Zero Trust z usługą Defender for Identity

Zero Trust jest strategią zabezpieczeń do projektowania i implementowania następujących zestawów zasad zabezpieczeń:

Jawne weryfikowanie Korzystanie z dostępu z najniższymi uprawnieniami Zakładaj naruszenie
Zawsze uwierzytelniaj się i autoryzuj na podstawie wszystkich dostępnych punktów danych. Ogranicz dostęp użytkowników za pomocą funkcji just in time i just-enough-access (JIT/JEA), zasad adaptacyjnych opartych na ryzyku i ochrony danych. Minimalizuj skalę skutków i segmentuj dostęp. Zweryfikuj kompleksowe szyfrowanie i użyj analizy, aby uzyskać widoczność, zwiększyć wykrywanie zagrożeń i ulepszyć ochronę.

Defender for Identity jest kluczowym elementem strategii Zero Trust i wdrożenia rozwiązania Microsoft Defender. Usługa Defender for Identity używa sygnałów z usługi Active Directory do wykrywania nagłych zmian na kontach, takich jak eskalacja uprawnień lub ruch boczny wysokiego ryzyka, a także zgłasza luki w zabezpieczeniach tożsamości, które można łatwo wykorzystać, takie jak nieograniczone delegowanie protokołu Kerberos, aby zespół ds. zabezpieczeń mógł je usunąć.

Monitorowanie w modelu Zero Trust

Podczas monitorowania Zero Trust upewnij się, że przeglądasz i eliminuj otwarte alerty z usługi Defender for Identity wraz z innymi operacjami zabezpieczeń. Możesz również użyć zaawansowanych zapytań wyszukiwania zagrożeń w Microsoft Defender, aby wyszukiwać zagrożenia w tożsamościach, urządzeniach i aplikacjach w chmurze.

Wskazówka

Przekazuj alerty do Microsoft Sentinel with Microsoft Defender — natywnego dla chmury rozwiązania do zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM) oraz zautomatyzowanego reagowania i orkiestracji zabezpieczeń (SOAR) — aby zapewnić swojemu centrum operacji bezpieczeństwa (SOC) jedno centralne miejsce do monitorowania zdarzeń bezpieczeństwa w organizacji.

Następne kroki

Dowiedz się więcej na temat Zero Trust i sposobu tworzenia strategii i architektury w skali przedsiębiorstwa za pomocą centrum Zero Trust Guidance Center.

Więcej informacji można znaleźć w następujących artykułach: