Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In Microsoft Entra gruppieren wir unsere Sicherheitsempfehlungen in mehrere Themen, die auf der Secure Future Initiative (SFI) basieren. Mit dieser Struktur können Organisationen Projekte logisch in verwandte Verbrauchsartikelabschnitte aufteilen.
Tip
Einige Organisationen nehmen diese Empfehlungen möglicherweise genau wie geschrieben, während andere änderungen basierend auf ihren eigenen Geschäftlichen Anforderungen vornehmen können. In unserer ersten Version dieses Leitfadens konzentrieren wir uns auf traditionelle Mitarbeitermandanten. Diese Mitarbeitermandanten gelten für Ihre Mitarbeiter, interne Geschäfts-Apps und andere Organisationsressourcen.
Es wird empfohlen, dass alle folgenden Steuerelemente implementiert werden, in denen Lizenzen verfügbar sind. Diese Muster und Methoden helfen bei der Bereitstellung einer Grundlage für andere Ressourcen, die auf dieser Lösung basieren. Im Laufe der Zeit werden diesem Dokument weitere Steuerelemente hinzugefügt.
Automatisierte Bewertung
Die manuelle Überprüfung dieser Richtlinien für die Konfiguration eines Mandanten kann zeitaufwendig und fehleranfällig sein. Die Zero Trust Bewertung wandelt diesen Prozess mit Automatisierung um, um diese Sicherheitskonfigurationselemente und vieles mehr zu testen. Weitere Informationen finden Sie in What is the Zero Trust Assessment?
Schützen von Identitäten und geheimen Schlüsseln
Verringern Sie das Risiko für Anmeldeinformationen, indem Sie moderne Identitätsstandards implementieren.
Schützen von Mandanten und Isolieren von Produktionssystemen
Schützen von Netzwerken
Schützen Sie Ihren Netzwerkperimeter.
Schützen von Engineering-Systemen
Schützen Sie Softwareressourcen, und verbessern Sie die Codesicherheit.
Überwachen und Erkennen von Cyberthreaten
Sammeln und analysieren Sie Sicherheitsprotokolle und Triagebenachrichtigungen.
Beschleunigen der Reaktion und Behebung
Verbessern Sie die Reaktion auf Sicherheitsvorfälle und die Kommunikation zwischen Vorfällen.
| Prüfen | Mindestens erforderliche Lizenz |
|---|---|
| Workloadidentitäten werden mit risikobasierten Richtlinien konfiguriert. | Microsoft Entra Workload-ID |
| Einschränken von Anmeldungen mit hohem Risiko | Microsoft Entra ID P2 |
| Restrict access benutzern mit hohem Risiko | Microsoft Entra ID P2 |
Künstliche Intelligenz
Sichern Sie KI-Agents und agentbasierte Workloads mit Identitätssteuerelementen.
| Prüfen | Mindestens erforderliche Lizenz |
|---|---|
| Require Microsoft Entra ID Authentifizierung für die Interaktion mit Agents | Microsoft Entra ID P1 |
| Richtlinien für bedingten Zugriff decken sowohl Agentidentitäten als auch Die Benutzerkonten von Agents ab | Microsoft Entra ID P1 |
| Risikobasierte bedingter Zugriff blockiert riskante Agentidentitäten | Microsoft Entra ID P2 |
| Benutzerdefinierte Sicherheitsattribute für Agentidentitäten sind vorhanden | Keine (in Microsoft Entra ID enthalten) |
| Die Identitätsgovernance für Agentidentitätssponsoren ist konfiguriert. | Microsoft Entra ID P1 |
| Agentidentitäten und Blueprintprinzipale haben technische Besitzer zugewiesen, und im Verzeichnis verbleiben keine deaktivierten Agents. | Keine (in Microsoft Entra ID enthalten) |
| KI-Administratorrollen haben Prinzipale zugewiesen | Keine (in Microsoft Entra ID enthalten) |