Wyświetl poziom ochrony tożsamości i stopień dojrzałości (wersja zapoznawcza)

Strona Microsoft Defender Pokrycie i dojrzałość pokazuje, jak skutecznie chronione są Twoje tożsamości w Twoich środowiskach lokalnych, chmurowych, SaaS i partnerskich.

Tej strony można użyć do:

  • Sprawdź status ochrony: uzyskaj szybki, ogólny obraz kompletności ochrony tożsamości i śledź postępy w czasie.
  • Zamknij luki w ochronie: sprawdź, gdzie brakuje pokrycia i co z tym zrobić. Zadania są traktowane priorytetowo przez wpływ na zabezpieczenia i nakład pracy, dzięki czemu można najpierw skupić się na najważniejszych poprawkach.

Uwaga

Strona Zasięg i dojrzałość jest stopniowo udostępniana klientom i może nie być jeszcze dostępna w Twojej organizacji.

Wymagania wstępne

Aby użyć strony Pokrycie i dojrzałość , potrzebne są następujące elementy:

  • Licencja Microsoft Defender for Cloud Apps lub Microsoft Defender for Identity.
  • Rola użytkownika z co najmniej uprawnieniami czytelnika zabezpieczeń .

Uzyskiwanie dostępu do strony Pokrycie i dojrzałość

Aby uzyskać dostęp do strony Pokrycie i dojrzałość, zaloguj się do portalu Microsoft Defender i wybierz pozycję Pokrycie tożsamości > i dojrzałość.

Zrzut ekranu przedstawiający stronę „Pokrycie i dojrzałość” w Microsoft Defender.

Poznaj swój poziom dojrzałości

Poziom dojrzałości pokazuje, jak pełna jest ogólna ochrona tożsamości. Odzwierciedla to, jaka część środowiska tożsamości jest połączona, monitorowana i zabezpieczona. Poziom jest dostosowany do twojego środowiska na podstawie źródeł tożsamości wykrytych przez usługę Defender, co odzwierciedla określony stan pokrycia.

Poziomy dojrzałości to:

Poziom Opis
Podłączony Połączono co najmniej jedno środowisko i uzyskano wstępny wgląd, ale ochrona pozostaje częściowa.
Chroniony Wdrożono czujniki i łączniki SaaS. Kluczowe zasoby są pokrywane, ale niektóre luki pozostają.
Wzmocnione Masz szerokie pokrycie w środowiskach hybrydowych i wielochmurowych, w tym tożsamościach innych niż ludzkie.
Odporne Uzyskano pełny zakres wszystkich typów tożsamości we wszystkich środowiskach.

Obliczanie poziomu dojrzałości

Poziom dojrzałości opiera się na wyniku w zakresie od 0 do 100, na podstawie łącznych wyników pokrycia źródeł tożsamości wykrytych w Twojej organizacji. Źródła, które nie istnieją w twoim środowisku, nie są uwzględniane w obliczeniach. Wraz ze wzrostem wskaźnika warstwa dojrzałości przechodzi od połączonej przez chronioną i wzmocnioną do odpornej.

Sprawdź najważniejsze zadania konfiguracyjne, aby poprawić pokrycie

Sekcja Najważniejsze zadania konfiguracji zawiera maksymalnie pięć kart w górnej części strony reprezentujące najważniejsze rzeczy, które można zrobić, aby poprawić pokrycie. Każda karta pokazuje nazwę zadania, typ źródła (np. Provider Identity lub SaaS) oraz dwa pola rankingu: impact (korzyść bezpieczeństwa z wykonania zadania) oraz szacowany wysiłek (praca wymagana do jego ukończenia). Zadania są klasyfikowane w taki sposób, aby elementy o dużym wpływie i niskim nakładie pracy były wyświetlane jako pierwsze:

  1. Lokalne wdrażanie czujników, łącznik Microsoft Entra ID i zarządzanie aplikacjami
  2. Łączniki aplikacji SaaS
  3. Integracje z dostawcą tożsamości, PAM i IGA

Wybierz kartę, aby przejść bezpośrednio do strony konfiguracji w portalu. Po zakończeniu zadania karta zostanie usunięta i zastąpiona następnym priorytetem.

