Visão geral do painel de Segurança de Identidade (Pré-visualização)

Microsoft Defender para o dashboard de Identidade

A página dashboard do Microsoft Defender para Identidade mostra dados para o ajudar a analisar melhor a sua postura de segurança, compreender o quão bem está protegido, identificar vulnerabilidades e realizar ações recomendadas.

Utilize a página Dashboard para ver informações críticas e dados em tempo real sobre a deteção e resposta de ameaças de identidade (ITDR). Veja gráficos e widgets que mostrem informações importantes relacionadas com acesso não autorizado, comprometimento da conta, ameaças internas e atividades anormais e, em seguida, monitorize e faça a gestão proativa de potenciais riscos de segurança relacionados com identidades.

Nota

O dashboard de Segurança de Identidade está a ser implementado gradualmente para os clientes e poderá ainda não estar disponível na sua organização.

Pré-requisitos

Para aceder ao painel de Segurança de Identidade, precisa de:

  • Uma licença do Microsoft Defender para Identidade e uma licença do Entra ID Identity Protection.
  • Uma função de utilizador que tenha, pelo menos, as permissões Leitor de Segurança.
  • Para ver uma lista completa de recomendações e selecionar todas as ligações de ação recomendadas, precisa da função Administrador Global .

Importante

A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários em que não pode utilizar uma função existente.

Aceder ao dashboard

Para aceder ao dashboard, inicie sessão em Microsoft Defender e selecione Dashboard de Identidades>.

Uma captura de ecrã que mostra a página do Painel de Segurança do Defender Identity.

Cartões de resumo das avaliações

O topo do painel mostra cartões resumo para cada categoria de fonte de cobertura. Selecione os links nos cartões para mais detalhes, como documentação ou recomendações relacionadas no Classificação de Segurança da Microsoft.

Cada cartão mostra as contagens de identidades e um indicador da pontuação de cobertura:

Name Descrição
Fornecedores de Identidade Mostra a contagem de identidades humanas, identidades não humanas e identidades agênticas (Pré-visualização) de fornecedores de identidade conectados, como o Microsoft Entra ID, bem como a pontuação de cobertura.
Aplicações SaaS Mostra a contagem de identidades humanas e identidades não humanas de aplicações SaaS ligadas, juntamente com a classificação de cobertura.
No local Apresenta a contagem de identidades humanas e identidades não humanas de ambientes do Active Directory no local, juntamente com a pontuação de cobertura.
PAM & IGA Mostra o estado das integrações de gestão de acesso privilegiado (PAM) e gestão e administração de identidades (IGA) e pede-lhe para ligar as soluções disponíveis.
Identidades não humanas Mostra um gráfico de rosca de identidades não humanas (aplicações OAuth e contas de serviço) discriminadas por origem: Entra ID, SaaS e infraestrutura local.
Identidades humanas Mostra um gráfico em rosca das identidades humanas discriminadas por origem: Entra ID, SaaS e instalações locais.

Analise os principais insights

A tabela seguinte descreve os principais insights apresentados no painel de controlo:

Name Descrição
Utilizadores identificados num caminho de movimento lateral de risco Indica quaisquer contas sensíveis com percursos arriscados de movimento lateral, que representam janelas de oportunidade para os atacantes e podem expor a organização a riscos.

Recomendamos que tome medidas relativamente a quaisquer contas sensíveis nas quais tenham sido identificados percursos de movimento lateral arriscados, para minimizar o seu risco.

Para mais informações, consulte Compreender e investigar caminhos de movimento lateral com o Microsoft Defender para Identidade.
Utilizadores do Active Directory inativos Lista as contas que não foram utilizadas há, pelo menos, 180 dias.

As contas inativas que fazem parte de grupos confidenciais fornecem um caminho fácil para a sua organização. Recomendamos que remova esses utilizadores de grupos confidenciais.

Compreenda os widgets do painel

A tabela seguinte descreve os widgets disponíveis no painel:

Name Descrição
Estado da Implementação de Segurança de Identidade Mostra o número de identidades protegidas, que precisam de atenção e não estão protegidas, dando-lhe uma vista rápida do progresso da implementação da proteção de identidades. Selecione Configurar a proteção de identidade para rever e melhorar a implementação.
Postura de identidade (Classificação de segurança) A classificação apresentada representa a postura de segurança da sua organização com um foco na classificação de identidade , refletindo o estado de segurança coletiva das suas identidades. A classificação é atualizada automaticamente em tempo real para refletir os dados apresentados em gráficos e ações recomendadas.

A Classificação de Segurança da Microsoft atualiza diariamente com dados do sistema com novos pontos para cada ação recomendada tomada.

Para obter mais informações, consulte Classificação de Segurança da Microsoft.
Entra ID com elevados privilégios Lista um resumo das contas sensíveis na sua organização, incluindo Administradores Globais da Entra ID, Administradores de Segurança e contas marcadas como sensíveis. Selecione Ver todas as identidades para aceder ao inventário de identidades.
Incidentes relacionados com a identidade Lista alertas do Defender para Identidade e do Microsoft Entra ID Protection, bem como quaisquer incidentes relevantes correspondentes dos últimos 30 dias.
Guias úteis Fornece ligações para documentação chave, incluindo O que é Segurança de Identidade no Microsoft Defender?, Políticas de acesso condicional na Microsoft e Como aumentar a minha cobertura de Segurança de Identidade no Defender?.
Domínios com configurações não protegidas Lista domínios do Active Directory que têm definições de configuração não protegidas.

Os domínios do Active Directory contêm muitas configurações relacionadas com a segurança que, quando configuradas incorretamente, podem tornar as organizações mais suscetíveis a ciberataques. Certifique-se de que configura os seus domínios de acordo com as melhores práticas de segurança para diminuir a probabilidade de comprometimento de identidade.

Para obter mais informações, veja Avaliação de segurança: Configurações de domínio não seguras.
Utilizadores ativos em risco Lista contas de utilizador ativas que podem ser vulneráveis a ameaças de segurança, atividades invulgares ou potenciais comprometimentos.

Identificar e gerir utilizadores em risco é um aspeto crucial da manutenção de um ambiente de TI seguro. Selecione Ver todos os utilizadores para investigar mais aprofundadamente. Para obter mais informações, veja Remediar riscos e desbloquear utilizadores no Microsoft Entra ID Protection.

Passos seguintes

Para obter mais informações, veja Microsoft Defender para Identidade no portal do Microsoft Defender.