Visualizzare la copertura e il livello di maturità dell'identità (Anteprima)

La pagina di Microsoft Defender Copertura e maturità mostra quanto bene sono protette le tue identità negli ambienti locali, cloud, SaaS e dei partner.

È possibile usare questa pagina per:

  • Controllare lo stato della protezione: ottenere una visualizzazione rapida e di alto livello del completamento della copertura delle identità e tenere traccia dello stato nel tempo.
  • Colmare le lacune di protezione: vedere dove manca la copertura e cosa fare al riguardo. Le attività hanno la priorità in base all'impatto e all'impegno della sicurezza, quindi è possibile concentrarsi prima sulle correzioni più importanti.

Nota

La pagina Copertura e scadenza viene distribuita gradualmente ai clienti e potrebbe non essere ancora disponibile nell'organizzazione.

Prerequisiti

Per usare la pagina Copertura e scadenza , è necessario:

  • Una licenza Microsoft Defender for Cloud Apps o una licenza Microsoft Defender per identità.
  • Un ruolo utente con almeno le autorizzazioni Lettore di sicurezza.

Accedere alla pagina Copertura e scadenza

Per accedere alla pagina Copertura e maturità, accedi al portale Microsoft Defender e seleziona Identità > Copertura e maturità.

Schermata che visualizza la pagina Copertura e maturità in Microsoft Defender.

Comprendere il livello di maturità

Il livello di maturità mostra quanto sia completa la protezione dell'identità nel suo complesso. Riflette in che misura il tuo ambiente di identità è connesso, monitorato e protetto. Il livello è adattato al tuo ambiente in base alle origini delle identità rilevate da Defender, quindi riflette il tuo stato di copertura.

I livelli di maturità sono:

Livello Descrizione
Connesso Hai collegato almeno un ambiente e hai ottenuto una visibilità iniziale, ma la protezione è parziale.
Protetto Sono stati distribuiti sensori e connettori SaaS. Gli asset chiave sono coperti, ma rimangono alcune lacune.
Fortificato È disponibile un'ampia copertura in ambienti ibridi e multicloud, incluse le identità non umane.
Resiliente È stata ottenuta la copertura completa di tutti i tipi di identità in tutti gli ambienti.

Calcolo del livello di maturità

Il livello di maturità si basa su un punteggio che va da 0 a 100, calcolato in base ai punteggi di copertura combinati delle fonti di identità rilevate nella tua organizzazione. Le fonti che non esistono nel tuo ambiente non sono incluse nel calcolo. Man mano che il punteggio aumenta, il livello di maturità passa da Connesso a Protetto e Fortificato a Resiliente.

Esaminare le attività di configurazione principali per migliorare la copertura

La sezione Attività di configurazione principali mostra fino a cinque schede nella parte superiore della pagina che rappresenta le operazioni più importanti che è possibile eseguire per migliorare la copertura. Ogni scheda mostra il nome del compito, il tipo di sorgente (come Identity provider o SaaS) e due campi di classificazione: impatto (il beneficio per la sicurezza del completamento del compito) e sforzo stimato (il lavoro necessario per completarlo). Le attività vengono classificate in modo che vengano visualizzati per primi gli elementi a impatto elevato e a basso sforzo:

  1. Distribuzione di sensori locali, connettore Microsoft Entra ID e governance delle app
  2. Connettori di app SaaS
  3. Integrazioni con fornitori di identità, PAM e IGA

Selezionare una scheda per passare direttamente alla pagina di configurazione nel portale. Dopo aver completato un'attività, la scheda viene rimossa e sostituita con la priorità successiva.

Per impostazione predefinita, vengono visualizzati solo i componenti rilevati nell'ambiente. Per visualizzare anche altre integrazioni supportate che non sono attualmente in uso, modificare il filtro nel pannello Rivedi e migliorare la copertura . Per altre informazioni, vedere Esaminare e migliorare la copertura.

Esaminare le origini di copertura delle identità

La pagina mostra una scheda per ogni origine di identità: provider di identità, identità SaaS, identità locale, e identità PAM & IGA. Le schede che vedi dipendono dall'ambiente e dalla licenza.

Schermata che mostra la sezione fonti di copertura della pagina Copertura e maturità in Microsoft Defender.

Ogni scheda mostra:

  • Numero di identità: numero di identità protette. Selezionare il conteggio per visualizzarli nell'inventario delle identità.
  • Punteggio di copertura: percentuale di attività di installazione completate per questa origine.
  • Connessioni attive: quante origini sono connesse al di fuori del totale rilevato (ad esempio, "12 app connesse/36 app in uso").
  • Azioni necessarie: numero di gap non risolti.
  • Esaminare e migliorare la copertura: selezionare per visualizzare le lacune specifiche per questa origine.

