Afficher la couverture et le niveau de maturité de vos identités (préversion)

La page Couverture et maturité Microsoft Defender montre à quel point vos identités sont protégées dans vos environnements locaux, cloud, SaaS et partenaires.

Vous pouvez utiliser cette page pour :

  • Vérifiez votre status de protection : obtenez une vue d’ensemble rapide de la façon dont votre couverture d’identité est complète et suivez la progression au fil du temps.
  • Combler les lacunes en matière de protection : découvrez où la couverture est manquante et que faire à ce sujet. Les tâches sont hiérarchisées par impact et effort de sécurité, ce qui vous permet de vous concentrer sur les correctifs les plus importants en premier.

Remarque

La page Couverture et maturité est déployée progressivement pour les clients et n’est peut-être pas encore disponible dans votre organization.

Prérequis

Pour utiliser la page Couverture et maturité , vous avez besoin des éléments suivants :

  • Une licence Microsoft Defender for Cloud Apps ou Microsoft Defender pour Identity.
  • Un rôle d’utilisateur avec au moins des autorisations Lecteur de sécurité .

Accéder à la page Couverture et maturité

Pour accéder à la page Couverture et maturité, connectez-vous au portail Microsoft Defender et sélectionnez Couverture et maturité des identités>.

Capture d’écran montrant la page Couverture et maturité dans Microsoft Defender.

Comprendre votre niveau de maturité

Le niveau de maturité indique à quel point votre protection d’identité est complète. Il reflète la quantité de votre environnement d’identité connecté, surveillé et sécurisé. Le niveau est adapté à votre environnement en fonction des sources d’identité que Defender détecte, de sorte qu’il reflète l’état réel de votre couverture.

Les niveaux de maturité sont les suivants :

Niveau Description
Connected Vous avez connecté au moins un environnement et gagné en visibilité initiale, mais la protection est partielle.
Protected Vous avez déployé des capteurs et des connecteurs SaaS. Les principaux actifs sont couverts, mais certains écarts subsistent.
Fortifié Vous disposez d’une large couverture dans les environnements hybrides et multiclouds, y compris les identités non humaines.
Résiliente Vous avez obtenu une couverture complète de tous les types d’identité dans tous les environnements.

Calcul du niveau de maturité

Le niveau de maturité est basé sur un score compris entre 0 et 100, en fonction des scores de couverture combinés des sources d’identité détectées dans votre organization. Les sources qui n’existent pas dans votre environnement ne sont pas incluses dans le calcul. À mesure que votre score augmente, votre niveau de maturité passe de Connecté à Protégé et Fortifié à Résilient.

Passer en revue les principales tâches de configuration pour améliorer la couverture

La section Tâches de configuration supérieures affiche jusqu’à cinq cartes en haut de la page représentant les choses les plus importantes que vous pouvez faire pour améliorer votre couverture. Chaque carte affiche le nom de la tâche, le type de source (comme fournisseur d’identité ou SaaS), ainsi que deux champs de classement : impact (le bénéfice de sécurité de l’accomplissement de la tâche) et effort estimé (le travail requis pour la réaliser). Les tâches sont classées de sorte que les éléments à fort impact et à faible effort apparaissent en premier :

  1. Déploiement de capteurs locaux, connecteur Microsoft Entra ID et gouvernance des applications
  2. Connecteurs d’application SaaS
  3. Intégrations du fournisseur d’identité, PAM et IGA

Sélectionnez une carte pour accéder directement à la page de configuration dans le portail. Une fois que vous avez terminé une tâche, la carte est supprimée et remplacée par la priorité suivante.

Par défaut, seuls les composants détectés dans votre environnement sont affichés. Pour voir également d’autres intégrations prises en charge qui ne sont pas utilisées actuellement, modifiez le filtre du panneau latéral Vérifier et améliorer la couverture. Pour plus d’informations, consultez Révision et amélioration de la couverture.

Examiner les sources de couverture de l’identité

La page affiche une carte pour chaque source d’identité : fournisseurs d’identité, identités SaaS, identités locales et identités PAM & IGA. Les cartes que vous voyez dépendent de votre environnement et de vos licences.

Capture d’écran montrant la section sources de couverture de la page Couverture et maturité dans Microsoft Defender.

Chaque carte affiche :

  • Nombre d’identités : nombre d’identités protégées. Sélectionnez le nombre pour les afficher dans l’inventaire des identités.
  • Score de couverture : pourcentage de tâches d’installation terminées pour cette source.
  • Connexions actives : nombre de sources connectées sur le total détecté (par exemple, « 12 applications connectées / 36 applications utilisées »).
  • Actions requises : nombre d’écarts non résolus.
  • Passer en revue et améliorer la couverture : sélectionnez cette option pour voir les lacunes spécifiques de cette source.

Si des serveurs ou des connecteurs d’application rencontrent des problèmes d’intégrité, la carte source d’identité affectée affiche une notification qui est liée à la page Problèmes d’intégrité.

