Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Strona Microsoft Defender Pokrycie i dojrzałość pokazuje, jak skutecznie chronione są Twoje tożsamości w Twoich środowiskach lokalnych, chmurowych, SaaS i partnerskich.
Tej strony można użyć do:
- Sprawdź status ochrony: uzyskaj szybki, ogólny obraz kompletności ochrony tożsamości i śledź postępy w czasie.
- Zamknij luki w ochronie: sprawdź, gdzie brakuje pokrycia i co z tym zrobić. Zadania są traktowane priorytetowo przez wpływ na zabezpieczenia i nakład pracy, dzięki czemu można najpierw skupić się na najważniejszych poprawkach.
Uwaga
Strona Zasięg i dojrzałość jest stopniowo udostępniana klientom i może nie być jeszcze dostępna w Twojej organizacji.
Wymagania wstępne
Aby użyć strony Pokrycie i dojrzałość , potrzebne są następujące elementy:
- Licencja Microsoft Defender for Cloud Apps lub Microsoft Defender for Identity.
- Rola użytkownika z co najmniej uprawnieniami czytelnika zabezpieczeń .
Uzyskiwanie dostępu do strony Pokrycie i dojrzałość
Aby uzyskać dostęp do strony Pokrycie i dojrzałość, zaloguj się do portalu Microsoft Defender i wybierz pozycję Pokrycie tożsamości > i dojrzałość.
Poznaj swój poziom dojrzałości
Poziom dojrzałości pokazuje, jak pełna jest ogólna ochrona tożsamości. Odzwierciedla to, jaka część środowiska tożsamości jest połączona, monitorowana i zabezpieczona. Poziom jest dostosowany do twojego środowiska na podstawie źródeł tożsamości wykrytych przez usługę Defender, co odzwierciedla określony stan pokrycia.
Poziomy dojrzałości to:
| Poziom | Opis |
|---|---|
| Podłączony | Połączono co najmniej jedno środowisko i uzyskano wstępny wgląd, ale ochrona pozostaje częściowa. |
| Chroniony | Wdrożono czujniki i łączniki SaaS. Kluczowe zasoby są pokrywane, ale niektóre luki pozostają. |
| Wzmocnione | Masz szerokie pokrycie w środowiskach hybrydowych i wielochmurowych, w tym tożsamościach innych niż ludzkie. |
| Odporne | Uzyskano pełny zakres wszystkich typów tożsamości we wszystkich środowiskach. |
Obliczanie poziomu dojrzałości
Poziom dojrzałości opiera się na wyniku w zakresie od 0 do 100, na podstawie łącznych wyników pokrycia źródeł tożsamości wykrytych w Twojej organizacji. Źródła, które nie istnieją w twoim środowisku, nie są uwzględniane w obliczeniach. Wraz ze wzrostem wskaźnika warstwa dojrzałości przechodzi od połączonej przez chronioną i wzmocnioną do odpornej.
Sprawdź najważniejsze zadania konfiguracyjne, aby poprawić pokrycie
Sekcja Najważniejsze zadania konfiguracji zawiera maksymalnie pięć kart w górnej części strony reprezentujące najważniejsze rzeczy, które można zrobić, aby poprawić pokrycie. Każda karta pokazuje nazwę zadania, typ źródła (np. Provider Identity lub SaaS) oraz dwa pola rankingu: impact (korzyść bezpieczeństwa z wykonania zadania) oraz szacowany wysiłek (praca wymagana do jego ukończenia). Zadania są klasyfikowane w taki sposób, aby elementy o dużym wpływie i niskim nakładie pracy były wyświetlane jako pierwsze:
- Lokalne wdrażanie czujników, łącznik Microsoft Entra ID i zarządzanie aplikacjami
- Łączniki aplikacji SaaS
- Integracje z dostawcą tożsamości, PAM i IGA
Wybierz kartę, aby przejść bezpośrednio do strony konfiguracji w portalu. Po zakończeniu zadania karta zostanie usunięta i zastąpiona następnym priorytetem.
