Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A página Cobertura e maturidade do Microsoft Defender mostra o nível de proteção das suas identidades em seus ambientes locais, na nuvem, SaaS e de parceiros.
Pode utilizar esta página para:
- Verifique o status da sua proteção: obtenha uma visão rápida e geral do nível de abrangência da sua proteção de identidade e acompanhe o progresso ao longo do tempo.
- Fechar lacunas de proteção: veja onde a cobertura está em falta e o que fazer. As tarefas são priorizadas pelo impacto e esforço de segurança, pelo que pode concentrar-se nas correções mais importantes primeiro.
Observação
A página Cobertura e maturidade está a ser lançada gradualmente para os clientes e poderá ainda não estar disponível na sua organização.
Pré-requisitos
Para utilizar a página Cobertura e maturidade , precisa de:
- Uma licença de Microsoft Defender para Aplicativos de Nuvem ou Microsoft Defender para Identidade.
- Uma função de usuário com permissões de Security Reader, pelo menos.
Acesse a página Cobertura e maturidade
Para aceder à página Cobertura e maturidade, inicie sessão no portal Microsoft Defender e selecione Cobertura e maturidade das Identidades>.
Entender o nível de maturidade
O nível de maturidade mostra como a proteção de identidade é completa em geral. Reflete quanto do seu ambiente de identidade está conectado, monitorado e protegido. O nível é adaptado ao seu ambiente com base nas fontes de identidade que o Defender detecta, portanto ele reflete o status específico da sua cobertura.
Os níveis de maturidade são:
| Camada | Descrição |
|---|---|
| Conectados | Você conectou pelo menos um ambiente e obteve visibilidade inicial, mas a proteção ainda é parcial. |
| Protected | Implementou sensores e conectores SaaS. Os principais recursos são cobertos, mas algumas lacunas permanecem. |
| Fortificado | Você tem cobertura abrangente em ambientes híbridos e multicloud, incluindo identidades não humanas. |
| Resiliente | Você obteve uma cobertura completa de todos os tipos de identidade em todos os ambientes. |
Cálculo do nível de maturidade
O nível de maturidade baseia-se numa classificação entre 0 e 100, com base nas classificações de cobertura combinadas das origens de identidade detetadas na sua organização. As origens que não existem no seu ambiente não estão incluídas no cálculo. À medida que a sua classificação aumenta, o escalão de maturidade progride de Ligado para Protegido e Fortificado para Resiliente.
Examinar as principais tarefas de instalação para melhorar a cobertura
A seção Principais tarefas de instalação mostra até cinco cartões na parte superior da página que representam as coisas mais importantes que você pode fazer para melhorar sua cobertura. Cada cartão mostra o nome da tarefa, o tipo de fonte (como Provedor de Identidade ou SaaS) e dois campos de classificação: impacto (benefício de segurança ao completar a tarefa) e esforço estimado (o trabalho necessário para concluí-la). As tarefas são classificadas para que os itens de alto impacto e de baixo esforço apareçam primeiro:
- Implementação de sensores no local, conector Microsoft Entra ID e governação de aplicações
- Conectores de aplicações SaaS
- Integrações de provedor de identidade, PAM e IGA
Selecione um cartão para ir diretamente para a página de instalação no portal. Depois de concluir uma tarefa, o cartão será removido e substituído pela próxima prioridade.
Por padrão, somente os componentes detectados em seu ambiente são mostrados. Para ver também outras integrações compatíveis que não estão em uso no momento, altere o filtro no painel lateral Revisar e melhorar a cobertura. Para obter mais informações, consulte Examinar e melhorar a cobertura.
Revisar fontes de cobertura de identidade
A página mostra um card para cada fonte de identidade: Provedores de identidade, Identidades SaaS, Identidades locais e Identidades PAM & IGA. Os cartões que você vê dependem do seu ambiente e do seu licenciamento.
Cada cartão mostra:
- Contagem de identidades: o número de identidades protegidas. Selecione a contagem para exibi-las no inventário de identidades.
- Classificação de cobertura: a percentagem de tarefas de configuração concluídas para esta origem.
- Ligações ativas: quantas origens estão ligadas do total detetado (por exemplo, "12 aplicações ligadas/36 aplicações em utilização").
- Ações necessárias: o número de lacunas não resolvidas.
- Rever e melhorar a cobertura: selecione para ver as lacunas específicas desta origem.
Se algum servidor ou conector de aplicativo tiver problemas de integridade, o cartão de fonte de identidade afetado mostrará uma notificação vinculada à página Problemas de integridade.