Passez en revue la carte des fournisseurs d’identité

La carte Fournisseurs d’identité affiche les identités issues de Microsoft Entra ID et d’autres fournisseurs d’identité connectés. La connexion à Microsoft Entra ID permet d’obtenir des informations sur les risques, de rechercher les événements de connexion, de lier les identités entre les environnements et d’obtenir des recommandations de sécurité.

Élément Description
Identités humaines protégées Identités humaines protégées par des fournisseurs d’identité connectés.
Identités non humaines protégées Identités non humaines protégées par des fournisseurs d’identité connectés.
Score de couverture Pourcentage de tâches d’installation effectuées pour les fournisseurs d’identité.
Actions requises Nombre d’écarts non résolus.

Examiner la carte Identités locales

La carte Identités locales affiche les identités issues d’Active Directory local. Le déploiement de capteurs permet des détections de menaces, des recommandations de sécurité, une interruption automatisée des attaques et des actions de correction pour les identités AD.

Élément Description
Score de couverture Pourcentage de capteurs actifs en dehors des capteurs découverts.
Capteurs actifs Nombre de capteurs activés par rapport au nombre total de serveurs.
Actions requises Nombre d’écarts non résolus.

Remarque

La page Couverture et maturité répertorie tous les serveurs qui n’ont pas de capteur Defender pour Identity. Le capteur version 3 nécessite Defender pour point de terminaison. Si un serveur dispose de Defender for Endpoint, vous pouvez installer la version 3 du capteur à partir de la page Activation du capteur (Paramètres>Identités>Capteurs). Si un serveur n’a pas Defender pour point de terminaison, il n’apparaît pas dans la page Activation du capteur. Pour ces serveurs, déployez plutôt la version 2 du capteur .

Passer en revue la carte des identités SaaS

La carte d’identités SaaS affiche des identités à partir d’applications SaaS connectées. La connexion d’applications SaaS permet le suivi des utilisateurs, la chasse aux activités, les recommandations de sécurité et la détection des menaces d’application OAuth.

Élément Description
Score de couverture Pourcentage d’applications SaaS connectées par rapport aux applications découvertes.
Connecteurs actifs Applications connectées sur le total des applications prises en charge.
Actions requises Nombre d’écarts non résolus.

Passez en revue la carte d’identités PAM &IGA

La carte Identités PAM & IGA affiche les intégrations partenaires pour les solutions de gestion des accès privilégiés (PAM) et de gouvernance et d’administration des identités (IGA). Les lacunes des partenaires entrent dans le calcul de votre score de maturité. Leur résolution augmente le score.

Élément Description
Score de couverture Pourcentage de solutions PAM et IGA connectées par rapport aux solutions découvertes.
Connecteurs actifs Solutions connectées sur l’ensemble des solutions prises en charge.
Actions requises Nombre d’écarts non résolus.

Examiner et améliorer la couverture

Pour afficher les actions de configuration spécifiques d’une source de couverture, sélectionnez Vérifier et améliorer la couverture sur sa carte. Un panneau latéral s’ouvre avec le nom de la source et les informations suivantes :

  • Résumé des avantages de l’expansion de la couverture pour cette source.
  • Nombre de connexions. Par exemple, 2/2 connectés pour les fournisseurs d'identité, les sources locales et les sources PAM & IGA, ou 6/21 connecteurs actifs pour les applications SaaS.
  • Liste de progression de la couverture des actions d’installation disponibles pour cette source.
  • Bouton de configuration situé en bas du panneau qui ouvre la page des paramètres associés (par exemple, configurer des capteurs locaux ou configurer des connecteurs d’applications cloud).

La capture d’écran suivante montre le panneau latéral des fournisseurs d’identité comme exemple :

Capture d’écran montrant le volet latéral des fournisseurs d’identité dans Microsoft Defender.

La liste de progression de la couverture comprend les colonnes suivantes. Cochez la case en regard d’une action pour la marquer comme terminée.

Column Description
Nom de l'action Tâche d’installation, telle que la connexion d’une application, d’un capteur ou d’une solution partenaire spécifique.
Impact Impact sur la sécurité de la fin de l’action.
Effort Effort estimé pour effectuer l’action.

Panneau Identités SaaS

Le panneau identités SaaS inclut des options supplémentaires qui ne sont pas disponibles pour d’autres sources de couverture :

  • Colonne observée qui indique si chaque application est détectée dans votre environnement.
  • Bouton bascule Afficher uniquement les applications observées . Par défaut, seules les applications observées sont affichées. Désactivez l’interrupteur pour afficher également d’autres applications SaaS prises en charge qui ne sont pas actuellement surveillées.

Capture d’écran du volet latéral des identités SaaS avec la colonne Observed et le bouton bascule Afficher uniquement les applications observées dans Microsoft Defender.