Domyślnie wyświetlane są tylko składniki wykryte w danym środowisku. Aby również wyświetlić inne obsługiwane integracje, które nie są obecnie używane, zmień filtr na panelu bocznym Przeglądanie i ulepszanie pokrycia . Aby uzyskać więcej informacji, zobacz Przegląd i ulepszanie pokrycia.

Przeglądanie źródeł pokrycia tożsamości

Na stronie wyświetlana jest jedna karta dla każdego źródła tożsamości: Dostawcy tożsamości, Tożsamości SaaS, Tożsamości lokalne i Tożsamości PAM i IGA. Karty, które widzisz, zależą od środowiska i posiadanych licencji.

Zrzut ekranu przedstawiający sekcję „Źródła pokrycia” na stronie „Pokrycie i dojrzałość” w Microsoft Defender.

Każda karta pokazuje:

  • Liczba tożsamości: Liczba chronionych tożsamości. Wybierz liczbę, aby wyświetlić je w spisie tożsamości.
  • Wskaźnik pokrycia: odsetek zadań konfiguracyjnych ukończonych dla tego źródła.
  • Aktywne połączenia: ile źródeł jest połączonych z całkowitej liczby wykrytych (na przykład "12 aplikacji połączonych /36 używanych aplikacji").
  • Wymagane akcje: liczba nierozwiązanych luk.
  • Przejrzyj i zwiększ zasięg: wybierz, aby wyświetlić konkretne luki dla tego źródła.

Jeśli jakiekolwiek serwery lub łączniki aplikacji mają problemy ze stanem, na karcie źródła tożsamości, którego dotyczy problem, jest wyświetlane powiadomienie z łączem do strony Problemy ze stanem.

Przejrzyj kartę dostawców tożsamości

Karta Dostawcy tożsamości wyświetla tożsamości z usługi Microsoft Entra ID i innych połączonych dostawców tożsamości. Łączenie Microsoft Entra ID umożliwia uzyskanie szczegółowych informacji o ryzyku, wyszukiwanie zdarzeń logowania, łączenie tożsamości między środowiskami i zalecenia dotyczące zabezpieczeń.

Element Opis
Chronione tożsamości ludzkie Tożsamości ludzkie chronione przez dostawców tożsamości połączonych.
Chronione tożsamości inne niż ludzkie Tożsamości nieosobowe chronione przez połączonych dostawców tożsamości.
Wynik pokrycia Odsetek ukończonych zadań konfiguracyjnych dla dostawców tożsamości.
Wymagane akcje Liczba nierozwiązanych luk.

Przejrzyj kartę Tożsamości lokalnych

Karta Tożsamości lokalne pokazuje tożsamości z lokalnej usługi Active Directory. Wdrożenie czujników umożliwia wykrywanie zagrożeń, rekomendacje dotyczące zabezpieczeń, automatyczne przerywanie ataków oraz działania naprawcze związane z tożsamościami AD.

Element Opis
Wynik pokrycia Odsetek aktywnych czujników spośród wykrytych czujników.
Czujniki aktywne Czujniki aktywowane z łącznej liczby serwerów.
Wymagane akcje Liczba nierozwiązanych luk.

Uwaga

Strona Pokrycie i dojrzałość zawiera listę wszystkich serwerów, które nie mają czujnika usługi Defender for Identity. Czujnik w wersji 3 wymaga usługi Defender for Endpoint. Jeśli serwer ma Defender for Endpoint, możesz zainstalować sensor w wersji 3 na stronie Aktywacja czujnika (Ustawienia>Tożsamości>Czujniki). Jeśli serwer nie ma usługi Defender for Endpoint, nie będzie wyświetlany na stronie aktywacji czujnika. W przypadku tych serwerów wdróż czujnik w wersji 2 .

Przejrzyj kartę tożsamości SaaS

Karta Tożsamości SaaS zawiera tożsamości z połączonych aplikacji SaaS. Łączenie aplikacji SaaS umożliwia śledzenie użytkowników, wyszukiwanie aktywności, zalecenia dotyczące zabezpieczeń i wykrywanie zagrożeń aplikacji OAuth.

Element Opis
Wynik pokrycia Procent połączonych aplikacji SaaS z odnalezionych aplikacji.
Aktywne łączniki Połączone aplikacje z łącznej liczby obsługiwanych aplikacji.
Wymagane akcje Liczba nierozwiązanych luk.

