Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W Microsoft Entra grupujemy nasze zalecenia dotyczące zabezpieczeń na wiele motywów na podstawie inicjatywy Secure Future Initiative (SFI). Ta struktura umożliwia organizacjom logiczne podzielenie projektów na powiązane fragmenty eksploatacyjne.
Tip
Niektóre organizacje mogą przyjmować te rekomendacje dokładnie tak, jak pisano, podczas gdy inne mogą zdecydować się na wprowadzenie modyfikacji na podstawie własnych potrzeb biznesowych. W początkowej wersji tych wskazówek koncentrujemy się na tradycyjnych dzierżawach pracowników. Te dzierżawy pracowników są przeznaczone dla pracowników, wewnętrznych aplikacji biznesowych i innych zasobów organizacyjnych.
Zalecamy zaimplementowanie wszystkich następujących kontrolek, w których są dostępne licencje. Te wzorce i praktyki pomagają zapewnić podstawę dla innych zasobów opartych na tym rozwiązaniu. Więcej kontrolek zostanie dodanych do tego dokumentu w czasie.
Automatyczna ocena
Ręczne sprawdzanie tych wskazówek dotyczących konfiguracji dzierżawy może być czasochłonne i podatne na błędy. Ocena Zero Trust przekształca ten proces za pomocą automatyzacji, aby przetestować te elementy konfiguracji zabezpieczeń i nie tylko. Dowiedz się więcej w Jak jest ocena Zero Trust?
Ochrona tożsamości i wpisów tajnych
Zmniejsz ryzyko związane z poświadczeniami, implementując nowoczesne standardy tożsamości.
Ochrona dzierżaw i izolowanie systemów produkcyjnych
Ochrona sieci
Ochrona obwodu sieci.
Ochrona systemów inżynieryjnych
Ochrona zasobów oprogramowania i ulepszanie zabezpieczeń kodu.
Monitorowanie i wykrywanie cyberataków
Zbieranie i analizowanie dzienników zabezpieczeń oraz klasyfikacji alertów.
Przyspieszanie reagowania i korygowania
Ulepszanie reagowania na zdarzenia zabezpieczeń i komunikacji z incydentami.
| Sprawdź | Minimalna wymagana licencja |
|---|---|
| Tożsamości obciążeń są konfigurowane przy użyciu zasad opartych na ryzyku | Identyfikator obciążenia entra firmy Microsoft |
| Ograniczanie logów o wysokim ryzyku | Tożsamość Microsoft Entra P2 |
| Restrict access użytkownikom wysokiego ryzyka | Tożsamość Microsoft Entra P2 |
AI
Zabezpieczanie agentów sztucznej inteligencji i obciążeń opartych na agentach za pomocą kontrolek tożsamości.
| Sprawdź | Minimalna wymagana licencja |
|---|---|
| Wymagaj uwierzytelniania Microsoft Entra ID w celu interakcji z agentami | Tożsamość Microsoft Entra P1 |
| Zasady dostępu warunkowego obejmują zarówno tożsamości agenta, jak i konta użytkowników agentów | Tożsamość Microsoft Entra P1 |
| Dostęp warunkowy oparty na ryzyku blokuje ryzykowne tożsamości agentów | Tożsamość Microsoft Entra P2 |
| Istnieją niestandardowe atrybuty zabezpieczeń dla tożsamości agentów | Brak (dołączony do Microsoft Entra ID) |
| Ład tożsamości dla sponsorów tożsamości agenta jest skonfigurowany | Tożsamość Microsoft Entra P1 |
| Tożsamości agentów i podmioty zabezpieczeń strategii mają przypisanych właścicieli technicznych i nie ma wyłączonych agentów pozostają w katalogu | Brak (dołączony do Microsoft Entra ID) |
| Role administracyjne sztucznej inteligencji mają przypisane podmioty zabezpieczeń | Brak (dołączony do Microsoft Entra ID) |
Treści powiązane
- Microsoft Entra plany wdrożenia
- przewodnik referencyjny dotyczący operacji Microsoft Entra