Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Op de pagina Microsoft Defender Dekking en volwassenheid ziet u hoe goed uw identiteiten worden beveiligd in uw on-premises, cloud-, SaaS- en partneromgevingen.
U kunt deze pagina gebruiken om het volgende te doen:
- Controleer uw beveiligingsstatus: krijg een snel overzicht op hoog niveau van hoe volledig uw identiteitsdekking is en houd de voortgang in de loop van de tijd bij.
- Hiaten in de beveiliging dichten: bekijk waar dekking ontbreekt en wat u eraan kunt doen. Taken hebben prioriteit op beveiligingsimpact en -inspanning, zodat u zich eerst kunt richten op de belangrijkste oplossingen.
Opmerking
De pagina Dekking en volwassenheid wordt geleidelijk uitgerold voor klanten en is mogelijk nog niet beschikbaar in uw organisatie.
Vereisten
Als u de pagina Dekking en volwassenheid wilt gebruiken, hebt u het volgende nodig:
- Een Microsoft Defender for Cloud Apps- of Microsoft Defender for Identity-licentie.
- Een gebruikersrol met ten minste machtigingen voor beveiligingslezer .
Toegang tot de pagina Dekking en volwassenheid
Voor toegang tot de pagina Dekking en volwassenheid meldt u zich aan bij de Microsoft Defender-portal en selecteert u Identiteiten > dekking en volwassenheid.
Inzicht in uw volwassenheidsniveau
Het volwassenheidsniveau laat zien hoe volledig uw identiteitsbeveiliging in het algemeen is. Het geeft aan hoeveel van uw identiteitsomgeving is verbonden, bewaakt en beveiligd. Het niveau is afgestemd op uw omgeving op basis van de identiteitsbronnen die Defender detecteert, zodat het uw specifieke dekkingsstatus weerspiegelt.
De vervaldatumlagen zijn:
| Tier | Beschrijving |
|---|---|
| Verbonden | U hebt ten minste één omgeving verbonden en in eerste instantie zichtbaarheid gekregen, maar de beveiliging is gedeeltelijk. |
| Beschermd | U hebt sensoren en SaaS-connectors geïmplementeerd. Belangrijke activa worden gedekt, maar er blijven enkele hiaten bestaan. |
| Beveiligd | U hebt brede dekking in hybride en multicloudomgevingen, inclusief niet-menselijke identiteiten. |
| Veerkrachtig | U hebt een volledige dekking van alle identiteitstypen in alle omgevingen bereikt. |
Berekening van het volwassenheidsniveau
Het volwassenheidsniveau is gebaseerd op een score van 0 tot 100, op basis van de gecombineerde dekkingsscores van de identiteitsbronnen die in uw organisatie zijn gedetecteerd. Bronnen die niet in uw omgeving voorkomen, worden niet opgenomen in de berekening. Naarmate uw score toeneemt, gaat uw volwassenheidslaag van Verbonden via Beveiligd en Versterkt naar Tolerant.
Bekijk de belangrijkste installatietaken om de dekking te verbeteren
In de sectie Taken voor de bovenste installatie worden maximaal vijf kaarten boven aan de pagina weergegeven die de belangrijkste dingen vertegenwoordigen die u kunt doen om uw dekking te verbeteren. Elke kaart toont de taaknaam, brontype (zoals Identity provider of SaaS) en twee rangschikkingsvelden: impact (het beveiligingsvoordeel van het voltooien van de taak) en geschatte inspanning (het werk dat nodig is om deze te voltooien). Taken worden gerangschikt zodat items met een hoge impact en weinig moeite eerst worden weergegeven:
- Implementatie van on-premises-sensoren, Microsoft Entra ID-connector en app-governance
- SaaS-appconnectoren
- Integraties van id-provider, PAM en IGA
Selecteer een kaart om rechtstreeks naar de installatiepagina in de portal te gaan. Nadat u een taak hebt voltooid, wordt de kaart verwijderd en vervangen door de volgende prioriteit.
Standaard worden alleen onderdelen weergegeven die in uw omgeving worden gedetecteerd. Als u ook andere ondersteunde integraties wilt zien die momenteel niet in gebruik zijn, wijzigt u het filter in het zijpaneel Controleren en dekking verbeteren. Zie De dekking controleren en verbeteren voor meer informatie.
Bronnen voor identiteitsdekking controleren
Op de pagina wordt één kaart weergegeven voor elke identiteitsbron: Id-providers, SaaS-identiteiten, on-premises identiteiten en PAM & IGA-identiteiten. De kaarten die u ziet, zijn afhankelijk van uw omgeving en licenties.
Op elke kaart wordt het volgende weergegeven:
- Aantal identiteiten: het aantal beveiligde identiteiten. Selecteer het aantal om ze weer te geven in de identiteitsinventaris.
- Dekkingsscore: het percentage voltooide installatietaken voor deze bron.
- Actieve verbindingen: hoeveel bronnen zijn verbonden van het totaal gedetecteerd (bijvoorbeeld '12 apps verbonden/ 36 apps in gebruik').
- Vereiste acties: het aantal onopgeloste hiaten.
- Dekking controleren en verbeteren: selecteer deze optie om de specifieke hiaten voor deze bron te bekijken.
