Ver a sua cobertura de identidade e maturidade (Pré-visualização)

A página Cobertura e maturidade do Microsoft Defender mostra até que ponto as suas identidades estão protegidas nos seus ambientes locais, na cloud, em SaaS e de parceiros.

Pode utilizar esta página para:

  • Verifique o seu estado de proteção: obtenha uma vista rápida e de alto nível de como está concluída a cobertura de identidade e controle o progresso ao longo do tempo.
  • Fechar lacunas de proteção: veja onde a cobertura está em falta e o que fazer. As tarefas são priorizadas pelo impacto e esforço de segurança, pelo que pode concentrar-se nas correções mais importantes primeiro.

Nota

A página Cobertura e maturidade está a ser lançada gradualmente para os clientes e poderá ainda não estar disponível na sua organização.

Pré-requisitos

Para utilizar a página Cobertura e maturidade , precisa de:

  • Uma licença de Microsoft Defender for Cloud Apps ou Microsoft Defender para Identidade.
  • Uma função de utilizador com, pelo menos, permissões de Leitor de Segurança.

Aceder à página Cobertura e maturidade

Para aceder à página Cobertura e maturidade, inicie sessão no portal Microsoft Defender e selecione Cobertura e maturidade das Identidades>.

Captura de ecrã que mostra a página de Cobertura e maturidade no Microsoft Defender.

Compreenda o seu nível de maturidade

O nível de maturidade mostra como a proteção de identidade é completa em geral. Reflete que parte do seu ambiente de identidade está conectada, monitorizada e protegida. O nível é adaptado ao seu ambiente com base nas origens de identidade que o Defender deteta, pelo que reflete o seu estado de cobertura específico.

Os níveis de maturidade são:

Nível Descrição
Ligado Conectou pelo menos um ambiente e ganhou visibilidade inicial, mas a proteção é parcial.
Protegido Implementou sensores e conectores SaaS. Os principais recursos são cobertos, mas algumas lacunas permanecem.
Fortificado Dispõe de uma ampla cobertura em ambientes híbridos e multicloud, incluindo identidades não humanas.
Resiliente Obteve uma cobertura completa de todos os tipos de identidade em todos os ambientes.

Cálculo do nível de maturidade

O nível de maturidade baseia-se numa classificação entre 0 e 100, com base nas classificações de cobertura combinadas das origens de identidade detetadas na sua organização. As origens que não existem no seu ambiente não estão incluídas no cálculo. À medida que a sua classificação aumenta, o escalão de maturidade progride de Ligado para Protegido e Fortificado para Resiliente.

Revise as principais tarefas de configuração para melhorar a cobertura

A secção Tarefas de configuração principais apresenta até cinco cards no topo da página, que representam as ações mais importantes que pode realizar para melhorar a sua cobertura. Cada cartão mostra o nome da tarefa, o tipo de origem (como fornecedor de identidade ou SaaS) e dois campos de classificação: impacto (o benefício de segurança de completar a tarefa) e esforço estimado (o trabalho necessário para a concluir). As tarefas são classificadas para que os itens de alto impacto e de baixo esforço apareçam primeiro:

  1. Implementação de sensores no local, conector Microsoft Entra ID e governação de aplicações
  2. Conectores de aplicações SaaS
  3. Integrações de fornecedor de identidade, PAM e IGA

Selecione um cartão para ir diretamente à página de configuração no portal. Depois de completares uma tarefa, a carta é removida e substituída pela prioridade seguinte.

Por defeito, apenas os componentes detetados no seu ambiente são mostrados. Para ver também outras integrações suportadas que não estão atualmente em uso, altere o filtro na Revisão e melhore o painel lateral de cobertura . Para mais informações, consulte Rever e melhorar a cobertura.

Revise as fontes de cobertura de identidade

A página mostra um cartão para cada origem de identidade: Fornecedores de identidade, identidades SaaS, Identidades no local e PAM & identidades IGA. Os cartões que vê dependem do seu ambiente e licenciamento.

Captura de ecrã que mostra a secção de origens de cobertura da página Cobertura e maturidade no Microsoft Defender.

Cada cartão mostra:

  • Contagem de identidades: o número de identidades protegidas. Selecione o número para as ver no inventário de identidades.
  • Classificação de cobertura: a percentagem de tarefas de configuração concluídas para esta origem.
  • Ligações ativas: quantas origens estão ligadas do total detetado (por exemplo, "12 aplicações ligadas/36 aplicações em utilização").
  • Ações necessárias: o número de lacunas não resolvidas.
  • Rever e melhorar a cobertura: selecione para ver as lacunas específicas desta origem.

Se algum servidor ou conector de aplicação tiver problemas de saúde, o cartão de origem de identidade afetado mostra uma notificação que liga à página de problemas de saúde .

