Uw identiteitsdekking en -volwassenheid weergeven (preview)

Op de pagina Microsoft Defender Dekking en volwassenheid ziet u hoe goed uw identiteiten worden beveiligd in uw on-premises, cloud-, SaaS- en partneromgevingen.

U kunt deze pagina gebruiken om het volgende te doen:

  • Controleer uw beveiligingsstatus: krijg een snel overzicht op hoog niveau van hoe volledig uw identiteitsdekking is en houd de voortgang in de loop van de tijd bij.
  • Hiaten in de beveiliging dichten: bekijk waar dekking ontbreekt en wat u eraan kunt doen. Taken hebben prioriteit op beveiligingsimpact en -inspanning, zodat u zich eerst kunt richten op de belangrijkste oplossingen.

Opmerking

De pagina Dekking en volwassenheid wordt geleidelijk uitgerold voor klanten en is mogelijk nog niet beschikbaar in uw organisatie.

Vereisten

Als u de pagina Dekking en volwassenheid wilt gebruiken, hebt u het volgende nodig:

Toegang tot de pagina Dekking en volwassenheid

Voor toegang tot de pagina Dekking en volwassenheid meldt u zich aan bij de Microsoft Defender-portal en selecteert u Identiteiten > dekking en volwassenheid.

Schermopname van de pagina Dekking en vervaldatum in Microsoft Defender.

Inzicht in uw volwassenheidsniveau

Het volwassenheidsniveau laat zien hoe volledig uw identiteitsbeveiliging in het algemeen is. Het geeft aan hoeveel van uw identiteitsomgeving is verbonden, bewaakt en beveiligd. Het niveau is afgestemd op uw omgeving op basis van de identiteitsbronnen die Defender detecteert, zodat het uw specifieke dekkingsstatus weerspiegelt.

De vervaldatumlagen zijn:

Tier Beschrijving
Verbonden U hebt ten minste één omgeving verbonden en in eerste instantie zichtbaarheid gekregen, maar de beveiliging is gedeeltelijk.
Beschermd U hebt sensoren en SaaS-connectors geïmplementeerd. Belangrijke activa worden gedekt, maar er blijven enkele hiaten bestaan.
Beveiligd U hebt brede dekking in hybride en multicloudomgevingen, inclusief niet-menselijke identiteiten.
Veerkrachtig U hebt een volledige dekking van alle identiteitstypen in alle omgevingen bereikt.

Berekening van het volwassenheidsniveau

Het volwassenheidsniveau is gebaseerd op een score van 0 tot 100, op basis van de gecombineerde dekkingsscores van de identiteitsbronnen die in uw organisatie zijn gedetecteerd. Bronnen die niet in uw omgeving voorkomen, worden niet opgenomen in de berekening. Naarmate uw score toeneemt, gaat uw volwassenheidslaag van Verbonden via Beveiligd en Versterkt naar Tolerant.

Bekijk de belangrijkste installatietaken om de dekking te verbeteren

In de sectie Taken voor de bovenste installatie worden maximaal vijf kaarten boven aan de pagina weergegeven die de belangrijkste dingen vertegenwoordigen die u kunt doen om uw dekking te verbeteren. Elke kaart toont de taaknaam, brontype (zoals Identity provider of SaaS) en twee rangschikkingsvelden: impact (het beveiligingsvoordeel van het voltooien van de taak) en geschatte inspanning (het werk dat nodig is om deze te voltooien). Taken worden gerangschikt zodat items met een hoge impact en weinig moeite eerst worden weergegeven:

  1. Implementatie van on-premises-sensoren, Microsoft Entra ID-connector en app-governance
  2. SaaS-appconnectoren
  3. Integraties van id-provider, PAM en IGA

Selecteer een kaart om rechtstreeks naar de installatiepagina in de portal te gaan. Nadat u een taak hebt voltooid, wordt de kaart verwijderd en vervangen door de volgende prioriteit.

Standaard worden alleen onderdelen weergegeven die in uw omgeving worden gedetecteerd. Als u ook andere ondersteunde integraties wilt zien die momenteel niet in gebruik zijn, wijzigt u het filter in het zijpaneel Controleren en dekking verbeteren. Zie De dekking controleren en verbeteren voor meer informatie.

Bronnen voor identiteitsdekking controleren

Op de pagina wordt één kaart weergegeven voor elke identiteitsbron: Id-providers, SaaS-identiteiten, on-premises identiteiten en PAM & IGA-identiteiten. De kaarten die u ziet, zijn afhankelijk van uw omgeving en licenties.

Schermopname van de sectie Dekkingsbronnen van de pagina Dekking en volwassenheid in Microsoft Defender.

Op elke kaart wordt het volgende weergegeven:

  • Aantal identiteiten: het aantal beveiligde identiteiten. Selecteer het aantal om ze weer te geven in de identiteitsinventaris.
  • Dekkingsscore: het percentage voltooide installatietaken voor deze bron.
  • Actieve verbindingen: hoeveel bronnen zijn verbonden van het totaal gedetecteerd (bijvoorbeeld '12 apps verbonden/ 36 apps in gebruik').
  • Vereiste acties: het aantal onopgeloste hiaten.
  • Dekking controleren en verbeteren: selecteer deze optie om de specifieke hiaten voor deze bron te bekijken.