Przejrzyj kartę tożsamości PAM i IGA

Karta tożsamości PAM i IGA zawiera integracje partnerów w przypadku rozwiązań zarządzania dostępem uprzywilejowanym (PAM) i zarządzania tożsamościami (IGA). Różnice między partnerami są wliczane do wyniku dojrzałości. Ich rozwiązanie zwiększa wynik.

Element Opis
Wynik pokrycia Procent podłączonych rozwiązań PAM i IGA wśród wykrytych rozwiązań.
Aktywne łączniki Połączone rozwiązania spośród wszystkich obsługiwanych rozwiązań.
Wymagane akcje Liczba nierozwiązanych luk.

Przegląd i ulepszanie pokrycia

Aby wyświetlić konkretne akcje konfiguracji dla źródła pokrycia, wybierz pozycję Przejrzyj i popraw pokrycie na karcie. Zostanie otwarty panel boczny z nazwą źródła i następującymi informacjami:

  • Podsumowanie korzyści z rozszerzania zasięgu dla tego źródła.
  • Liczba połączeń. Na przykład 2 z 2 połączonych dla dostawców tożsamości, źródeł lokalnych oraz źródeł PAM i IGA, lub 6 z 21 aktywnych łączników dla aplikacji SaaS.
  • Lista postępu pokrycia działań konfiguracyjnych dostępnych dla tego źródła.
  • Przycisk konfiguracji w dolnej części panelu, który otwiera powiązaną stronę ustawień (na przykład Konfigurowanie czujników lokalnych lub Konfigurowanie łączników aplikacji w chmurze).

Poniższy zrzut ekranu przedstawia panel boczny Dostawcy tożsamości jako przykład:

Zrzut ekranu przedstawiający panel boczny dostawców tożsamości w Microsoft Defender.

Lista Postęp pokrycia zawiera następujące kolumny. Zaznacz pole wyboru obok akcji, aby oznaczyć ją jako ukończoną.

Column Opis
Nazwa akcji Zadanie konfiguracji, takie jak łączenie określonej aplikacji, czujnika lub rozwiązania partnerskiego.
Obserwowane Czy aplikacja lub integracja jest wykrywana w twoim środowisku. Ta kolumna nie jest dostępna w panelu bocznym Tożsamości lokalne.
Impact Wpływ zabezpieczeń na ukończenie akcji.
Effort Szacowany nakład pracy potrzebny do wykonania działania.

Większość paneli bocznych posiada przełącznik Pokaż tylko zaobserwowane aplikacje . Domyślnie wyświetlane są tylko obserwowane aplikacje i integracje. Wyłącz przełącznik, aby zobaczyć także inne obsługiwane aplikacje i integracje, które obecnie nie są widoczne.

Panel lokalnych tożsamości

Panel tożsamości lokalnych pokazuje onboarding sensorów oraz postępy migracji dla odkrytych serwerów.

Zrzut ekranu pokazujący panel tożsamości lokalnych w Microsoft Defender.

Panel obejmuje następujące wskaźniki:

Metric Opis
Ręcznie wdrożony Serwery wdrożone z czujnikiem w wersji 2.
Aktywowany Serwery gotowe do aktywacji czujnika w wersji 3 jednym kliknięciem.
Zmigrowane Czujniki działające w wersji 2, które mogą przejść na wersję 3.

Lista postępów w Coverage może zawierać następujące nazwy akcji:

Nazwa akcji Opis
Aktywuj V3 Serwery gotowe do aktywacji czujnika w wersji 3 jednym kliknięciem.
Ręczne wdrożenie Serwery, które nie kwalifikują się do aktywacji i powinny być wdrożone z sensorem w wersji 2.
Migracja Czujniki działające w wersji 2, które mogą przejść na wersję 3.

Panel tożsamości SaaS

Panel tożsamości SaaS pokazuje zaobserwowane aplikacje SaaS oraz inne wspierane aplikacje SaaS, które można połączyć.

Zrzut ekranu przedstawiający panel boczny tożsamości SaaS z kolumną Obserwowane i przełącznik Pokaż tylko obserwowane aplikacje w Microsoft Defender.