Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A página Cobertura e maturidade do Microsoft Defender mostra até que ponto as suas identidades estão protegidas nos seus ambientes locais, na cloud, em SaaS e de parceiros.
Pode utilizar esta página para:
- Verifique o seu estado de proteção: obtenha uma vista rápida e de alto nível de como está concluída a cobertura de identidade e controle o progresso ao longo do tempo.
- Fechar lacunas de proteção: veja onde a cobertura está em falta e o que fazer. As tarefas são priorizadas pelo impacto e esforço de segurança, pelo que pode concentrar-se nas correções mais importantes primeiro.
Nota
A página Cobertura e maturidade está a ser lançada gradualmente para os clientes e poderá ainda não estar disponível na sua organização.
Pré-requisitos
Para utilizar a página Cobertura e maturidade , precisa de:
- Uma licença de Microsoft Defender for Cloud Apps ou Microsoft Defender para Identidade.
- Uma função de utilizador com, pelo menos, permissões de Leitor de Segurança.
Aceder à página Cobertura e maturidade
Para aceder à página Cobertura e maturidade, inicie sessão no portal Microsoft Defender e selecione Cobertura e maturidade das Identidades>.
Compreenda o seu nível de maturidade
O nível de maturidade mostra como a proteção de identidade é completa em geral. Reflete que parte do seu ambiente de identidade está conectada, monitorizada e protegida. O nível é adaptado ao seu ambiente com base nas origens de identidade que o Defender deteta, pelo que reflete o seu estado de cobertura específico.
Os níveis de maturidade são:
| Nível | Descrição |
|---|---|
| Ligado | Conectou pelo menos um ambiente e ganhou visibilidade inicial, mas a proteção é parcial. |
| Protegido | Implementou sensores e conectores SaaS. Os principais recursos são cobertos, mas algumas lacunas permanecem. |
| Fortificado | Dispõe de uma ampla cobertura em ambientes híbridos e multicloud, incluindo identidades não humanas. |
| Resiliente | Obteve uma cobertura completa de todos os tipos de identidade em todos os ambientes. |
Cálculo do nível de maturidade
O nível de maturidade baseia-se numa classificação entre 0 e 100, com base nas classificações de cobertura combinadas das origens de identidade detetadas na sua organização. As origens que não existem no seu ambiente não estão incluídas no cálculo. À medida que a sua classificação aumenta, o escalão de maturidade progride de Ligado para Protegido e Fortificado para Resiliente.
Revise as principais tarefas de configuração para melhorar a cobertura
A secção Tarefas de configuração principais apresenta até cinco cards no topo da página, que representam as ações mais importantes que pode realizar para melhorar a sua cobertura. Cada cartão mostra o nome da tarefa, o tipo de origem (como fornecedor de identidade ou SaaS) e dois campos de classificação: impacto (o benefício de segurança de completar a tarefa) e esforço estimado (o trabalho necessário para a concluir). As tarefas são classificadas para que os itens de alto impacto e de baixo esforço apareçam primeiro:
- Implementação de sensores no local, conector Microsoft Entra ID e governação de aplicações
- Conectores de aplicações SaaS
- Integrações de fornecedor de identidade, PAM e IGA
Selecione um cartão para ir diretamente à página de configuração no portal. Depois de completares uma tarefa, a carta é removida e substituída pela prioridade seguinte.
Por defeito, apenas os componentes detetados no seu ambiente são mostrados. Para ver também outras integrações suportadas que não estão atualmente em uso, altere o filtro na Revisão e melhore o painel lateral de cobertura . Para mais informações, consulte Rever e melhorar a cobertura.
Revise as fontes de cobertura de identidade
A página mostra um cartão para cada origem de identidade: Fornecedores de identidade, identidades SaaS, Identidades no local e PAM & identidades IGA. Os cartões que vê dependem do seu ambiente e licenciamento.
Cada cartão mostra:
- Contagem de identidades: o número de identidades protegidas. Selecione o número para as ver no inventário de identidades.
- Classificação de cobertura: a percentagem de tarefas de configuração concluídas para esta origem.
- Ligações ativas: quantas origens estão ligadas do total detetado (por exemplo, "12 aplicações ligadas/36 aplicações em utilização").
- Ações necessárias: o número de lacunas não resolvidas.
- Rever e melhorar a cobertura: selecione para ver as lacunas específicas desta origem.
Se algum servidor ou conector de aplicação tiver problemas de saúde, o cartão de origem de identidade afetado mostra uma notificação que liga à página de problemas de saúde .
