Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para o dashboard de Identidade
A página dashboard do Microsoft Defender para Identidade mostra dados para o ajudar a analisar melhor a sua postura de segurança, compreender o quão bem está protegido, identificar vulnerabilidades e realizar ações recomendadas.
Utilize a página Dashboard para ver informações críticas e dados em tempo real sobre a deteção e resposta de ameaças de identidade (ITDR). Veja gráficos e widgets que mostrem informações importantes relacionadas com acesso não autorizado, comprometimento da conta, ameaças internas e atividades anormais e, em seguida, monitorize e faça a gestão proativa de potenciais riscos de segurança relacionados com identidades.
Nota
O dashboard de Segurança de Identidade está a ser implementado gradualmente para os clientes e poderá ainda não estar disponível na sua organização.
Pré-requisitos
Para aceder ao painel de Segurança de Identidade, precisa de:
- Uma licença do Microsoft Defender para Identidade e uma licença do Entra ID Identity Protection.
- Uma função de utilizador que tenha, pelo menos, as permissões Leitor de Segurança.
- Para ver uma lista completa de recomendações e selecionar todas as ligações de ação recomendadas, precisa da função Administrador Global .
Importante
A Microsoft recomenda que utilize funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários em que não pode utilizar uma função existente.
Aceder ao dashboard
Para aceder ao dashboard, inicie sessão em Microsoft Defender e selecione Dashboard de Identidades>.
Cartões de resumo das avaliações
O topo do painel mostra cartões resumo para cada categoria de fonte de cobertura. Selecione os links nos cartões para mais detalhes, como documentação ou recomendações relacionadas no Classificação de Segurança da Microsoft.
Cada cartão mostra as contagens de identidades e um indicador da pontuação de cobertura:
| Name | Descrição |
|---|---|
| Fornecedores de Identidade | Mostra a contagem de identidades humanas, identidades não humanas e identidades agênticas (Pré-visualização) de fornecedores de identidade conectados, como o Microsoft Entra ID, bem como a pontuação de cobertura. |
| Aplicações SaaS | Mostra a contagem de identidades humanas e identidades não humanas de aplicações SaaS ligadas, juntamente com a classificação de cobertura. |
| No local | Apresenta a contagem de identidades humanas e identidades não humanas de ambientes do Active Directory no local, juntamente com a pontuação de cobertura. |
| PAM & IGA | Mostra o estado das integrações de gestão de acesso privilegiado (PAM) e gestão e administração de identidades (IGA) e pede-lhe para ligar as soluções disponíveis. |
| Identidades não humanas | Mostra um gráfico de rosca de identidades não humanas (aplicações OAuth e contas de serviço) discriminadas por origem: Entra ID, SaaS e infraestrutura local. |
| Identidades humanas | Mostra um gráfico em rosca das identidades humanas discriminadas por origem: Entra ID, SaaS e instalações locais. |
Analise os principais insights
A tabela seguinte descreve os principais insights apresentados no painel de controlo:
| Name | Descrição |
|---|---|
| Utilizadores identificados num caminho de movimento lateral de risco | Indica quaisquer contas sensíveis com percursos arriscados de movimento lateral, que representam janelas de oportunidade para os atacantes e podem expor a organização a riscos. Recomendamos que tome medidas relativamente a quaisquer contas sensíveis nas quais tenham sido identificados percursos de movimento lateral arriscados, para minimizar o seu risco. Para mais informações, consulte Compreender e investigar caminhos de movimento lateral com o Microsoft Defender para Identidade. |
| Utilizadores do Active Directory inativos | Lista as contas que não foram utilizadas há, pelo menos, 180 dias. As contas inativas que fazem parte de grupos confidenciais fornecem um caminho fácil para a sua organização. Recomendamos que remova esses utilizadores de grupos confidenciais. |
Compreenda os widgets do painel
A tabela seguinte descreve os widgets disponíveis no painel:
| Name | Descrição |
|---|---|
| Estado da Implementação de Segurança de Identidade | Mostra o número de identidades protegidas, que precisam de atenção e não estão protegidas, dando-lhe uma vista rápida do progresso da implementação da proteção de identidades. Selecione Configurar a proteção de identidade para rever e melhorar a implementação. |
| Postura de identidade (Classificação de segurança) | A classificação apresentada representa a postura de segurança da sua organização com um foco na classificação de identidade , refletindo o estado de segurança coletiva das suas identidades. A classificação é atualizada automaticamente em tempo real para refletir os dados apresentados em gráficos e ações recomendadas. A Classificação de Segurança da Microsoft atualiza diariamente com dados do sistema com novos pontos para cada ação recomendada tomada. Para obter mais informações, consulte Classificação de Segurança da Microsoft. |
| Entra ID com elevados privilégios | Lista um resumo das contas sensíveis na sua organização, incluindo Administradores Globais da Entra ID, Administradores de Segurança e contas marcadas como sensíveis. Selecione Ver todas as identidades para aceder ao inventário de identidades. |
| Incidentes relacionados com a identidade | Lista alertas do Defender para Identidade e do Microsoft Entra ID Protection, bem como quaisquer incidentes relevantes correspondentes dos últimos 30 dias. |
| Guias úteis | Fornece ligações para documentação chave, incluindo O que é Segurança de Identidade no Microsoft Defender?, Políticas de acesso condicional na Microsoft e Como aumentar a minha cobertura de Segurança de Identidade no Defender?. |
| Domínios com configurações não protegidas | Lista domínios do Active Directory que têm definições de configuração não protegidas. Os domínios do Active Directory contêm muitas configurações relacionadas com a segurança que, quando configuradas incorretamente, podem tornar as organizações mais suscetíveis a ciberataques. Certifique-se de que configura os seus domínios de acordo com as melhores práticas de segurança para diminuir a probabilidade de comprometimento de identidade. Para obter mais informações, veja Avaliação de segurança: Configurações de domínio não seguras. |
| Utilizadores ativos em risco | Lista contas de utilizador ativas que podem ser vulneráveis a ameaças de segurança, atividades invulgares ou potenciais comprometimentos. Identificar e gerir utilizadores em risco é um aspeto crucial da manutenção de um ambiente de TI seguro. Selecione Ver todos os utilizadores para investigar mais aprofundadamente. Para obter mais informações, veja Remediar riscos e desbloquear utilizadores no Microsoft Entra ID Protection. |
Passos seguintes
Para obter mais informações, veja Microsoft Defender para Identidade no portal do Microsoft Defender.