Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor identiteitsdashboard
De pagina Microsoft Defender for Identity Dashboard toont gegevens om u te helpen uw beveiligingspostuur beter te analyseren, te begrijpen hoe goed u bent beveiligd, beveiligingsproblemen te identificeren en aanbevolen acties uit te voeren.
Gebruik de dashboardpagina om kritieke inzichten en realtimegegevens over detectie en reactie van identiteitsbedreigingen (ITDR) weer te geven. Bekijk grafieken en widgets die belangrijke informatie weergeven met betrekking tot onbevoegde toegang, accountinbreuken, interne bedreigingen en abnormale activiteiten, en vervolgens proactief mogelijke identiteitsgerelateerde beveiligingsrisico's bewaken en beheren.
Opmerking
Het identity security-dashboard wordt geleidelijk geïmplementeerd voor klanten en is mogelijk nog niet beschikbaar in uw organisatie.
Vereisten
Voor toegang tot het identiteitsbeveiligingsdashboard hebt u het volgende nodig:
- Een Microsoft Defender for Identity-licentie en een Entra ID Identity Protection-licentie.
- Een gebruikersrol met ten minste de machtigingen van Security Reader.
- Als u een volledige lijst met aanbevelingen wilt weergeven en alle aanbevolen actiekoppelingen wilt selecteren, hebt u de rol Globale beheerder nodig.
Belangrijk
Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Dit helpt bij het verbeteren van de beveiliging voor uw organisatie. Globale beheerder is een rol met hoge bevoegdheden die moet worden beperkt tot scenario's wanneer u een bestaande rol niet kunt gebruiken.
Toegang tot het dashboard
Meld u aan bij Microsoft Defender en selecteer Identiteitendashboard >om toegang te krijgen tot het dashboard.
Overzichtskaarten beoordelen
Bovenaan het dashboard ziet u overzichtskaarten voor elke categorie dekkingsbron. Selecteer koppelingen in de kaarten voor meer informatie, zoals documentatie of gerelateerde aanbevelingen in Microsoft Secure Score.
Elke kaart toont het aantal identiteiten en een dekkingsscoremeter:
| Naam | Beschrijving |
|---|---|
| Identiteitsproviders | Toont het aantal menselijke identiteiten, niet-menselijke identiteiten en agentische identiteiten (preview) van verbonden id-providers zoals Microsoft Entra ID, samen met de dekkingsscore. |
| SaaS-toepassingen | Toont het aantal menselijke identiteiten en niet-menselijke identiteiten van verbonden SaaS-toepassingen, samen met de dekkingsscore. |
| On-premises | Toont het aantal menselijke identiteiten en niet-menselijke identiteiten uit on-premises Active Directory omgevingen, samen met de dekkingsscore. |
| PAM & IGA | Toont de status van PAM-integraties (Privileged Access Management) en IGA-integraties (Identity Governance and Administration), en vraagt u om verbinding te maken met beschikbare oplossingen. |
| Niet-menselijke identiteiten | Toont een ringdiagram van niet-menselijke identiteiten (OAuth-apps en serviceaccounts) uitgesplitst naar bron: Entra-id, SaaS en on-premises. |
| Menselijke identiteiten | Toont een ringdiagram van menselijke identiteiten onderverdeeld per bron: Entra ID, SaaS en on-premises. |
Topinzichten bekijken
In de volgende tabel worden de belangrijkste inzichten beschreven die op het dashboard worden weergegeven:
| Naam | Beschrijving |
|---|---|
| Gebruikers geïdentificeerd in een risicovolle route voor laterale verplaatsing | Geeft eventuele gevoelige accounts aan met riskante laterale verplaatsingspaden, die kansen bieden voor aanvallers en risico's kunnen blootstellen. We raden u aan maatregelen te nemen voor alle gevoelige accounts waarvoor risicovolle laterale verplaatsingspaden zijn vastgesteld, om uw risico te minimaliseren. Voor meer informatie, zie Begrijpen en onderzoek laterale bewegingspaden met Microsoft Defender for Identity. |
| Actieve Active Directory-gebruikers | Een lijst met accounts die ten minste 180 dagen ongebruikt zijn gebleven. Inactieve accounts die deel uitmaken van gevoelige groepen bieden een eenvoudig pad naar uw organisatie. We raden u aan deze gebruikers uit gevoelige groepen te verwijderen. |
Dashboardwidgets begrijpen
In de volgende tabel worden de widgets beschreven die beschikbaar zijn op het dashboard:
| Naam | Beschrijving |
|---|---|
| Implementatiestatus van identiteitsbeveiliging | Toont het aantal identiteiten dat Beveiligd, Aandacht vereisen en Niet Beveiligd is, zodat u een snel overzicht krijgt van de voortgang van uw identiteitsbeveiligingsimplementatie. Selecteer Uw identiteitsbeveiliging configureren om uw implementatie te controleren en te verbeteren. |
| Identiteitspostuur (beveiligingsscore) | De weergegeven score vertegenwoordigt de beveiligingspostuur van uw organisatie met een focus op de identiteitsscore , die de collectieve beveiligingsstatus van uw identiteiten weerspiegelt. De score wordt automatisch in realtime bijgewerkt om de gegevens weer te geven die worden weergegeven in grafieken en aanbevolen acties. Microsoft Secure Score wordt dagelijks bijgewerkt met systeemgegevens met nieuwe punten voor elke aanbevolen actie. Zie Microsoft Secure Score voor meer informatie. |
| Entra ID met hoge bevoegdheden | Een overzicht van de gevoelige accounts in uw organisatie, waaronder Entra ID globale beheerders, beveiligingsbeheerders en accounts die als gevoelig zijn gemarkeerd. Selecteer Alle identiteiten weergeven om naar de identiteitsinventaris te gaan. |
| Identiteitsgerelateerde incidenten | Geeft een overzicht van waarschuwingen van zowel Defender for Identity als Microsoft Entra Id-beveiliging, en eventuele bijbehorende, relevante incidenten van de afgelopen 30 dagen. |
| Nuttige handleidingen | Bevat koppelingen naar belangrijke documentatie, waaronder Wat is Identity Security in Microsoft Defender?, beleid voor voorwaardelijke toegang in Microsoft en hoe kan ik mijn identiteitsbeveiligingsdekking vergroten in Defender?. |
| Domeinen met niet-beveiligde configuraties | Een lijst met Active Directory-domeinen met niet-beveiligde configuratie-instellingen. Active Directory-domeinen bevatten veel beveiligingsgerelateerde configuraties, die, wanneer deze onjuist zijn geconfigureerd, organisaties vatbaarder kunnen maken voor cyberaanvallen. Zorg ervoor dat u uw domeinen configureert in overeenstemming met aanbevolen beveiligingsprocedures om de kans op identiteitsinbreuk te verkleinen. Zie Beveiligingsevaluatie: Onveilige domeinconfiguraties voor meer informatie. |
| Actieve gebruikers die risico lopen | Een lijst met actieve gebruikersaccounts die mogelijk kwetsbaar zijn voor beveiligingsrisico's, ongebruikelijke activiteiten of mogelijke inbreuk. Het identificeren en beheren van gebruikers die risico lopen, is een cruciaal aspect van het onderhouden van een veilige IT-omgeving. Selecteer Alle gebruikers weergeven om dit verder te onderzoeken. Zie Risico's herstellen en gebruikers deblokkeren in Microsoft Entra Id-beveiliging voor meer informatie. |
Volgende stappen
Zie Microsoft Defender for Identity in de Microsoft Defender-portal voor meer informatie.