Als er servers of app-connectors statusproblemen hebben, wordt op de betreffende identiteitsbronkaart een melding weergegeven die is gekoppeld aan de pagina Statusproblemen .

De kaart id-providers controleren

De kaart Id-providers toont identiteiten van Microsoft Entra ID en andere verbonden id-providers. Het verbinden van Microsoft Entra ID maakt risico-inzichten, opsporing van aanmeldingsgebeurtenissen, het koppelen van identiteiten tussen omgevingen en beveiligingsaanbevelingen mogelijk.

item Beschrijving
Beschermde menselijke identiteiten Menselijke identiteiten die worden beveiligd door verbonden id-providers.
Beveiligde niet-menselijke identiteiten Niet-menselijke identiteiten die worden beveiligd door verbonden id-providers.
Dekkingsgraad Percentage voltooide installatietaken voor id-providers.
Vereiste acties Aantal onopgeloste hiaten.

De kaart met lokale identiteiten controleren

De kaart On-premises identiteiten toont identiteiten uit on-premises Active Directory. Het implementeren van sensoren maakt detectie van bedreigingen, beveiligingsaanbevelingen, geautomatiseerde aanvalsonderbreking en herstelacties voor AD-identiteiten mogelijk.

item Beschrijving
Dekkingsgraad Percentage actieve sensoren uit gedetecteerde sensoren.
Actieve sensoren Sensoren geactiveerd uit het totaal aantal servers.
Vereiste acties Aantal onopgeloste hiaten.

Opmerking

Op de pagina Dekking en volwassenheid worden alle servers vermeld die geen Defender for Identity-sensor hebben. Versie 3 van de sensor vereist Defender for Endpoint. Als een server Defender for Endpoint heeft, kunt u sensorversie 3 installeren vanaf de pagina Sensoractivering (Instellingen>Identiteiten>Sensoren). Als een server geen Defender voor Eindpunt heeft, wordt deze niet weergegeven op de pagina Sensoractivering. Implementeer in plaats daarvan sensorversie 2 voor deze servers.

De Kaart met SaaS-identiteiten controleren

De kaart SaaS-identiteiten toont identiteiten van verbonden SaaS-toepassingen. Door SaaS-apps te koppelen, kunt u gebruikers bijhouden, activiteitenonderzoek uitvoeren, beveiligingsaanbevelingen krijgen en bedreigingen in OAuth-apps detecteren.

item Beschrijving
Dekkingsgraad Percentage verbonden SaaS-apps uit gedetecteerde apps.
Actieve connectoren Verbonden apps van het totaal aantal ondersteunde apps.
Vereiste acties Aantal onopgeloste hiaten.

De PAM & IGA-identiteitenkaart controleren

De PAM & IGA-identiteitenkaart toont partnerintegraties voor PAM-oplossingen (Privileged Access Management) en identity governance and administration (IGA). Partnerlacunes tellen mee voor uw maturiteitsscore. Als u deze oplost, verhoogt u de score.

item Beschrijving
Dekkingsgraad Percentage gekoppelde PAM- en IGA-oplossingen van de gedetecteerde oplossingen.
Actieve connectoren Verbonden oplossingen uit het totaal aantal ondersteunde oplossingen.
Vereiste acties Aantal onopgeloste hiaten.

Dekking controleren en verbeteren

Als u de specifieke instellingsacties voor een dekkingsbron wilt zien, selecteert u Controleren en verbeteren van de dekking op de kaart. Er wordt een zijpaneel geopend met de bronnaam en de volgende informatie:

  • Een samenvatting van de voordelen van het uitbreiden van de dekking voor die bron.
  • Een aantal verbindingen. Bijvoorbeeld 2/2 gekoppeld voor identiteitsproviders, on-premises en PAM & IGA-bronnen, of 6/21 actieve connectoren voor SaaS-apps.
  • Een lijst met de voortgang van de dekking van de configuratieacties die beschikbaar zijn voor die bron.
  • Een configuratieknop onderaan het deelvenster waarmee de bijbehorende instellingenpagina wordt geopend (bijvoorbeeld On-premises-sensoren configureren of Cloud-app-connectors configureren).

In de volgende schermopname ziet u het zijpaneel van id-providers als voorbeeld:

Schermopname van het zijpaneel id-providers in Microsoft Defender.

De voortgangslijst dekking bevat de volgende kolommen. Schakel het selectievakje naast een actie in om deze voltooid te markeren.

Column Beschrijving
Actienaam De installatietaak, zoals het verbinden van een specifieke app, sensor of partneroplossing.
Impact De beveiligingsimpact van het voltooien van de actie.
effort De geschatte inspanning om de actie te voltooien.

Deelvenster voor SaaS-identiteiten

Het deelvenster SaaS-identiteiten bevat aanvullende opties die niet beschikbaar zijn voor andere dekkingsbronnen:

  • Een waargenomen kolom die aangeeft of elke toepassing wordt gedetecteerd in uw omgeving.
  • Een wisselknop Alleen waargenomen toepassingen weergeven. Standaard worden alleen waargenomen toepassingen weergegeven. Schakel de wisselknop uit om ook andere ondersteunde SaaS-apps te zien die momenteel niet worden waargenomen.

Schermopname van het zijpaneel met SaaS-identiteiten, met de kolom Waargenomen en de schakelaar Alleen waargenomen toepassingen weergeven in Microsoft Defender.