Revisar o cartão de provedores de identidade
O cartão provedores de identidade mostra identidades do Microsoft Entra ID e de outros provedores de identidade conectados. Conectar o Microsoft Entra ID fornece insights sobre riscos, investigação de eventos de entrada, vinculação de identidades entre ambientes e recomendações de segurança.
| Item | Descrição |
|---|---|
| Identidades humanas protegidas | Identidades humanas protegidas por provedores de identidade conectados. |
| Identidades não humanas protegidas | Identidades não humanas protegidas por provedores de identidade conectados. |
| Pontuação de cobertura | Percentagem de tarefas de configuração concluídas para fornecedores de identidade. |
| Ações necessárias | Número de lacunas não resolvidas. |
Revisar o cartão de identidades no ambiente local
O cartão Identidades locais mostra identidades do Active Directory local. A implementação de sensores permite deteções de ameaças, recomendações de segurança, interrupções de ataques automatizadas e ações de remediação para identidades do AD.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Porcentagem de sensores ativos em relação ao total de sensores detectados. |
| Sensores ativos | Sensores ativados do total de servidores. |
| Ações necessárias | Número de lacunas não resolvidas. |
Observação
A página Cobertura e maturidade lista todos os servidores que não possuem um sensor do Defender para Identidade. A versão 3 do sensor requer o Defender for Endpoint. Se um servidor tiver o Defender for Endpoint, você poderá instalar a versão 3 do sensor na página Ativação do sensor (Configurações>Identidades>Sensores). Se um servidor não tiver o Defender para Endpoint, ele não aparecerá na página de ativação do sensor. Para esses servidores, implemente a versão 2 do sensor .
Examinar o cartão de identidades SaaS
O cartão de identidades SaaS mostra identidades de aplicativos SaaS conectados. A ligação de aplicações SaaS permite o controlo de utilizadores, a investigação de atividades, as recomendações de segurança e a deteção de ameaças de aplicações OAuth.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Porcentagem de aplicativos SaaS conectados entre os aplicativos descobertos. |
| Conectores ativos | Aplicações ligadas do total de aplicações suportadas. |
| Ações necessárias | Número de lacunas não resolvidas. |
Revisar o cartão de identidades de PAM e IGA
O cartão Identidades de PAM & IGA mostra as integrações com parceiros para soluções de gerenciamento de acesso privilegiado (PAM) e de governança e administração de identidades (IGA). As lacunas de parceiros contam na sua pontuação de maturidade. Resolvê-los aumenta a classificação.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Porcentagem de soluções PAM e IGA conectadas entre as soluções descobertas. |
| Conectores ativos | Soluções conectadas do total de soluções com suporte. |
| Ações necessárias | Número de lacunas não resolvidas. |
Examinar e melhorar a cobertura
Para ver as ações de configuração específicas para uma fonte de cobertura, selecione Examinar e melhorar a cobertura em seu cartão. Um painel lateral é aberto com o nome de origem e as seguintes informações:
- Um resumo dos benefícios da expansão da cobertura para essa fonte.
- Uma contagem de conexões. Por exemplo, 2/2 conectado para provedores de identidade, no local e fontes PAM e IGA ou 6/21 conectores ativos para aplicativos SaaS.
- Uma lista Andamento da cobertura das ações de configuração disponíveis para essa fonte.
- Um botão de configuração na parte inferior do painel que abre a página de configurações relacionadas (por exemplo, configurar sensores locais ou configurar conectores de aplicativos de nuvem).
A captura de tela a seguir mostra o painel lateral Provedores de identidade como exemplo:
A lista de progresso de cobertura inclui as colunas a seguir. Marque a caixa de seleção ao lado de uma ação para marcá-la concluída.
| Coluna | Descrição |
|---|---|
| Nome da ação | A tarefa de instalação, como conectar um aplicativo específico, sensor ou solução de parceiro. |
| Impact | O impacto na segurança da conclusão da ação. |
| Esforço | O esforço estimado para concluir a ação. |
Painel de identidades de SaaS
O painel de identidades SaaS inclui opções adicionais que não estão disponíveis para outras fontes de cobertura:
- Uma coluna Observed que indica se cada aplicativo é detectado em seu ambiente.
- Um botão Mostrar apenas aplicativos observados. Por padrão, somente os aplicativos observados são mostrados. Desative a alternância para ver também outros aplicativos SaaS compatíveis que não são observados no momento.