Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender segurança de identidade deteta, investiga e responde a ameaças que visam identidades digitais. Uma vez que as identidades são um vetor de ataque principal em falhas de segurança empresariais, a segurança de identidade é uma parte fundamental da arquitetura de segurança moderna. O Defender monitoriza a atividade de identidade, analisa o comportamento e deteta anomalias que indicam atividade maliciosa. Quando as ameaças são identificadas, suporta ações de resposta rápida, como isolar contas, impor controlos de autenticação e acionar a remediação automatizada.
O Defender protege identidades em toda a organização através de uma única solução de segurança de identidade integrada que coloca a gestão da postura, a deteção de ameaças e a resposta numa única plataforma. A cobertura inclui Active Directory no local, fornecedores de identidade da cloud, como Microsoft Entra ID, aplicações SaaS e fornecedores de identidade de terceiros suportados. Tanto as identidades humanas como as identidades não humanas (NHIs), incluindo contas de serviço, principais de serviço e aplicações OAuth, estão protegidas. Ligar estas origens de identidade fornece visibilidade ponto a ponto e permite uma resposta anterior a ataques baseados em identidade.
Capacidades de segurança de identidade
A segurança de identidade do Defender fornece um conjunto de capacidades que abordam tanto a gestão da postura de alto nível como a investigação de ameaças aprofundada.
Proteção de identidade para todos os tipos de identidade
A segurança de identidade protege identidades humanas e não humanas em todos os sistemas da Microsoft e não da Microsoft, incluindo identidades utilizadas por aplicações e agentes automatizados:
- Proteção de identidades não humanas e de aplicações: Deteta e protege contas de serviço, entidades de serviço, aplicações OAuth, identidades de aplicações na cloud e identidades agênticas.
- Ingestão de sinais unificada: Ingere sinais de identidade de origens da Microsoft e não da Microsoft no inventário de identidade unificado para fornecer visibilidade consistente em todos os tipos de identidade.
- Identidade não Microsoft e integração de PAM: expande a proteção para fornecedores de identidade externos e soluções de gestão de acesso privilegiado (PAM).
Visão sobre a cobertura e a maturidade das identidades
A página de cobertura e maturidade ajuda a avaliar e melhorar a proteção de identidade em todo o ambiente:
- Maturidade e pontuação da cobertura: apresenta a maturidade da proteção de identidades como uma pontuação simples para acompanhar o progresso e orientar a melhoria.
- Informações de implementação e cobertura: mostra que origens de identidade estão ligadas, que proteções estão ativadas e onde existem lacunas no Active Directory, Entra ID, aplicações SaaS, identidades não humanas e fornecedores de terceiros.
- Ações Recomendadas: identifica lacunas na implementação e as próximas ações em origens de identidade, políticas de Acesso Condicional (AC) do Entra, aplicações SaaS e NHIs, para proporcionar uma proteção de identidade ótima.
Capacidades unificadas de investigação e resposta
A segurança de identidade fornece capacidades integradas para detetar e responder a ameaças baseadas em identidades:
Inventário de identidade unificado: o inventário de identidade unificado consolida as contas de identidade e as relações entre Active Directory no local, Entra ID, aplicações SaaS e fornecedores de identidade de terceiros.
- Fornece uma vista única de todos os tipos de identidade, incluindo utilizadores e identidades não humanas.
- Fornece contexto para gestão da postura, deteção de ameaças e investigação.
- Permite aos analistas navegar de incidentes e alertas para relações entre identidades, as permissões e a atividade.
Deteção e pesquisa de ameaças: as deteções de identidade estão unificadas no Defender, com consultas centradas na identidade disponíveis na pesquisa avançada.
Ações de interrupção de ataques: os ataques ativos podem ser contidos ao desativar contas comprometidas, revogar sessões, isolar dispositivos e repor credenciais.
Informações sobre o risco de identidade e o acesso condicional
O Defender integra-se com Microsoft Entra para reforçar a proteção de identidade:
- Pontuação de risco de identidade: combina sinais do Defender for Identity e do Entra ID Protection para ajudar a priorizar investigações e acionar a aplicação automática.
- Informações sobre a cobertura do Acesso Condicional: identifica a ausência de cobertura da política de Acesso Condicional ou uma cobertura fraca e fornece recomendações durante o processo de integração.
- Integração com o Security Copilot: as informações de identidade são encaminhadas para o Security Copilot para permitir uma triagem e investigação mais rápidas.