O que é a Segurança de Identidade?

Microsoft Defender segurança de identidade deteta, investiga e responde a ameaças que visam identidades digitais. Uma vez que as identidades são um vetor de ataque principal em falhas de segurança empresariais, a segurança de identidade é uma parte fundamental da arquitetura de segurança moderna. O Defender monitoriza a atividade de identidade, analisa o comportamento e deteta anomalias que indicam atividade maliciosa. Quando as ameaças são identificadas, suporta ações de resposta rápida, como isolar contas, impor controlos de autenticação e acionar a remediação automatizada.

O Defender protege identidades em toda a organização através de uma única solução de segurança de identidade integrada que coloca a gestão da postura, a deteção de ameaças e a resposta numa única plataforma. A cobertura inclui Active Directory no local, fornecedores de identidade da cloud, como Microsoft Entra ID, aplicações SaaS e fornecedores de identidade de terceiros suportados. Tanto as identidades humanas como as identidades não humanas (NHIs), incluindo contas de serviço, principais de serviço e aplicações OAuth, estão protegidas. Ligar estas origens de identidade fornece visibilidade ponto a ponto e permite uma resposta anterior a ataques baseados em identidade.

Capacidades de segurança de identidade

A segurança de identidade do Defender fornece um conjunto de capacidades que abordam tanto a gestão da postura de alto nível como a investigação de ameaças aprofundada.

Proteção de identidade para todos os tipos de identidade

A segurança de identidade protege identidades humanas e não humanas em todos os sistemas da Microsoft e não da Microsoft, incluindo identidades utilizadas por aplicações e agentes automatizados:

  • Proteção de identidades não humanas e de aplicações: Deteta e protege contas de serviço, entidades de serviço, aplicações OAuth, identidades de aplicações na cloud e identidades agênticas.
  • Ingestão de sinais unificada: Ingere sinais de identidade de origens da Microsoft e não da Microsoft no inventário de identidade unificado para fornecer visibilidade consistente em todos os tipos de identidade.
  • Identidade não Microsoft e integração de PAM: expande a proteção para fornecedores de identidade externos e soluções de gestão de acesso privilegiado (PAM).

Visão sobre a cobertura e a maturidade das identidades

A página de cobertura e maturidade ajuda a avaliar e melhorar a proteção de identidade em todo o ambiente:

  • Maturidade e pontuação da cobertura: apresenta a maturidade da proteção de identidades como uma pontuação simples para acompanhar o progresso e orientar a melhoria.
  • Informações de implementação e cobertura: mostra que origens de identidade estão ligadas, que proteções estão ativadas e onde existem lacunas no Active Directory, Entra ID, aplicações SaaS, identidades não humanas e fornecedores de terceiros.
  • Ações Recomendadas: identifica lacunas na implementação e as próximas ações em origens de identidade, políticas de Acesso Condicional (AC) do Entra, aplicações SaaS e NHIs, para proporcionar uma proteção de identidade ótima.

Capacidades unificadas de investigação e resposta

A segurança de identidade fornece capacidades integradas para detetar e responder a ameaças baseadas em identidades:

  • Inventário de identidade unificado: o inventário de identidade unificado consolida as contas de identidade e as relações entre Active Directory no local, Entra ID, aplicações SaaS e fornecedores de identidade de terceiros.

    • Fornece uma vista única de todos os tipos de identidade, incluindo utilizadores e identidades não humanas.
    • Fornece contexto para gestão da postura, deteção de ameaças e investigação.
    • Permite aos analistas navegar de incidentes e alertas para relações entre identidades, as permissões e a atividade.
  • Deteção e pesquisa de ameaças: as deteções de identidade estão unificadas no Defender, com consultas centradas na identidade disponíveis na pesquisa avançada.

  • Ações de interrupção de ataques: os ataques ativos podem ser contidos ao desativar contas comprometidas, revogar sessões, isolar dispositivos e repor credenciais.

Informações sobre o risco de identidade e o acesso condicional

O Defender integra-se com Microsoft Entra para reforçar a proteção de identidade:

  • Pontuação de risco de identidade: combina sinais do Defender for Identity e do Entra ID Protection para ajudar a priorizar investigações e acionar a aplicação automática.
  • Informações sobre a cobertura do Acesso Condicional: identifica a ausência de cobertura da política de Acesso Condicional ou uma cobertura fraca e fornece recomendações durante o processo de integração.
  • Integração com o Security Copilot: as informações de identidade são encaminhadas para o Security Copilot para permitir uma triagem e investigação mais rápidas.