Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão geral
Microsoft Defender XDR fornece relatórios do Defender para Identidade, que pode gerar a pedido ou configurar para serem enviados periodicamente por e-mail. Este artigo explica como acessar, baixar e agendar Defender para relatórios de identidade no Microsoft Defender XDR. Os relatórios disponíveis abrangem resumos de atividades do sistema, modificações em grupos confidenciais e senhas expostas em texto não criptografado, ajudando você a monitorar os riscos relacionados à identidade em seu ambiente.
Acessar relatórios do Microsoft Defender for Identity no Microsoft Defender XDR
Para acessar os relatórios do Defender para Identidade no Microsoft Defender, no menu de navegação à esquerda, selecione Relatórios>Identidades>Gerenciamento de relatórios.
Os relatórios disponíveis incluem:
| Nome do relatório | Descrição |
|---|---|
| Resumo | Apresenta um painel do status do seu sistema, incluindo: - Resumo: Um resumo da atividade de rede detetada - Abrir problemas de integridade: lista os problemas de integridade do Defender para Identidade que você deve cuidar. Atividades suspeitas e problemas de integridade são listados por tipo. |
| Modificação em grupos sensíveis | Lista sempre que é efetuada uma modificação a grupos confidenciais, como administradores ou contas ou grupos etiquetados manualmente. Se estiver a utilizar sensores autónomos do Defender para Identidade, certifique-se de que os eventos são reencaminhados dos controladores de domínio para os sensores autónomos para receber um relatório completo sobre os seus grupos confidenciais. |
| Palavras-passe expostas em texto não encriptado | Lista todas as senhas de contas e de computadores de origem detectadas pelo Defender for Identity sendo enviadas em texto sem criptografia. Nota: alguns serviços utilizam o protocolo LDAP não seguro para enviar credenciais de conta em texto simples. Isto pode até acontecer em contas confidenciais. Os atacantes que monitorizam o tráfego de rede podem capturar e, em seguida, reutilizar estas credenciais para fins maliciosos. |
Gerar um relatório a pedido
Para gerar um relatório a pedido:
No Microsoft Defender XDR, selecione Relatórios>Identidades>Gerenciamento de relatórios.
Na página Relatórios de identidades , selecione um relatório e, em seguida, selecione Transferir.
No painel de download do relatório exibido à direita, defina um período para o relatório e, em seguida, selecione Baixar relatório.
O seu relatório é transferido pelo browser, onde pode abri-lo ou guardá-lo. Os relatórios transferidos incluem um máximo de 100 000 linhas.
Agendar um relatório por e-mail
Para definir uma agenda para que um relatório lhe seja enviado por e-mail:
No Microsoft Defender XDR, selecione Relatórios>Identidades>Gerenciamento de relatórios.
Na página Relatórios de identidades , selecione um relatório e, em seguida, selecione Agendar relatório.
Utilize o assistente para definir os seguintes detalhes:
Na página Definir agenda , defina as condições em que pretende enviar o relatório e o tempo que pretende que seja enviado.
Seu relatório é enviado de acordo com suas configurações de fuso horário Microsoft Defender (Local ou UTC). Para obter mais informações, consulte Definir o fuso horário para Microsoft Defender.
Na página Destinatários , introduza e adicione endereços de e-mail para qualquer pessoa que pretenda receber o relatório. Selecione Seguinte para concluir o agendamento.
A página Concluir mostra uma mensagem de confirmação. Selecione Fechar para fechar o assistente.
Uma vez configurado o agendamento, para editar o horário agendado ou os destinatários, repita os passos em Para definir um cronograma para um relatório a ser enviado para você por e-mail.
Remover todos os relatórios agendados
Para remover um relatório agendado e impedir que seja enviado:
Aviso
A redefinição da agenda interrompe a entrega futura de email para este relatório até que você configure um novo agendamento.
No Microsoft Defender XDR, selecione Relatórios>Gestão de Relatórios de Identidades>.
Na página Relatórios de identidades , selecione o relatório que pretende parar de enviar e, em seguida, selecione Repor agendamento.
Na mensagem de confirmação, selecione Repor para concluir o processo.