Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La pagina di Microsoft Defender Copertura e maturità mostra quanto bene sono protette le tue identità negli ambienti locali, cloud, SaaS e dei partner.
È possibile usare questa pagina per:
- Controllare lo stato della protezione: ottenere una visualizzazione rapida e di alto livello del completamento della copertura delle identità e tenere traccia dello stato nel tempo.
- Colmare le lacune di protezione: vedere dove manca la copertura e cosa fare al riguardo. Le attività hanno la priorità in base all'impatto e all'impegno della sicurezza, quindi è possibile concentrarsi prima sulle correzioni più importanti.
Nota
La pagina Copertura e scadenza viene distribuita gradualmente ai clienti e potrebbe non essere ancora disponibile nell'organizzazione.
Prerequisiti
Per usare la pagina Copertura e scadenza , è necessario:
- Una licenza Microsoft Defender for Cloud Apps o una licenza Microsoft Defender per identità.
- Un ruolo utente con almeno le autorizzazioni Lettore di sicurezza.
Accedere alla pagina Copertura e scadenza
Per accedere alla pagina Copertura e maturità, accedi al portale Microsoft Defender e seleziona Identità > Copertura e maturità.
Comprendere il livello di maturità
Il livello di maturità mostra quanto sia completa la protezione dell'identità nel suo complesso. Riflette in che misura il tuo ambiente di identità è connesso, monitorato e protetto. Il livello è adattato al tuo ambiente in base alle origini delle identità rilevate da Defender, quindi riflette il tuo stato di copertura.
I livelli di maturità sono:
| Livello | Descrizione |
|---|---|
| Connesso | Hai collegato almeno un ambiente e hai ottenuto una visibilità iniziale, ma la protezione è parziale. |
| Protetto | Sono stati distribuiti sensori e connettori SaaS. Gli asset chiave sono coperti, ma rimangono alcune lacune. |
| Fortificato | È disponibile un'ampia copertura in ambienti ibridi e multicloud, incluse le identità non umane. |
| Resiliente | È stata ottenuta la copertura completa di tutti i tipi di identità in tutti gli ambienti. |
Calcolo del livello di maturità
Il livello di maturità si basa su un punteggio che va da 0 a 100, calcolato in base ai punteggi di copertura combinati delle fonti di identità rilevate nella tua organizzazione. Le fonti che non esistono nel tuo ambiente non sono incluse nel calcolo. Man mano che il punteggio aumenta, il livello di maturità passa da Connesso a Protetto e Fortificato a Resiliente.
Esaminare le attività di configurazione principali per migliorare la copertura
La sezione Attività di configurazione principali mostra fino a cinque schede nella parte superiore della pagina che rappresenta le operazioni più importanti che è possibile eseguire per migliorare la copertura. Ogni scheda mostra il nome del compito, il tipo di sorgente (come Identity provider o SaaS) e due campi di classificazione: impatto (il beneficio per la sicurezza del completamento del compito) e sforzo stimato (il lavoro necessario per completarlo). Le attività vengono classificate in modo che vengano visualizzati per primi gli elementi a impatto elevato e a basso sforzo:
- Distribuzione di sensori locali, connettore Microsoft Entra ID e governance delle app
- Connettori di app SaaS
- Integrazioni con fornitori di identità, PAM e IGA
Selezionare una scheda per passare direttamente alla pagina di configurazione nel portale. Dopo aver completato un'attività, la scheda viene rimossa e sostituita con la priorità successiva.
Per impostazione predefinita, vengono visualizzati solo i componenti rilevati nell'ambiente. Per visualizzare anche altre integrazioni supportate che non sono attualmente in uso, modificare il filtro nel pannello Rivedi e migliorare la copertura . Per altre informazioni, vedere Esaminare e migliorare la copertura.
Esaminare le origini di copertura delle identità
La pagina mostra una scheda per ogni origine di identità: provider di identità, identità SaaS, identità locale, e identità PAM & IGA. Le schede che vedi dipendono dall'ambiente e dalla licenza.
Ogni scheda mostra:
- Numero di identità: numero di identità protette. Selezionare il conteggio per visualizzarli nell'inventario delle identità.
- Punteggio di copertura: percentuale di attività di installazione completate per questa origine.
- Connessioni attive: quante origini sono connesse al di fuori del totale rilevato (ad esempio, "12 app connesse/36 app in uso").
- Azioni necessarie: numero di gap non risolti.
- Esaminare e migliorare la copertura: selezionare per visualizzare le lacune specifiche per questa origine.
Se uno dei server o dei connettori dell'app presenta problemi di stato, la scheda dell'origine di identità interessata visualizza una notifica che rimanda alla pagina Problemi di stato.
