Visão geral do painel do Identity Security (versão prévia)

Microsoft Defender para dashboard de Identidade

A página dashboard do Microsoft Defender para Identidade mostra dados para o ajudar a analisar melhor a sua postura de segurança, compreender o quão bem está protegido, identificar vulnerabilidades e realizar ações recomendadas.

Utilize a página Dashboard para ver informações críticas e dados em tempo real sobre a deteção e resposta de ameaças de identidade (ITDR). Veja gráficos e widgets que mostrem informações importantes relacionadas com acesso não autorizado, comprometimento da conta, ameaças internas e atividades anormais e, em seguida, monitorize e faça a gestão proativa de potenciais riscos de segurança relacionados com identidades.

Observação

A dashboard de Segurança de Identidade está a ser implementada gradualmente para os clientes e poderá ainda não estar disponível na sua organização.

Pré-requisitos

Para acessar o painel de Segurança de Identidade, você precisa:

  • Uma licença do Microsoft Defender para Identidade e uma licença do Entra ID Identity Protection.
  • Uma função de usuário com pelo menos as permissões Security Reader.
  • Para ver uma lista completa de recomendações e selecionar todas as ligações de ação recomendadas, precisa da função Administrador Global .

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários em que não pode utilizar uma função existente.

Aceder ao dashboard

Para acessar o painel, entre no Microsoft Defender e selecione Identidades > Painel.

Uma captura de tela mostrando a página painel de segurança de identidade do Defender.

Examinar cartões de resumo

A parte superior do painel mostra cartões de resumo para cada categoria de origem de cobertura. Selecione links nos cartões para obter mais detalhes, como documentação ou recomendações relacionadas no Microsoft Secure Score.

Cada cartão mostra as contagens de identidades e um indicador de pontuação de cobertura:

Nome Descrição
Fornecedores de Identidade Mostra a contagem de identidades humanas, identidades não humanas e identidades agênticas (Prévia) em provedores de identidade conectados, como o Microsoft Entra ID, juntamente com a pontuação de cobertura.
Aplicativos SaaS Mostra a contagem de identidades humanas e identidades não humanas de aplicações SaaS ligadas, juntamente com a classificação de cobertura.
No local Mostra a contagem de identidades humanas e não humanas em ambientes locais do Active Directory, bem como a pontuação de cobertura.
PAM &IGA Mostra o status das integrações de gestão de acesso privilegiado (PAM) e governança e administração de identidades (IGA) e solicita que você conecte as soluções disponíveis.
Identidades não humanas Mostra um gráfico de rosca de identidades não humanas (aplicativos OAuth e contas de serviço) segmentadas por origem: Entra ID, SaaS e local.
Identidades humanas Exibe um gráfico de rosca com as identidades humanas discriminadas por origem: Entra ID, SaaS e on-premises.

Examinar os principais insights

A tabela a seguir descreve os principais insights mostrados no painel:

Nome Descrição
Usuários identificados em um caminho arriscado de movimentação lateral Indica quaisquer contas sensíveis com caminhos arriscados de movimentação lateral, que representam janelas de oportunidade para invasores e podem expor a riscos.

Recomendamos que você tome medidas em relação a quaisquer contas sensíveis identificadas com caminhos de movimentação lateral arriscados para minimizar seus riscos.

Para mais informações, veja Compreender e investigar caminhos de movimento lateral com o Microsoft Defender para Identidade.
Utilizadores do Active Directory inativos Lista as contas que não foram utilizadas há, pelo menos, 180 dias.

As contas inativas que fazem parte de grupos confidenciais fornecem um caminho fácil para a sua organização. Recomendamos que remova esses utilizadores de grupos confidenciais.

Entenda os widgets do painel

A tabela a seguir descreve os widgets disponíveis no painel:

Nome Descrição
Estado da Implementação de Segurança de Identidade Mostra o número de identidades protegidas, que precisam de atenção e não estão protegidas, dando-lhe uma vista rápida do progresso da implementação da proteção de identidades. Selecione Configurar a proteção de identidade para rever e melhorar a implementação.
Postura de identidade (Classificação de segurança) A classificação apresentada representa a postura de segurança da sua organização com um foco na classificação de identidade , refletindo o estado de segurança coletiva das suas identidades. A classificação é atualizada automaticamente em tempo real para refletir os dados apresentados em gráficos e ações recomendadas.

A Classificação de Segurança da Microsoft atualiza diariamente com dados do sistema com novos pontos para cada ação recomendada tomada.

Para obter mais informações, consulte Classificação de Segurança da Microsoft.
Entra ID com altos privilégios Apresenta um resumo das contas sensíveis em sua organização, incluindo Administradores Globais do Entra ID, Administradores de Segurança e contas marcadas como sensíveis. Selecione Ver todas as identidades para aceder ao inventário de identidades.
Incidentes relacionados com a identidade Lista alertas do Defender para Identidade e do Microsoft Entra ID Protection, bem como quaisquer incidentes relevantes correspondentes dos últimos 30 dias.
Guias úteis Fornece links para a documentação principal, incluindo o que é a Segurança de Identidade em Microsoft Defender?, políticas de acesso condicional em Microsoft e como aumentar minha cobertura de segurança de identidade em Defender?.
Domínios com configurações não protegidas Lista domínios do Active Directory que têm definições de configuração não protegidas.

Os domínios do Active Directory contêm muitas configurações relacionadas com a segurança que, quando configuradas incorretamente, podem tornar as organizações mais suscetíveis a ciberataques. Certifique-se de que configura os seus domínios de acordo com as melhores práticas de segurança para diminuir a probabilidade de comprometimento de identidade.

Para obter mais informações, veja Avaliação de segurança: Configurações de domínio não seguras.
Utilizadores ativos em risco Lista contas de usuário ativas que podem estar vulneráveis a ameaças à segurança, atividades incomuns ou possíveis comprometimentos.

Identificar e gerir utilizadores em risco é um aspeto crucial da manutenção de um ambiente de TI seguro. Selecione Ver todos os utilizadores para investigar mais aprofundadamente. Para obter mais informações, veja Remediar riscos e desbloquear utilizadores no Microsoft Entra ID Protection.

Próximas etapas

Para obter mais informações, veja Microsoft Defender para Identidade no portal do Microsoft Defender.