Se uno dei server o dei connettori dell'app presenta problemi di stato, la scheda dell'origine di identità interessata visualizza una notifica che rimanda alla pagina Problemi di stato.

Esaminare la scheda Provider di identità

La scheda Provider di identità mostra le identità di Microsoft Entra ID e altri provider di identità connessi. La connessione Microsoft Entra ID consente informazioni dettagliate sui rischi, ricerca di eventi di accesso, collegamento delle identità tra ambienti e raccomandazioni sulla sicurezza.

Elemento Descrizione
Identità umane protette Identità umane protette da fornitori di identità collegati.
Identità non umane protette Identità non umane protette da fornitori di identità collegati.
Punteggio di copertura Percentuale di attività di configurazione completate per i provider di identità.
Azioni necessarie Numero di lacune non risolte.

Controllare la scheda Identità locali

La scheda On-premises identities mostra le identità di Active Directory on-premises. La distribuzione di sensori consente il rilevamento delle minacce, le raccomandazioni sulla sicurezza, l'interruzione automatica degli attacchi e le azioni di correzione per le identità di Active Directory.

Elemento Descrizione
Punteggio di copertura Percentuale di sensori attivi sul totale dei sensori individuati.
Sensori attivi Sensori attivati sul totale dei server.
Azioni necessarie Numero di lacune non risolte.

Nota

La pagina Copertura e maturità elenca tutti i server che non dispongono di un sensore di Defender for Identity. La versione 3 del sensore richiede Defender for Endpoint. Se un server dispone di Defender for Endpoint, è possibile installare la versione 3 del sensore dalla pagina Attivazione del sensore (Impostazioni>Identità>Sensori). Se un server non dispone di Defender per endpoint, non verrà visualizzato nella pagina Attivazione del sensore. Per tali server, distribuire invece il sensore versione 2 .

Rivedere la scheda identità SaaS

La scheda Delle identità SaaS mostra le identità delle applicazioni SaaS connesse. La connessione di app SaaS consente il rilevamento degli utenti, la ricerca delle attività, le raccomandazioni sulla sicurezza e il rilevamento delle minacce per le app OAuth.

Elemento Descrizione
Punteggio di copertura Percentuale di app SaaS connesse tra le app individuate.
Connettori attivi App connesse sul totale delle app supportate.
Azioni necessarie Numero di lacune non risolte.

Rivedere la scheda Identità di PAM e IGA

La scheda delle identità PAM & IGA mostra le integrazioni dei partner per le soluzioni PAM (Privileged Access Management) e IGA (Identity Governance and Administration). Le lacune dei partner contribuiscono al punteggio di maturità. La risoluzione aumenta il punteggio.

Elemento Descrizione
Punteggio di copertura Percentuale di soluzioni PAM e IGA collegate sul totale delle soluzioni individuate.
Connettori attivi Soluzioni connesse sul totale delle soluzioni supportate.
Azioni necessarie Numero di lacune non risolte.

Esaminare e migliorare la copertura

Per visualizzare le azioni di configurazione specifiche per un'origine di copertura, selezionare Rivedi e migliora la copertura nella scheda. Viene aperto un pannello laterale con il nome dell'origine e le informazioni seguenti:

  • Riepilogo dei vantaggi dell'espansione della copertura per tale origine.
  • Numero di connessioni. Ad esempio, 2/2 connessi per fornitori di identità, ambienti il locale, origini PAM & IGA, oppure 6/21 connettori attivi per le app SaaS.
  • Elenco dell'avanzamento della copertura delle azioni di installazione disponibili per tale origine.
  • Pulsante di configurazione nella parte inferiore del pannello che apre la pagina delle impostazioni correlate(ad esempio, Configurare sensori locali o Configurare i connettori delle app cloud).

La schermata seguente mostra come esempio il pannello laterale dei provider di identità:

Schermata che mostra il riquadro laterale Provider di identità in Microsoft Defender.

L'elenco stato copertura include le colonne seguenti. Selezionare la casella di controllo accanto a un'azione per contrassegnarla come completata.

Column Descrizione
Nome azione Attività di configurazione, ad esempio la connessione di un'app, un sensore o una soluzione partner specifica.
Impact Impatto sulla sicurezza del completamento dell'azione.
Sforzo L'impegno stimato per completare l'azione.

Pannello delle identità SaaS

Il pannello Identità SaaS include opzioni aggiuntive che non sono disponibili per altre origini di copertura:

  • Colonna Osservata che indica se ogni applicazione viene rilevata nell'ambiente.
  • Un interruttore Mostra solo le applicazioni osservate. Per impostazione predefinita, vengono visualizzate solo le applicazioni osservate. Disattivare l'interruttore per visualizzare anche altre app SaaS supportate che non sono attualmente osservate.

Schermata che mostra il pannello laterale delle identità SaaS con la colonna Osservate e l'interruttore Mostra solo le applicazioni osservate in Microsoft Defender.