Consulte o cartão de prestadores de identidade
O cartão de fornecedores de identidade mostra identidades do Microsoft Entra ID e de outros fornecedores de identidade ligados. Ligar o Microsoft Entra ID permite obter informações detalhadas sobre riscos, pesquisar eventos de início de sessão, associar identidades entre ambientes e receber recomendações de segurança.
| Item | Descrição |
|---|---|
| Identidades humanas protegidas | Identidades humanas protegidas por provedores de identidade conectados. |
| Identidades não humanas protegidas | Identidades não humanas protegidas por provedores de identidade conectados. |
| Pontuação de cobertura | Percentagem de tarefas de configuração concluídas para fornecedores de identidade. |
| Ações necessárias | Número de lacunas não resolvidas. |
Revise o cartão de identidades no local
O cartão Identidades no local mostra identidades do Active Directory no local. A implementação de sensores permite deteções de ameaças, recomendações de segurança, interrupções de ataques automatizadas e ações de remediação para identidades do AD.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Percentagem de sensores ativos em relação aos sensores descobertos. |
| Sensores ativos | Sensores ativados do total de servidores. |
| Ações necessárias | Número de lacunas não resolvidas. |
Nota
A página Cobertura e maturidade lista todos os servidores que não dispõem de um sensor do Defender para Identidade. A versão 3 do sensor requer Defender para o Endpoint. Se um servidor tiver Defender para Endpoint, podes instalar a versão 3 do sensor a partir da página de ativação do sensor (Settings>Identities>Sensors). Se um servidor não tiver o Defender for Endpoint, o servidor não aparecerá na página de ativação do sensor. Para esses servidores, implemente a versão 2 do sensor .
Revise o cartão de identidades SaaS
O cartão de identidades SaaS mostra identidades de aplicações SaaS ligadas. A ligação de aplicações SaaS permite o controlo de utilizadores, a investigação de atividades, as recomendações de segurança e a deteção de ameaças de aplicações OAuth.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Percentagem de aplicações SaaS conectadas do total de aplicações detetadas. |
| Conectores ativos | Aplicações ligadas do total de aplicações suportadas. |
| Ações necessárias | Número de lacunas não resolvidas. |
Revise o cartão de identidades PAM & IGA
O cartão Identidades PAM & IGA apresenta integrações com parceiros para soluções de gestão de acessos privilegiados (PAM) e governação e administração de identidades (IGA). As lacunas dos parceiros contam para a sua pontuação de maturidade. Resolvê-los aumenta a classificação.
| Item | Descrição |
|---|---|
| Pontuação de cobertura | Percentagem de soluções PAM e IGA ligadas entre as soluções detetadas. |
| Conectores ativos | Soluções conectadas do total das soluções suportadas. |
| Ações necessárias | Número de lacunas não resolvidas. |
Rever e melhorar a cobertura
Para ver as ações específicas de configuração de uma fonte de cobertura, selecione Rever e melhorar a cobertura no seu cartão. Um painel lateral abre-se com o nome da fonte e a seguinte informação:
- Um resumo dos benefícios de expandir a cobertura dessa fonte.
- Uma contagem de ligações. Por exemplo, 2/2 ligado para fornecedores de identidade, on-premises e fontes PAM & IGA, ou conectores ativos 6/21 para aplicações SaaS.
- Uma lista de progresso de cobertura das ações de configuração disponíveis para essa fonte.
- Um botão de configuração na parte inferior do painel que abre a página de definições relacionadas (por exemplo, Configurar sensores locais ou Configurar conectores de aplicações na cloud).
A captura de ecrã seguinte mostra o painel lateral de Fornecedores de Identidade como exemplo:
A lista de progresso da Cobertura inclui as seguintes colunas. Seleciona a caixa de seleção ao lado de uma ação para a marcar como concluída.
| Column | Descrição |
|---|---|
| Nome da ação | A tarefa de configuração, como ligar uma aplicação específica, sensor ou solução parceira. |
| Impact | O impacto na segurança de completar a ação. |
| Effort | O esforço estimado para completar a ação. |
Painel de identidades SaaS
O painel de identidades SaaS inclui opções adicionais que não estão disponíveis para outras fontes de cobertura:
- Uma coluna Observada que indica se cada aplicação é detetada no seu ambiente.
- Um interruptor para mostrar apenas aplicações observadas . Por defeito, apenas as aplicações observadas são mostradas. Desative o interruptor para ver também outras aplicações SaaS suportadas que não estão atualmente a ser monitorizadas.