Identity Security ダッシュボードの概要 (プレビュー)

ID ダッシュボードのMicrosoft Defender

[Microsoft Defender for Identity ダッシュボード] ページには、セキュリティ体制の分析、保護の程度の把握、脆弱性の特定、推奨されるアクションの実行に役立つデータが表示されます。

[ダッシュボード] ページを使用して、ID 脅威の検出と応答 (ITDR) に関する重要な分析情報とリアルタイム データを表示します。 未承認のアクセス、アカウントの侵害、インサイダーの脅威、異常なアクティビティに関連する重要な情報を示すグラフとウィジェットを表示し、潜在的な ID 関連のセキュリティ リスクを事前に監視および管理します。

注:

Identity Security ダッシュボードはお客様に段階的に展開されており、お客様の組織ではまだ利用できない場合があります。

前提条件

Identity Security ダッシュボードにアクセスするには、次のものが必要です。

  • Microsoft Defender for Identity ライセンスとEntra ID Identity Protection ライセンス。
  • 少なくとも セキュリティ閲覧者 のアクセス許可を持つユーザー ロール。
  • 推奨事項の完全な一覧を表示し、推奨されるすべてのアクション リンクを選択するには、 グローバル管理者 ロールが必要です。

重要

Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 これにより、組織のセキュリティが向上します。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できないシナリオに限定する必要があります。

ダッシュボードにアクセスする

ダッシュボードにアクセスするには、Microsoft Defenderにサインインし、[ID] > [ダッシュボード] を選択します

Defender ID セキュリティ ダッシュボード ページを示すスクリーンショット。

概要カードを確認する

ダッシュボードの上部には、各カバレッジ ソース カテゴリの概要カードが表示されます。 Microsoft セキュア スコアのドキュメントや関連する推奨事項など、詳細についてはカード内のリンクを選択してください。

各カードには、ID カウントとカバレッジ スコア ゲージが表示されます。

名前 説明
ID プロバイダー Microsoft Entra IDなどの接続された ID プロバイダーからの人間の ID、非人間 ID、エージェント ID (プレビュー) の数とカバレッジ スコアを示します。
SaaS アプリケーション 接続された SaaS アプリケーションからの人間の ID と非人間 ID の数とカバレッジ スコアを示します。
オンプレミス オンプレミスの Active Directory環境からの人間の ID と非人間 ID の数とカバレッジ スコアを示します。
PAMとIGA 特権アクセス管理 (PAM) と ID ガバナンスと管理 (IGA) 統合の状態を表示し、使用可能なソリューションを接続するように求めます。
非人間アイデンティティ ソース別に分類された非人間 ID (OAuth アプリとサービス アカウント) のドーナツ グラフを示します(Entra ID、SaaS、オンプレミス)。
人間の ID ソース別に分類された人間の ID のドーナツ グラフ (Entra ID、SaaS、オンプレミス) を示します。

上位の分析情報を確認する

次の表では、ダッシュボードに表示される主要な分析情報について説明します。

名前 説明
危険な横移動パスで識別されたユーザー 危険な横移動パスを持つ機密性の高いアカウントを示します。これは攻撃者にとって機会の窓であり、リスクを公開する可能性があります。

リスクを最小限に抑えるために、危険な横移動パスで見つかった機密性の高いアカウントに対してアクションを実行することをお勧めします。

詳細については、「Microsoft Defender for Identity を用いた横移動パスの理解と調査」をご覧ください。
休止中の Active Directory ユーザー 少なくとも 180 日間使用されていないアカウントを一覧表示します。

機密性の高いグループに属する非アクティブなアカウントは、組織への容易な侵入経路となります。 これらのユーザーを機密グループから削除することをお勧めします。

ダッシュボード ウィジェットについて

次の表では、ダッシュボードで使用できるウィジェットについて説明します。

名前 説明
ID セキュリティの展開の状態 [保護済み]、[注意が必要]、[保護されていない] の ID の数が表示され、ID 保護のデプロイの進行状況を簡単に確認できます。 [ ID 保護の構成] を選択 して、デプロイを確認して改善します。
ID セキュリティ態勢 (セキュリティ スコア) 表示されるスコアは、ID スコアに重点を置いた組織のセキュリティ態勢を示しており、組織内のID全体の総合的なセキュリティ状態を反映したものです。 スコアはリアルタイムで自動的に更新され、グラフや推奨されるアクションに表示されるデータが反映されます。

Microsoft セキュア スコア は、推奨されるアクションごとに新しいポイントを含むシステム データで毎日更新されます。

詳細については、「 Microsoft セキュア スコア」を参照してください。
高度な特権を持つ Entra ID Entra IDグローバル管理者、セキュリティ管理者、機密としてタグ付けされたアカウントなど、組織内の機密性の高いアカウントの概要を一覧表示します。 [ すべての ID の表示] を 選択して、ID インベントリに移動します。
ID 関連のインシデント Defender for Identity と Microsoft Entra ID 保護 の両方からのアラートと、過去 30 日間の対応する関連インシデントを一覧表示します。
便利なガイド Microsoft Defenderの ID セキュリティとは、Microsoftの条件付きアクセス ポリシー、DefenderでID セキュリティの対象範囲を拡大する方法など、主要なドキュメントへのリンクを提供します。
セキュリティで保護されていない構成を持つドメイン セキュリティで保護されていない構成設定を持つ Active Directory ドメインを一覧表示します。

Active Directory ドメインには、セキュリティ関連の構成が多数存在します。この構成が正しく構成されていないと、組織はサイバー攻撃の影響を受けやすくなります。 ID 侵害の可能性を減らすには、セキュリティのベスト プラクティスに従ってドメインを構成してください。

詳細については、「 セキュリティ評価: セキュリティで保護されていないドメイン構成」を参照してください。
危険にさらされているアクティブ ユーザー セキュリティ上の脅威、異常なアクティビティ、または潜在的な侵害に対して脆弱な可能性があるアクティブなユーザー アカウントを一覧表示します。

リスクのあるユーザーを特定して管理することは、セキュリティで保護された IT 環境を維持するための重要な側面です。 [ すべてのユーザーを表示] を選択して、さらに調査します。 詳細については、「Microsoft Entra ID 保護 でリスクを修復し、ユーザーのブロックを解除する」を参照してください。

次の手順

詳細については、Microsoft Defender ポータルの「Microsoft Defender for Identity」を参照してください。