Confiança Zero com o Defender para Identidade

Confiança Zero é uma estratégia de segurança para conceber e implementar os seguintes conjuntos de princípios de segurança:

Verificar explicitamente Utilizar o acesso com privilégios mínimos Assumir violação
Autentique e autorize sempre com base em todos os pontos de dados disponíveis. Limitação do acesso do utilizador com Acesso no Momento Certo e Acesso Apenas ao Necessário (JIT/JEA), políticas adaptáveis baseadas no risco e proteção de dados. Minimizar o âmbito do impacto e segmentar o acesso. Verifique a encriptação ponto a ponto e utilize a análise para obter visibilidade, deteção de ameaças e melhorar as defesas.

O Defender for Identity é um componente principal de uma estratégia Confiança Zero e da sua implementação com Microsoft Defender. O Defender for Identity utiliza sinais do Active Directory para detetar alterações súbitas em contas, como elevação de privilégios ou movimento lateral de alto risco, e assinala problemas de identidade facilmente exploráveis, como a delegação Kerberos não restrita, para serem corrigidos pela equipa de segurança.

Monitorização do Confiança Zero

Ao monitorizar a Confiança Zero, certifique-se de que revê e mitiga os alertas abertos do Defender para Identidade em conjunto com as restantes operações de segurança. Também pode querer usar consultas avançadas de caça no Microsoft Defender para procurar ameaças em identidades, dispositivos e aplicações cloud.

Sugestão

Ingire os seus alertas no Microsoft Sentinel com o Microsoft Defender, uma solução nativa na cloud, de gestão de eventos de informação de segurança (SIEM) e resposta automatizada de orquestração de segurança (SOAR) para fornecer ao seu Centro de Operações de Segurança (SOC) um único painel de vidro para monitorizar eventos de segurança na sua empresa.

Passos seguintes

Saiba mais sobre Confiança Zero e como criar uma estratégia e arquitetura à escala empresarial com o Centro de Orientação do Confiança Zero.

Para mais informações, consulte: