Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In genere, le organizzazioni di tutte le dimensioni hanno una visibilità limitata sul fatto che le app e i servizi locali e cloud possano introdurre o meno una vulnerabilità di sicurezza per l'organizzazione. Il problema della visibilità limitata è particolarmente vero per quanto riguarda l'uso di componenti non supportati o obsoleti.
Anche se l'azienda potrebbe investire tempo e impegno significativi per la protezione avanzata delle identità e dell'infrastruttura delle identità (ad esempio Active Directory, Active Directory Connect) come progetto in corso, è facile rimanere inconsapevoli delle configurazioni non corrette comuni e dell'uso di componenti legacy che rappresentano uno dei maggiori rischi di minaccia per l'organizzazione.
La ricerca sulla sicurezza Microsoft rivela che la maggior parte degli attacchi alle identità utilizza configurazioni errate comuni in Active Directory e l'uso continuo di componenti legacy (ad esempio il protocollo NTLMv1) per compromettere le identità e violare correttamente l'organizzazione. Per contrastare efficacemente questi errori di configurazione e i rischi legati ai componenti legacy, Microsoft Defender per identità offre ora valutazioni proattive dello stato di sicurezza delle identità per rilevare e raccomandare interventi nelle configurazioni locali di Active Directory.
Che cosa forniscono le valutazioni della sicurezza di Defender for Identity?
Le valutazioni della postura di sicurezza di Defender for Identity sono disponibili in Microsoft Secure Score e forniscono:
Rilevamenti e dati contestuali su componenti sfruttabili noti e configurazioni errate, insieme ai percorsi pertinenti per la correzione.
Monitoraggio attivo delle identità in locale e nel cloud e dell'infrastruttura di gestione delle identità, per monitorare eventuali punti deboli con il sensore Defender for Identity esistente.
Report di valutazione accurati del comportamento di sicurezza dell'organizzazione corrente, per risposte rapide e monitoraggio degli effetti in un ciclo continuo.
Microsoft Secure Score è una misura del comportamento di sicurezza di un'organizzazione, con un numero più elevato che indica le azioni consigliate. È disponibile https://security.microsoft.com/securescore nel portale di Microsoft Defender.
Categorizzazione delle valutazioni del livello di sicurezza di Defender for Identity
Le valutazioni della postura di sicurezza di Defender for Identity comprendono sei categorie chiave. Ogni categoria risolve specifici rischi di sicurezza delle identità e fornisce indicazioni per la correzione.
- Sicurezza ibrida: identifica le configurazioni non corrette negli ambienti che integrano i provider di identità locali (ad esempio Active Directory) e basati sul cloud (ad esempio, MICROSOFT ENTRA ID, Okta). Valuta i rischi correlati alla sincronizzazione, all'autenticazione e all'autorizzazione tra piattaforme.
- Infrastruttura di identità: rileva errori di configurazione e vulnerabilità nei componenti di base delle identità, inclusi i controller di dominio.
- Certificati: Valuta Active Directory Certificate Services (AD CS), il servizio di infrastruttura certificati di Microsoft, per le lacune di sicurezza, come modelli di certificato configurati male o impostazioni deboli dell'autorità di certificazione. Identificare e risolvere questi problemi consente di impedire l'accesso non autorizzato che potrebbe derivare da vulnerabilità correlate ai certificati.
- Criteri di gruppo: analizza le configurazioni Criteri di gruppo per identificare le impostazioni che potrebbero consentire l'escalation dei privilegi o lo spostamento laterale non autorizzato all'interno della rete. Garantire impostazioni di Criteri di gruppo sicure consente di mantenere i controlli di accesso e le configurazioni di sistema appropriati.
- Account: esamina utenti, dispositivi e gruppi per individuare i rischi per la sicurezza, ad esempio password deboli, account inattivi o autorizzazioni non corrette.
- Identità cloud: valuta le configurazioni delle identità cloud negli account Okta per individuare eventuali lacune di sicurezza, ad esempio impostazioni MFA mancanti o account Okta con privilegi, e fornisce indicazioni per la correzione.
Prerequisiti
- È necessario disporre di una licenza di Defender per identità per visualizzare le valutazioni del comportamento di sicurezza di Defender per identità in Microsoft Secure Score.
- Sebbene le valutazioni dei template di certificato siano disponibili per tutti i clienti con AD CS installato nel loro ambiente, le valutazioni dell'autorità certificatrice sono disponibili solo per i clienti che hanno installato un sensore su un server AD CS.
- Le raccomandazioni di sicurezza ibride saranno disponibili solo se il sensore di Microsoft Defender per Identity è installato nei server che eseguono i servizi Microsoft Entra Connect.
Per altre informazioni, vedere Configurazione dei sensori per AD FS, AD CS e Microsoft Entra Connect.
Accedere alle valutazioni della postura di sicurezza di Microsoft Defender per identità
È possibile visualizzare Defender per le valutazioni del comportamento di sicurezza delle identità nel dashboard di Microsoft Secure Score nel portale di Microsoft Defender.
Per accedere alle valutazioni della postura di sicurezza dell'identità:
Aprire il dashboard di Microsoft Secure Score.
Selezionare la scheda Azioni consigliate . È possibile cercare una particolare azione consigliata o filtrare i risultati, ad esempio in base alla categoria Identity.
Per altri dettagli, selezionare la valutazione.
Nota
Mentre le valutazioni vengono aggiornate quasi in tempo reale, i punteggi e gli stati vengono aggiornati ogni 24 ore. Anche se l'elenco delle entità interessate viene aggiornato entro pochi minuti dall'implementazione delle raccomandazioni, lo stato potrebbe richiedere tempo fino a quando non viene contrassegnato come Completato.