Domyślnie wyświetlane są tylko składniki wykryte w danym środowisku. Aby również wyświetlić inne obsługiwane integracje, które nie są obecnie używane, zmień filtr na panelu bocznym Przeglądanie i ulepszanie pokrycia . Aby uzyskać więcej informacji, zobacz Przegląd i ulepszanie pokrycia.
Przeglądanie źródeł pokrycia tożsamości
Na stronie wyświetlana jest jedna karta dla każdego źródła tożsamości: Dostawcy tożsamości, Tożsamości SaaS, Tożsamości lokalne i Tożsamości PAM i IGA. Karty, które widzisz, zależą od środowiska i posiadanych licencji.
Każda karta pokazuje:
- Liczba tożsamości: Liczba chronionych tożsamości. Wybierz liczbę, aby wyświetlić je w spisie tożsamości.
- Wskaźnik pokrycia: odsetek zadań konfiguracyjnych ukończonych dla tego źródła.
- Aktywne połączenia: ile źródeł jest połączonych z całkowitej liczby wykrytych (na przykład "12 aplikacji połączonych /36 używanych aplikacji").
- Wymagane akcje: liczba nierozwiązanych luk.
- Przejrzyj i zwiększ zasięg: wybierz, aby wyświetlić konkretne luki dla tego źródła.
Jeśli jakiekolwiek serwery lub łączniki aplikacji mają problemy ze stanem, na karcie źródła tożsamości, którego dotyczy problem, jest wyświetlane powiadomienie z łączem do strony Problemy ze stanem.
Przejrzyj kartę dostawców tożsamości
Karta Dostawcy tożsamości wyświetla tożsamości z usługi Microsoft Entra ID i innych połączonych dostawców tożsamości. Łączenie Microsoft Entra ID umożliwia uzyskanie szczegółowych informacji o ryzyku, wyszukiwanie zdarzeń logowania, łączenie tożsamości między środowiskami i zalecenia dotyczące zabezpieczeń.
| Element | Opis |
|---|---|
| Chronione tożsamości ludzkie | Tożsamości ludzkie chronione przez dostawców tożsamości połączonych. |
| Chronione tożsamości inne niż ludzkie | Tożsamości nieosobowe chronione przez połączonych dostawców tożsamości. |
| Wynik pokrycia | Odsetek ukończonych zadań konfiguracyjnych dla dostawców tożsamości. |
| Wymagane akcje | Liczba nierozwiązanych luk. |
Przejrzyj kartę Tożsamości lokalnych
Karta Tożsamości lokalne pokazuje tożsamości z lokalnej usługi Active Directory. Wdrożenie czujników umożliwia wykrywanie zagrożeń, rekomendacje dotyczące zabezpieczeń, automatyczne przerywanie ataków oraz działania naprawcze związane z tożsamościami AD.
| Element | Opis |
|---|---|
| Wynik pokrycia | Odsetek aktywnych czujników spośród wykrytych czujników. |
| Czujniki aktywne | Czujniki aktywowane z łącznej liczby serwerów. |
| Wymagane akcje | Liczba nierozwiązanych luk. |
Uwaga
Strona Pokrycie i dojrzałość zawiera listę wszystkich serwerów, które nie mają czujnika usługi Defender for Identity. Czujnik w wersji 3 wymaga usługi Defender for Endpoint. Jeśli serwer ma Defender for Endpoint, możesz zainstalować sensor w wersji 3 na stronie Aktywacja czujnika (Ustawienia>Tożsamości>Czujniki). Jeśli serwer nie ma usługi Defender for Endpoint, nie będzie wyświetlany na stronie aktywacji czujnika. W przypadku tych serwerów wdróż czujnik w wersji 2 .
