Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zero Trust jest strategią zabezpieczeń do projektowania i implementowania następujących zestawów zasad zabezpieczeń:
| Jawne weryfikowanie | Korzystanie z dostępu z najniższymi uprawnieniami | Zakładaj naruszenie |
|---|---|---|
| Zawsze uwierzytelniaj się i autoryzuj na podstawie wszystkich dostępnych punktów danych. | Ogranicz dostęp użytkowników za pomocą funkcji just in time i just-enough-access (JIT/JEA), zasad adaptacyjnych opartych na ryzyku i ochrony danych. | Minimalizuj skalę skutków i segmentuj dostęp. Zweryfikuj kompleksowe szyfrowanie i użyj analizy, aby uzyskać widoczność, zwiększyć wykrywanie zagrożeń i ulepszyć ochronę. |
Defender for Identity jest kluczowym elementem strategii Zero Trust i wdrożenia rozwiązania Microsoft Defender. Usługa Defender for Identity używa sygnałów z usługi Active Directory do wykrywania nagłych zmian na kontach, takich jak eskalacja uprawnień lub ruch boczny wysokiego ryzyka, a także zgłasza luki w zabezpieczeniach tożsamości, które można łatwo wykorzystać, takie jak nieograniczone delegowanie protokołu Kerberos, aby zespół ds. zabezpieczeń mógł je usunąć.
Monitorowanie w modelu Zero Trust
Podczas monitorowania Zero Trust upewnij się, że przeglądasz i eliminuj otwarte alerty z usługi Defender for Identity wraz z innymi operacjami zabezpieczeń. Możesz również użyć zaawansowanych zapytań wyszukiwania zagrożeń w Microsoft Defender, aby wyszukiwać zagrożenia w tożsamościach, urządzeniach i aplikacjach w chmurze.
Wskazówka
Przekazuj alerty do Microsoft Sentinel with Microsoft Defender — natywnego dla chmury rozwiązania do zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) oraz zautomatyzowanego reagowania i orkiestracji zabezpieczeń (SOAR) — aby zapewnić swojemu centrum operacji bezpieczeństwa (SOC) jedno centralne miejsce do monitorowania zdarzeń bezpieczeństwa w organizacji.
Następne kroki
Dowiedz się więcej na temat Zero Trust i sposobu tworzenia strategii i architektury w skali przedsiębiorstwa za pomocą centrum Zero Trust Guidance Center.
Więcej informacji można znaleźć w następujących artykułach: