Zero Trust met Defender for Identity

Zero Trust is een beveiligingsstrategie voor het ontwerpen en implementeren van de volgende beveiligingsprincipes:

Expliciet controleren Minimale toegangsrechten gebruiken Ga uit van een inbreuk
Verifieer en autoriseer altijd op basis van alle beschikbare gegevenspunten. Beperk gebruikerstoegang met Just-In-Time en Just-Enough-Access (JIT/JEA), op risico gebaseerd adaptief beleid en gegevensbescherming. Beperk de impact en segmenteer de toegang. Controleer end-to-endversleuteling en gebruik analyses om zichtbaarheid te krijgen, bedreigingsdetectie te stimuleren en de verdediging te verbeteren.

Defender voor identiteit is een primair onderdeel van een Zero Trust strategie en uw implementatie met Microsoft Defender. Defender for Identity gebruikt Active Directory-signalen om plotselinge accountwijzigingen te detecteren, zoals escalatie van bevoegdheden of laterale verplaatsingen met een hoog risico, en rapporteert over eenvoudig misbruikte identiteitsproblemen, zoals niet-beperkte Kerberos-delegatie, voor correctie door het beveiligingsteam.

Bewaking voor Zero Trust

Bij het bewaken van Zero Trust moet u ervoor zorgen dat open waarschuwingen van Defender for Identity samen met uw andere beveiligingsbewerkingen worden gecontroleerd en beperkt. U kunt ook geavanceerde opsporingsquery's in Microsoft Defender gebruiken om te zoeken naar bedreigingen in identiteiten, apparaten en cloud-apps.

Tip

Neem uw waarschuwingen op in Microsoft Sentinel met Microsoft Defender, een cloud-native SIEM-oplossing (Security Information and Event Management) en SOAR-oplossing (Security Orchestration, Automation and Response), waarmee uw Security Operations Center (SOC) beschikt over één centraal overzicht voor het bewaken van beveiligingsgebeurtenissen binnen uw organisatie.

Volgende stappen

Meer informatie over Zero Trust en het bouwen van een strategie en architectuur op ondernemingsniveau met het Zero Trust Guidance Center.

Zie voor meer informatie: