Confiança Zero com operações de segurança unificadas no portal do Microsoft Defender

Confiança Zero é uma estratégia de segurança para conceber e implementar os seguintes conjuntos de princípios de segurança:

Princípio de segurança Descrição
Verificar explicitamente Autentique e autorize sempre com base em todos os pontos de dados disponíveis.
Utilizar o acesso com privilégios mínimos Limitação do acesso do utilizador com Acesso no Momento Certo e Acesso Apenas ao Necessário (JIT/JEA), políticas adaptáveis baseadas no risco e proteção de dados.
Assumir a ocorrência de uma violação Minimizar o âmbito do impacto e segmentar o acesso. Verifique a encriptação ponto a ponto e utilize a análise para obter visibilidade, deteção de ameaças e melhorar as defesas.

Este artigo descreve como o portal do Microsoft Defender fornece acesso centralizado às ferramentas e capacidades necessárias para implementar uma solução abrangente Confiança Zero com operações de segurança unificadas.

Verificar explicitamente com o portal do Defender

Para verificar de forma eficaz explicitamente, o portal do Defender fornece uma variedade de ferramentas e serviços para garantir que todos os pedidos de acesso são autenticados e autorizados com base em análises de dados abrangentes. Por exemplo:

  • Microsoft Defender XDR fornece deteção e resposta alargadas entre utilizadores, identidades, dispositivos, aplicações e e-mails. Adicione Microsoft Defender para a Cloud para alargar essa proteção contra ameaças em ambientes híbridos e multi-cloud e Microsoft Entra ID Protection para o ajudar a avaliar os dados de risco de tentativas de início de sessão.

  • Inteligência contra Ameaças do Microsoft Defender enriquece os seus dados com as mais recentes informações atualizadas sobre ameaças e indicadores de comprometimento (IoCs).

  • Microsoft Security Copilot fornece informações e recomendações orientadas por IA que melhoram e automatizam as suas operações de segurança.

  • Adicione Gestão da exposição de segurança da Microsoft para enriquecer as suas informações de ativos com contexto de segurança adicional.

  • Microsoft Sentinel recolhe dados de todo o ambiente e analisa ameaças e anomalias para que a sua organização e qualquer automatização implementada possam agir com base em todos os pontos de dados disponíveis e verificados. A automatização do Microsoft Sentinel também pode ajudá-lo a utilizar sinais baseados no risco captados no portal do Defender para executar ações, como bloquear ou autorizar tráfego com base no nível de risco.

Para mais informações, consulte:

Utilizar o acesso com menos privilégios no portal do Defender

O portal do Defender também fornece um conjunto abrangente de ferramentas para o ajudar a implementar o acesso com menos privilégios no seu ambiente. Por exemplo:

  • Implemente Microsoft Defender XDR controlo de acesso baseado em funções (RBAC) unificado para atribuir permissões com base em funções, garantindo que os utilizadores têm apenas o acesso necessário para realizar as suas tarefas.

  • Forneça ativações just-in-time para atribuições de funções com privilégios através do Privileged Identity Management (PIM) do Microsoft Entra ID Protection.

  • Implemente Microsoft Defender for Cloud Apps políticas de Acesso Condicional para impor políticas de acesso adaptável com base em sinais de utilizador, localização, dispositivo e risco para garantir o acesso seguro aos recursos.

  • Configure o Microsoft Defender para a Cloud Threat Protection para bloquear e assinalar comportamentos de risco, e recorra a mecanismos de reforço de segurança para implementar o acesso com privilégios mínimos e o acesso JIT à VM.

Microsoft Security Copilot também autentica os utilizadores com autenticação por delegação (OBO), garantindo que os utilizadores têm acesso apenas aos recursos de que precisam.

Para mais informações, consulte:

Partir do princípio de que houve uma violação em todo o portal do Defender

Partir do princípio de que ocorreu uma violação de segurança ajuda as organizações a prepararem-se melhor para e a responderem de forma mais eficaz a incidentes de segurança. Por exemplo:

  • Configure a funcionalidade de interrupção automática de ataques do Microsoft Defender XDR para conter ataques em curso, limitando a deslocação lateral e reduzindo o impacto com sinais de alta fidelidade e informações provenientes da investigação contínua.

  • Responda automaticamente a ameaças de segurança em toda a empresa com as regras de automatização e manuais de procedimentos do Microsoft Sentinel.

  • Implemente as recomendações do Microsoft Defender para a Cloud para bloquear e assinalar comportamentos arriscados ou suspeitos, e automatize as respostas em todas as áreas de cobertura com o Azure Logic Apps.

  • Ative as notificações do Microsoft Entra ID Protection para que possa responder adequadamente quando um utilizador é sinalizado como em risco.

Para mais informações, consulte:

Passo seguinte

Documentação de orientação de planeamento para operações de segurança unificadas no portal do Microsoft Defender