Esaminare la scheda Provider di identità
La scheda Provider di identità mostra le identità di Microsoft Entra ID e altri provider di identità connessi. La connessione Microsoft Entra ID consente informazioni dettagliate sui rischi, ricerca di eventi di accesso, collegamento delle identità tra ambienti e raccomandazioni sulla sicurezza.
| Elemento | Descrizione |
|---|---|
| Identità umane protette | Identità umane protette da fornitori di identità collegati. |
| Identità non umane protette | Identità non umane protette da fornitori di identità collegati. |
| Punteggio di copertura | Percentuale di attività di configurazione completate per i provider di identità. |
| Azioni necessarie | Numero di lacune non risolte. |
Controllare la scheda Identità locali
La scheda On-premises identities mostra le identità di Active Directory on-premises. La distribuzione di sensori consente il rilevamento delle minacce, le raccomandazioni sulla sicurezza, l'interruzione automatica degli attacchi e le azioni di correzione per le identità di Active Directory.
| Elemento | Descrizione |
|---|---|
| Punteggio di copertura | Percentuale di sensori attivi sul totale dei sensori individuati. |
| Sensori attivi | Sensori attivati sul totale dei server. |
| Azioni necessarie | Numero di lacune non risolte. |
Nota
La pagina Copertura e maturità elenca tutti i server che non dispongono di un sensore di Defender for Identity. La versione 3 del sensore richiede Defender for Endpoint. Se un server dispone di Defender for Endpoint, è possibile installare la versione 3 del sensore dalla pagina Attivazione del sensore (Impostazioni>Identità>Sensori). Se un server non dispone di Defender per endpoint, non verrà visualizzato nella pagina Attivazione del sensore. Per tali server, distribuire invece il sensore versione 2 .
Rivedere la scheda identità SaaS
La scheda Delle identità SaaS mostra le identità delle applicazioni SaaS connesse. La connessione di app SaaS consente il rilevamento degli utenti, la ricerca delle attività, le raccomandazioni sulla sicurezza e il rilevamento delle minacce per le app OAuth.
| Elemento | Descrizione |
|---|---|
| Punteggio di copertura | Percentuale di app SaaS connesse tra le app individuate. |
| Connettori attivi | App connesse sul totale delle app supportate. |
| Azioni necessarie | Numero di lacune non risolte. |
Rivedere la scheda Identità di PAM e IGA
La scheda delle identità PAM & IGA mostra le integrazioni dei partner per le soluzioni PAM (Privileged Access Management) e IGA (Identity Governance and Administration). Le lacune dei partner contribuiscono al punteggio di maturità. La risoluzione aumenta il punteggio.
| Elemento | Descrizione |
|---|---|
| Punteggio di copertura | Percentuale di soluzioni PAM e IGA collegate sul totale delle soluzioni individuate. |
| Connettori attivi | Soluzioni connesse sul totale delle soluzioni supportate. |
| Azioni necessarie | Numero di lacune non risolte. |
Esaminare e migliorare la copertura
Per visualizzare le azioni di configurazione specifiche per un'origine di copertura, selezionare Rivedi e migliora la copertura nella scheda. Viene aperto un pannello laterale con il nome dell'origine e le informazioni seguenti:
- Riepilogo dei vantaggi dell'espansione della copertura per tale origine.
- Numero di connessioni. Ad esempio, 2/2 connessi per fornitori di identità, ambienti il locale, origini PAM & IGA, oppure 6/21 connettori attivi per le app SaaS.
- Elenco dell'avanzamento della copertura delle azioni di installazione disponibili per tale origine.
- Pulsante di configurazione nella parte inferiore del pannello che apre la pagina delle impostazioni correlate(ad esempio, Configurare sensori locali o Configurare i connettori delle app cloud).
La schermata seguente mostra come esempio il pannello laterale dei provider di identità:
L'elenco stato copertura include le colonne seguenti. Selezionare la casella di controllo accanto a un'azione per contrassegnarla come completata.
| Column | Descrizione |
|---|---|
| Nome azione | Attività di configurazione, ad esempio la connessione di un'app, un sensore o una soluzione partner specifica. |
| Impact | Impatto sulla sicurezza del completamento dell'azione. |
| Sforzo | L'impegno stimato per completare l'azione. |
Pannello delle identità SaaS
Il pannello Identità SaaS include opzioni aggiuntive che non sono disponibili per altre origini di copertura:
- Colonna Osservata che indica se ogni applicazione viene rilevata nell'ambiente.
- Un interruttore Mostra solo le applicazioni osservate. Per impostazione predefinita, vengono visualizzate solo le applicazioni osservate. Disattivare l'interruttore per visualizzare anche altre app SaaS supportate che non sono attualmente osservate.