Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Confiança Zero é uma estratégia de segurança para conceber e implementar os seguintes conjuntos de princípios de segurança:
| Princípio de segurança | Descrição |
|---|---|
| Verificar explicitamente | Autentique e autorize sempre com base em todos os pontos de dados disponíveis. |
| Utilizar o acesso com privilégios mínimos | Limitação do acesso do utilizador com Acesso no Momento Certo e Acesso Apenas ao Necessário (JIT/JEA), políticas adaptáveis baseadas no risco e proteção de dados. |
| Assumir a ocorrência de uma violação | Minimizar o âmbito do impacto e segmentar o acesso. Verifique a encriptação ponto a ponto e utilize a análise para obter visibilidade, deteção de ameaças e melhorar as defesas. |
Este artigo descreve como o portal do Microsoft Defender fornece acesso centralizado às ferramentas e capacidades necessárias para implementar uma solução abrangente Confiança Zero com operações de segurança unificadas.
Verificar explicitamente com o portal do Defender
Para verificar de forma eficaz explicitamente, o portal do Defender fornece uma variedade de ferramentas e serviços para garantir que todos os pedidos de acesso são autenticados e autorizados com base em análises de dados abrangentes. Por exemplo:
Microsoft Defender XDR fornece deteção e resposta alargadas entre utilizadores, identidades, dispositivos, aplicações e e-mails. Adicione Microsoft Defender para a Cloud para alargar essa proteção contra ameaças em ambientes híbridos e multi-cloud e Microsoft Entra ID Protection para o ajudar a avaliar os dados de risco de tentativas de início de sessão.
Inteligência contra Ameaças do Microsoft Defender enriquece os seus dados com as mais recentes informações atualizadas sobre ameaças e indicadores de comprometimento (IoCs).
Microsoft Security Copilot fornece informações e recomendações orientadas por IA que melhoram e automatizam as suas operações de segurança.
Adicione Gestão da exposição de segurança da Microsoft para enriquecer as suas informações de ativos com contexto de segurança adicional.
Microsoft Sentinel recolhe dados de todo o ambiente e analisa ameaças e anomalias para que a sua organização e qualquer automatização implementada possam agir com base em todos os pontos de dados disponíveis e verificados. A automatização do Microsoft Sentinel também pode ajudá-lo a utilizar sinais baseados no risco captados no portal do Defender para executar ações, como bloquear ou autorizar tráfego com base no nível de risco.
Para mais informações, consulte:
- O que é Microsoft Defender XDR?
- O que é o Microsoft Defender para a Cloud?
- O que é a Proteção Microsoft Entra ID?
- O que é a Microsoft Threat Intelligence no Microsoft Defender XDR?
- O que é Microsoft Security Copilot?
- O que é Gestão da exposição de segurança da Microsoft?
- O que é o Microsoft Sentinel?
Utilizar o acesso com menos privilégios no portal do Defender
O portal do Defender também fornece um conjunto abrangente de ferramentas para o ajudar a implementar o acesso com menos privilégios no seu ambiente. Por exemplo:
Implemente Microsoft Defender XDR controlo de acesso baseado em funções (RBAC) unificado para atribuir permissões com base em funções, garantindo que os utilizadores têm apenas o acesso necessário para realizar as suas tarefas.
Forneça ativações just-in-time para atribuições de funções com privilégios através do Privileged Identity Management (PIM) do Microsoft Entra ID Protection.
Implemente Microsoft Defender for Cloud Apps políticas de Acesso Condicional para impor políticas de acesso adaptável com base em sinais de utilizador, localização, dispositivo e risco para garantir o acesso seguro aos recursos.
Configure o Microsoft Defender para a Cloud Threat Protection para bloquear e assinalar comportamentos de risco, e recorra a mecanismos de reforço de segurança para implementar o acesso com privilégios mínimos e o acesso JIT à VM.
Microsoft Security Copilot também autentica os utilizadores com autenticação por delegação (OBO), garantindo que os utilizadores têm acesso apenas aos recursos de que precisam.
Para mais informações, consulte:
- controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender
- O que é Microsoft Entra Privileged Identity Management?
- Controlo de aplicações de Acesso Condicional no Microsoft Defender for Cloud Apps
- Comece a planear a proteção multicloud com o Defender para a Cloud
- Compreender a autenticação no Microsoft Security Copilot
Partir do princípio de que houve uma violação em todo o portal do Defender
Partir do princípio de que ocorreu uma violação de segurança ajuda as organizações a prepararem-se melhor para e a responderem de forma mais eficaz a incidentes de segurança. Por exemplo:
Configure a funcionalidade de interrupção automática de ataques do Microsoft Defender XDR para conter ataques em curso, limitando a deslocação lateral e reduzindo o impacto com sinais de alta fidelidade e informações provenientes da investigação contínua.
Responda automaticamente a ameaças de segurança em toda a empresa com as regras de automatização e manuais de procedimentos do Microsoft Sentinel.
Implemente as recomendações do Microsoft Defender para a Cloud para bloquear e assinalar comportamentos arriscados ou suspeitos, e automatize as respostas em todas as áreas de cobertura com o Azure Logic Apps.
Ative as notificações do Microsoft Entra ID Protection para que possa responder adequadamente quando um utilizador é sinalizado como em risco.
Para mais informações, consulte:
- Interrupção automática de ataques no Microsoft Defender XDR
- Automatização no Microsoft Sentinel – orquestração de segurança, automatização e resposta (SOAR)
- Novidades nas recomendações, alertas e incidentes do Defender para a Cloud
- Notificações do Microsoft Entra ID Protection