungen und Sicherheitsempfehlungen.

Artikel Beschreibung
Geschützte menschliche Identitäten Menschliche Identitäten, die von verbundenen Identitätsanbietern geschützt werden.
Geschützte nicht menschliche Identitäten Nicht-menschliche Identitäten, die von verbundenen Identitätsanbietern geschützt werden.
Abdeckungsbewertung Prozentsatz der für Identitätsanbieter abgeschlossenen Setupaufgaben.
Erforderliche Aktionen Anzahl der nicht aufgelösten Lücken.

Überprüfen Sie die Karte „On-Premises-Identitäten“

Die Karte "Lokale Identitäten" zeigt Identitäten aus lokales Active Directory an. Die Bereitstellung von Sensoren ermöglicht Bedrohungserkennungen, Sicherheitsempfehlungen, automatisierte Angriffsunterbrechungen und Korrekturaktionen für AD-Identitäten.

Artikel Beschreibung
Abdeckungsbewertung Prozentsatz der aktiven Sensoren aus den ermittelten Sensoren.
Aktive Sensoren Aktivierte Sensoren von allen Servern.
Erforderliche Aktionen Anzahl der nicht aufgelösten Lücken.

Hinweis

Auf der Seite Abdeckung und Reife werden alle Server aufgelistet, die nicht über einen Defender for Identity-Sensor verfügen. Sensorversion 3 erfordert Microsoft Defender for Endpoint. Wenn auf einem Server Defender for Endpoint aktiviert ist, können Sie Version 3 des Sensors auf der Seite Sensoraktivierung installieren (Einstellungen>Identitäten>Sensoren). Wenn ein Server nicht über Defender for Endpoint verfügt, wird er nicht auf der Seite für die Sensoraktivierung angezeigt. Stellen Sie für diese Server stattdessen Sensorversion 2 bereit.

Überprüfen der SaaS-Identitätskarte

Die SaaS-Identitätskarte zeigt Identitäten aus verbundenen SaaS-Anwendungen an. Das Verbinden von SaaS-Apps ermöglicht die Benutzernachverfolgung, Aktivitätssuche, Sicherheitsempfehlungen und OAuth-App-Bedrohungserkennung.

Artikel Beschreibung
Abdeckungsbewertung Prozentsatz der verbundenen SaaS-Apps aus den ermittelten Apps.
Aktive Konnektoren Verbundene Apps aus der Gesamtzahl der unterstützten Apps.
Erforderliche Aktionen Anzahl der nicht aufgelösten Lücken.

Überprüfen der PAM & IGA-Identitätskarte

Die Karte PAM- & IGA-Identitäten zeigt Partnerintegrationen für PAM-Lösungen (Privileged Access Management) und IGA-Lösungen (Identity Governance and Administration). Partnerlücken werden auf Ihre Reifebewertung angerechnet. Durch das Beheben dieser Probleme erhöht sich die Bewertung.

Artikel Beschreibung
Abdeckungsbewertung Prozentsatz der verbundenen PAM- und IGA-Lösungen aus den ermittelten Lösungen.
Aktive Konnektoren Verbundene Lösungen von allen unterstützten Lösungen.
Erforderliche Aktionen Anzahl der nicht aufgelösten Lücken.

Überprüfen und Verbessern der Abdeckung

Um die spezifischen Einrichtungsschritte für eine Abdeckungsquelle anzuzeigen, wählen Sie auf der entsprechenden Karte Abdeckung überprüfen und verbessern aus. Ein seitliches Panel wird mit dem Quellnamen und den folgenden Informationen geöffnet:

  • Eine Zusammenfassung der Vorteile einer erweiterten Abdeckung für diese Quelle.
  • Eine Verbindungsanzahl. Zum Beispiel 2/2 verbunden für Identitätsanbieter, lokale und PAM- & IGA-Quellen oder 6/21 aktive Connectors für SaaS-Apps.
  • Eine Liste Abdeckungsfortschritt der für diese Quelle verfügbaren Setupaktionen.
  • Eine Konfigurationsschaltfläche am unteren Rand des Bereichs, auf der die zugehörige Einstellungsseite geöffnet wird (z. B. lokale Sensoren konfigurieren oder Cloud-Apps-Connectors konfigurieren).

Der folgende Screenshot zeigt den Seitenbereich "Identitätsanbieter" als Beispiel:

Screenshot des seitenbereichs

Die Liste „Abdeckungsfortschritt“ enthält die folgenden Spalten. Aktivieren Sie das Kontrollkästchen neben einer Aktion, um es als erledigt zu markieren.

Column Beschreibung
Aktionsname Die Einrichtungsaufgabe, z. B. das Verbinden einer bestimmten App, eines Sensors oder einer Partnerlösung.
Auswirkung Die Auswirkungen der Sicherheit beim Abschließen der Aktion.
Aufwand Der geschätzte Aufwand, um die Aktion abzuschließen.

SaaS-Identitätenpanel

Der Bereich "SaaS-Identitäten" enthält zusätzliche Optionen, die für andere Abdeckungsquellen nicht verfügbar sind:

  • Eine Spalte "Beobachtet" , die angibt, ob jede Anwendung in Ihrer Umgebung erkannt wird.
  • Eine Umschaltfläche "Nur beobachtete Anwendungen anzeigen ". Standardmäßig werden nur beobachtete Anwendungen angezeigt. Deaktivieren Sie den Umschalter, um auch andere unterstützte SaaS-Apps anzuzeigen, die derzeit nicht beobachtet werden.

Screenshot des Seitenbereichs für „SaaS-Identitäten“ mit der Spalte „Beobachtet“ und dem Umschalter „Nur beobachtete Anwendungen anzeigen“ in Microsoft Defender.