Przejrzyj kartę tożsamości SaaS
Karta Tożsamości SaaS zawiera tożsamości z połączonych aplikacji SaaS. Łączenie aplikacji SaaS umożliwia śledzenie użytkowników, wyszukiwanie aktywności, zalecenia dotyczące zabezpieczeń i wykrywanie zagrożeń aplikacji OAuth.
| Element | Opis |
|---|---|
| Wynik pokrycia | Procent połączonych aplikacji SaaS z odnalezionych aplikacji. |
| Aktywne łączniki | Połączone aplikacje z łącznej liczby obsługiwanych aplikacji. |
| Wymagane akcje | Liczba nierozwiązanych luk. |
Przejrzyj kartę tożsamości PAM i IGA
Karta tożsamości PAM i IGA zawiera integracje partnerów w przypadku rozwiązań zarządzania dostępem uprzywilejowanym (PAM) i zarządzania tożsamościami (IGA). Różnice między partnerami są wliczane do wyniku dojrzałości. Ich rozwiązanie zwiększa wynik.
| Element | Opis |
|---|---|
| Wynik pokrycia | Procent podłączonych rozwiązań PAM i IGA wśród wykrytych rozwiązań. |
| Aktywne łączniki | Połączone rozwiązania spośród wszystkich obsługiwanych rozwiązań. |
| Wymagane akcje | Liczba nierozwiązanych luk. |
Przegląd i ulepszanie pokrycia
Aby wyświetlić konkretne akcje konfiguracji dla źródła pokrycia, wybierz pozycję Przejrzyj i popraw pokrycie na karcie. Zostanie otwarty panel boczny z nazwą źródła i następującymi informacjami:
- Podsumowanie korzyści z rozszerzania zasięgu dla tego źródła.
- Liczba połączeń. Na przykład 2 z 2 połączonych dla dostawców tożsamości, źródeł lokalnych oraz źródeł PAM i IGA, lub 6 z 21 aktywnych łączników dla aplikacji SaaS.
- Lista postępu pokrycia działań konfiguracyjnych dostępnych dla tego źródła.
- Przycisk konfiguracji w dolnej części panelu, który otwiera powiązaną stronę ustawień (na przykład Konfigurowanie czujników lokalnych lub Konfigurowanie łączników aplikacji w chmurze).
Poniższy zrzut ekranu przedstawia panel boczny Dostawcy tożsamości jako przykład:
Lista Postęp pokrycia zawiera następujące kolumny. Zaznacz pole wyboru obok akcji, aby oznaczyć ją jako ukończoną.
| Column | Opis |
|---|---|
| Nazwa akcji | Zadanie konfiguracji, takie jak łączenie określonej aplikacji, czujnika lub rozwiązania partnerskiego. |
| Obserwowane | Czy aplikacja lub integracja jest wykrywana w twoim środowisku. Ta kolumna nie jest dostępna w panelu bocznym Tożsamości lokalne. |
| Impact | Wpływ zabezpieczeń na ukończenie akcji. |
| Effort | Szacowany nakład pracy potrzebny do wykonania działania. |
Większość paneli bocznych posiada przełącznik Pokaż tylko zaobserwowane aplikacje . Domyślnie wyświetlane są tylko obserwowane aplikacje i integracje. Wyłącz przełącznik, aby zobaczyć także inne obsługiwane aplikacje i integracje, które obecnie nie są widoczne.
Panel lokalnych tożsamości
Panel tożsamości lokalnych pokazuje onboarding sensorów oraz postępy migracji dla odkrytych serwerów.
Panel obejmuje następujące wskaźniki:
| Metric | Opis |
|---|---|
| Ręcznie wdrożony | Serwery wdrożone z czujnikiem w wersji 2. |
| Aktywowany | Serwery gotowe do aktywacji czujnika w wersji 3 jednym kliknięciem. |
| Zmigrowane | Czujniki działające w wersji 2, które mogą przejść na wersję 3. |
Lista postępów w Coverage może zawierać następujące nazwy akcji:
| Nazwa akcji | Opis |
|---|---|
| Aktywuj V3 | Serwery gotowe do aktywacji czujnika w wersji 3 jednym kliknięciem. |
| Ręczne wdrożenie | Serwery, które nie kwalifikują się do aktywacji i powinny być wdrożone z sensorem w wersji 2. |
| Migracja | Czujniki działające w wersji 2, które mogą przejść na wersję 3. |
Panel tożsamości SaaS
Panel tożsamości SaaS pokazuje zaobserwowane aplikacje SaaS oraz inne wspierane aplikacje SaaS, które można połączyć.