Als er servers of app-connectors statusproblemen hebben, wordt op de betreffende identiteitsbronkaart een melding weergegeven die is gekoppeld aan de pagina Statusproblemen .
De kaart id-providers controleren
De kaart Id-providers toont identiteiten van Microsoft Entra ID en andere verbonden id-providers. Het verbinden van Microsoft Entra ID maakt risico-inzichten, opsporing van aanmeldingsgebeurtenissen, het koppelen van identiteiten tussen omgevingen en beveiligingsaanbevelingen mogelijk.
| item | Beschrijving |
|---|---|
| Beschermde menselijke identiteiten | Menselijke identiteiten die worden beveiligd door verbonden id-providers. |
| Beveiligde niet-menselijke identiteiten | Niet-menselijke identiteiten die worden beveiligd door verbonden id-providers. |
| Dekkingsgraad | Percentage voltooide installatietaken voor id-providers. |
| Vereiste acties | Aantal onopgeloste hiaten. |
De kaart met lokale identiteiten controleren
De kaart On-premises identiteiten toont identiteiten uit on-premises Active Directory. Het implementeren van sensoren maakt detectie van bedreigingen, beveiligingsaanbevelingen, geautomatiseerde aanvalsonderbreking en herstelacties voor AD-identiteiten mogelijk.
| item | Beschrijving |
|---|---|
| Dekkingsgraad | Percentage actieve sensoren uit gedetecteerde sensoren. |
| Actieve sensoren | Sensoren geactiveerd uit het totaal aantal servers. |
| Vereiste acties | Aantal onopgeloste hiaten. |
Opmerking
Op de pagina Dekking en volwassenheid worden alle servers vermeld die geen Defender for Identity-sensor hebben. Versie 3 van de sensor vereist Defender for Endpoint. Als een server Defender for Endpoint heeft, kunt u sensorversie 3 installeren vanaf de pagina Sensoractivering (Instellingen>Identiteiten>Sensoren). Als een server geen Defender voor Eindpunt heeft, wordt deze niet weergegeven op de pagina Sensoractivering. Implementeer in plaats daarvan sensorversie 2 voor deze servers.
De Kaart met SaaS-identiteiten controleren
De kaart SaaS-identiteiten toont identiteiten van verbonden SaaS-toepassingen. Door SaaS-apps te koppelen, kunt u gebruikers bijhouden, activiteitenonderzoek uitvoeren, beveiligingsaanbevelingen krijgen en bedreigingen in OAuth-apps detecteren.
| item | Beschrijving |
|---|---|
| Dekkingsgraad | Percentage verbonden SaaS-apps uit gedetecteerde apps. |
| Actieve connectoren | Verbonden apps van het totaal aantal ondersteunde apps. |
| Vereiste acties | Aantal onopgeloste hiaten. |
De PAM & IGA-identiteitenkaart controleren
De PAM & IGA-identiteitenkaart toont partnerintegraties voor PAM-oplossingen (Privileged Access Management) en identity governance and administration (IGA). Partnerlacunes tellen mee voor uw maturiteitsscore. Als u deze oplost, verhoogt u de score.
| item | Beschrijving |
|---|---|
| Dekkingsgraad | Percentage gekoppelde PAM- en IGA-oplossingen van de gedetecteerde oplossingen. |
| Actieve connectoren | Verbonden oplossingen uit het totaal aantal ondersteunde oplossingen. |
| Vereiste acties | Aantal onopgeloste hiaten. |
Dekking controleren en verbeteren
Als u de specifieke instellingsacties voor een dekkingsbron wilt zien, selecteert u Controleren en verbeteren van de dekking op de kaart. Er wordt een zijpaneel geopend met de bronnaam en de volgende informatie:
- Een samenvatting van de voordelen van het uitbreiden van de dekking voor die bron.
- Een aantal verbindingen. Bijvoorbeeld 2/2 gekoppeld voor identiteitsproviders, on-premises en PAM & IGA-bronnen, of 6/21 actieve connectoren voor SaaS-apps.
- Een lijst met de voortgang van de dekking van de configuratieacties die beschikbaar zijn voor die bron.
- Een configuratieknop onderaan het deelvenster waarmee de bijbehorende instellingenpagina wordt geopend (bijvoorbeeld On-premises-sensoren configureren of Cloud-app-connectors configureren).
In de volgende schermopname ziet u het zijpaneel van id-providers als voorbeeld:
De voortgangslijst dekking bevat de volgende kolommen. Schakel het selectievakje naast een actie in om deze voltooid te markeren.
| Column | Beschrijving |
|---|---|
| Actienaam | De installatietaak, zoals het verbinden van een specifieke app, sensor of partneroplossing. |
| Impact | De beveiligingsimpact van het voltooien van de actie. |
| effort | De geschatte inspanning om de actie te voltooien. |
Deelvenster voor SaaS-identiteiten
Het deelvenster SaaS-identiteiten bevat aanvullende opties die niet beschikbaar zijn voor andere dekkingsbronnen:
- Een waargenomen kolom die aangeeft of elke toepassing wordt gedetecteerd in uw omgeving.
- Een wisselknop Alleen waargenomen toepassingen weergeven. Standaard worden alleen waargenomen toepassingen weergegeven. Schakel de wisselknop uit om ook andere ondersteunde SaaS-apps te zien die momenteel niet worden waargenomen.