Consulte o cartão de prestadores de identidade

O cartão de fornecedores de identidade mostra identidades do Microsoft Entra ID e de outros fornecedores de identidade ligados. Ligar o Microsoft Entra ID permite obter informações detalhadas sobre riscos, pesquisar eventos de início de sessão, associar identidades entre ambientes e receber recomendações de segurança.

Item Descrição
Identidades humanas protegidas Identidades humanas protegidas por provedores de identidade conectados.
Identidades não humanas protegidas Identidades não humanas protegidas por provedores de identidade conectados.
Pontuação de cobertura Percentagem de tarefas de configuração concluídas para fornecedores de identidade.
Ações necessárias Número de lacunas não resolvidas.

Revise o cartão de identidades no local

O cartão Identidades no local mostra identidades do Active Directory no local. A implementação de sensores permite deteções de ameaças, recomendações de segurança, interrupções de ataques automatizadas e ações de remediação para identidades do AD.

Item Descrição
Pontuação de cobertura Percentagem de sensores ativos em relação aos sensores descobertos.
Sensores ativos Sensores ativados do total de servidores.
Ações necessárias Número de lacunas não resolvidas.

Nota

A página Cobertura e maturidade lista todos os servidores que não dispõem de um sensor do Defender para Identidade. A versão 3 do sensor requer Defender para o Endpoint. Se um servidor tiver Defender para Endpoint, podes instalar a versão 3 do sensor a partir da página de ativação do sensor (Settings>Identities>Sensors). Se um servidor não tiver o Defender for Endpoint, o servidor não aparecerá na página de ativação do sensor. Para esses servidores, implemente a versão 2 do sensor .

Revise o cartão de identidades SaaS

O cartão de identidades SaaS mostra identidades de aplicações SaaS ligadas. A ligação de aplicações SaaS permite o controlo de utilizadores, a investigação de atividades, as recomendações de segurança e a deteção de ameaças de aplicações OAuth.

Item Descrição
Pontuação de cobertura Percentagem de aplicações SaaS conectadas do total de aplicações detetadas.
Conectores ativos Aplicações ligadas do total de aplicações suportadas.
Ações necessárias Número de lacunas não resolvidas.

Revise o cartão de identidades PAM & IGA

O cartão Identidades PAM & IGA apresenta integrações com parceiros para soluções de gestão de acessos privilegiados (PAM) e governação e administração de identidades (IGA). As lacunas dos parceiros contam para a sua pontuação de maturidade. Resolvê-los aumenta a classificação.

Item Descrição
Pontuação de cobertura Percentagem de soluções PAM e IGA ligadas entre as soluções detetadas.
Conectores ativos Soluções conectadas do total das soluções suportadas.
Ações necessárias Número de lacunas não resolvidas.

Rever e melhorar a cobertura

Para ver as ações específicas de configuração de uma fonte de cobertura, selecione Rever e melhorar a cobertura no seu cartão. Um painel lateral abre-se com o nome da fonte e a seguinte informação:

  • Um resumo dos benefícios de expandir a cobertura dessa fonte.
  • Uma contagem de ligações. Por exemplo, 2/2 ligado para fornecedores de identidade, on-premises e fontes PAM & IGA, ou conectores ativos 6/21 para aplicações SaaS.
  • Uma lista de progresso de cobertura das ações de configuração disponíveis para essa fonte.
  • Um botão de configuração na parte inferior do painel que abre a página de definições relacionadas (por exemplo, Configurar sensores locais ou Configurar conectores de aplicações na cloud).

A captura de ecrã seguinte mostra o painel lateral de Fornecedores de Identidade como exemplo:

Captura de ecrã que mostra o painel lateral dos Fornecedores de Identidade no Microsoft Defender.

A lista de progresso da Cobertura inclui as seguintes colunas. Seleciona a caixa de seleção ao lado de uma ação para a marcar como concluída.

Column Descrição
Nome da ação A tarefa de configuração, como ligar uma aplicação específica, sensor ou solução parceira.
Impact O impacto na segurança de completar a ação.
Effort O esforço estimado para completar a ação.

Painel de identidades SaaS

O painel de identidades SaaS inclui opções adicionais que não estão disponíveis para outras fontes de cobertura:

  • Uma coluna Observada que indica se cada aplicação é detetada no seu ambiente.
  • Um interruptor para mostrar apenas aplicações observadas . Por defeito, apenas as aplicações observadas são mostradas. Desative o interruptor para ver também outras aplicações SaaS suportadas que não estão atualmente a ser monitorizadas.

Captura de ecrã que mostra o painel lateral de identidades SaaS com a coluna Observada e a opção de Mostrar Apenas Aplicações Observadas no Microsoft Defender.