Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Confiance nulle est une stratégie de sécurité pour la conception et l’implémentation des ensembles de principes de sécurité suivants :
| Principe de sécurité | Description |
|---|---|
| Vérifiez explicitement. | Toujours authentifier et autoriser les accès sur la base de toutes les données disponibles. |
| Utilisez le principe du moindre privilège. | Limitez l’accès des utilisateurs avec Just-In-Time et l’accès juste suffisant (JIT/JEA), des stratégies adaptatives fondées sur les risques et la protection des données. |
| Supposez une violation. | Réduisez la surface d’impact et segmentez les accès. Vérifiez le chiffrement de bout en bout et utilisez l’analyse pour obtenir la visibilité, détecter les menaces et améliorer les défenses. |
Cet article décrit comment le portail Microsoft Defender fournit un accès centralisé aux outils et fonctionnalités nécessaires pour implémenter une solution Confiance nulle complète avec des opérations de sécurité unifiées.
Vérifier explicitement avec le portail Defender
Pour une vérification explicite, le portail Defender fournit divers outils et services pour garantir que chaque demande d’accès est authentifiée et autorisée sur la base d’une analyse complète des données. Par exemple :
Microsoft Defender XDR fournit une détection et une réponse étendues sur les utilisateurs, les identités, les appareils, les applications et les e-mails. Ajoutez Microsoft Defender pour le cloud afin d’étendre cette protection contre les menaces dans les environnements multiclouds et hybrides, et Protection Microsoft Entra ID pour vous aider à évaluer les données à risque des tentatives de connexion.
Microsoft Defender Threat Intelligence enrichit vos données avec les dernières mises à jour des menaces et les derniers indicateurs de compromission (IOC).
Microsoft Security Copilot fournit des informations et des recommandations basées sur l’IA qui améliorent et automatisent vos opérations de sécurité.
Ajoutez Sécurité Microsoft Exposure Management pour enrichir les informations sur vos actifs grâce à un contexte de sécurité supplémentaire.
Microsoft Sentinel collecte des données dans l’environnement et analyse les menaces et les anomalies afin que votre organization et toute automatisation implémentée puissent agir en fonction de tous les points de données disponibles et vérifiés. Microsoft Sentinel automatisation peut également vous aider à utiliser les signaux basés sur les risques capturés sur le portail Defender pour prendre des mesures, telles que le blocage ou l’autorisation du trafic en fonction du niveau de risque.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Qu’est-ce que Microsoft Defender XDR ?
- Qu’est-ce que Microsoft Defender pour le cloud ?
- Qu’est-ce que Protection Microsoft Entra ID ?
- Qu’est-ce que le renseignement de menaces Microsoft dans Microsoft Defender XDR ?
- Qu’est-ce que Microsoft Copilot for Security ?
- Qu’est-ce que Sécurité Microsoft Exposure Management ?
- Qu’est-ce que Azure Sentinel ?
Utiliser l’accès avec privilèges minimum sur le portail Defender
Le portail Defender fournit également un ensemble complet d’outils pour vous aider à implémenter l’accès au moindre privilège dans votre environnement. Par exemple :
Implémentez Microsoft Defender XDR contrôle d’accès en fonction du rôle (RBAC) unifié pour attribuer des autorisations en fonction des rôles, en veillant à ce que les utilisateurs disposent uniquement de l’accès dont ils ont besoin pour effectuer leurs tâches.
Activez des activations juste à temps pour des affectations de rôles privilégiés à l’aide de Privileged Identity Management (PIM) de Protection Microsoft Entra ID.
Implémentez des stratégies d’accès conditionnel Microsoft Defender for Cloud Apps pour appliquer des stratégies d’accès adaptatif basées sur les signaux d’utilisateur, d’emplacement, d’appareil et de risque pour garantir un accès sécurisé aux ressources.
Configurez Microsoft Defender pour la protection contre les menaces cloud pour bloquer et signaler les comportements à risque, et utilisez des mécanismes de renforcement pour implémenter l’accès au moindre privilège et l’accès aux machines virtuelles JIT.
Microsoft Security Copilot authentifie également les utilisateurs au moyen de l’authentification on-behalf-of (OBO), en veillant à ce qu’ils aient accès uniquement aux ressources dont ils ont besoin.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Microsoft Defender contrôle d’accès unifié basé sur les rôles (RBAC)
- Qu’est-ce que Microsoft Entra Privileged Identity Management ?
- Contrôle d’application d’accès conditionnel dans Microsoft Defender for Cloud Apps
- Commencer à planifier la protection multicloud avec Defender pour le cloud
- Comprendre l’authentification dans Microsoft Security Copilot
Considérez qu’il y a compromission dans l’ensemble du portail Defender
L’hypothèse d’une violation aide les organisations à se préparer aux incidents de sécurité et à y répondre plus efficacement. Par exemple :
Configurez Microsoft Defender XDR afin d’interrompre automatiquement les attaques pour contenir les attaques en cours, limiter les mouvements latéraux et en réduire l’impact grâce à des signaux de haute fiabilité et à des informations d’investigation continues.
Répondez automatiquement aux menaces de sécurité au sein de l’entreprise en utilisant les règles d’automatisation et les playbooks d’Microsoft Sentinel.
Appliquez les recommandations de Microsoft Defender for Cloud pour bloquer et signaler les comportements risqués ou suspects, et automatisez les réponses dans l’ensemble des domaines couverts avec Azure Logic Apps.
Activez les notifications Protection Microsoft Entra ID afin de pouvoir répondre de manière appropriée lorsqu’un utilisateur est marqué comme étant à risque.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Interruption automatique des attaques dans Microsoft Defender XDR
- Automatisation dans Microsoft Sentinel - orchestration, automatisation et réponse de la sécurité (SOAR)
- Nouveautés concernant les recommandations, alertes et incidents dans Defender pour le cloud
- Notifications de Protection Microsoft Entra ID