Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för instrumentpanelen för identiteter
Sidan Microsoft Defender for Identity instrumentpanel visar data som hjälper dig att bättre analysera din säkerhetsstatus, förstå hur väl du är skyddad, identifiera säkerhetsrisker och utföra rekommenderade åtgärder.
Använd sidan Dashboard om du vill se kritiska insikter och realtidsdata om identifiering av och respons på identitetshot (ITDR). Visa grafer och widgetar som visar viktig information som rör obehörig åtkomst, kontokompromettering, insiderhot och onormala aktiviteter och övervaka och hantera potentiella identitetsrelaterade säkerhetsrisker proaktivt.
Obs!
Instrumentpanelen för identitetssäkerhet distribueras gradvis till kunder och kanske ännu inte är tillgänglig i din organisation.
Förhandskrav
För att få åtkomst till instrumentpanelen för identitetssäkerhet behöver du:
- En Microsoft Defender for Identity licens och en Entra ID Identity Protection-licens.
- En användarroll med minst behörigheten Säkerhetsläsare.
- Om du vill visa en fullständig lista med rekommendationer och välja alla rekommenderade åtgärdslänkar behöver du rollen Global administratör .
Viktigt
Microsoft rekommenderar att du använder roller med minst behörighet. Detta bidrar till att förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till scenarier när du inte kan använda en befintlig roll.
Få åtkomst till instrumentpanelen
Om du vill komma åt instrumentpanelen loggar du in i Microsoft Defender och väljer Identiteter > Instrumentpanel.
Granska översiktskort
Överst på instrumentpanelen visas sammanfattningskort för varje täckningskällakategori. Välj länkar i korten för mer information, till exempel dokumentation eller relaterade rekommendationer i Microsoft Secure Score.
Varje kort visar antalet identiteter och en mätare för täckningspoäng:
| Namn | Beskrivning |
|---|---|
| Identitetsprovidrar | Visar antalet mänskliga identiteter, icke-mänskliga identiteter och agentiska identiteter (förhandsversion) från anslutna identitetsprovidrar som Microsoft Entra ID, tillsammans med täckningspoängen. |
| SaaS-applikationer | Visar antalet mänskliga identiteter och icke-mänskliga identiteter från anslutna SaaS-program, tillsammans med täckningspoängen. |
| Lokalt | Visar antalet mänskliga identiteter och icke-mänskliga identiteter från lokal Active Directory miljöer, tillsammans med täckningspoängen. |
| PAM och IGA | Visar status för INTEGRERING av privilegierad åtkomsthantering (PAM) och identitetsstyrning och administration (IGA) och uppmanar dig att ansluta tillgängliga lösningar. |
| Identiteter som inte är mänskliga | Visar ett ringdiagram över icke-mänskliga identiteter (OAuth-appar och tjänstkonton) uppdelade efter källa: Entra ID, SaaS och lokalt. |
| Mänskliga identiteter | Visar ett ringdiagram över mänskliga identiteter uppdelade efter källa: Entra ID, SaaS och lokalt. |
Granska de viktigaste insikterna
I följande tabell beskrivs de viktiga insikter som visas på instrumentpanelen:
| Namn | Beskrivning |
|---|---|
| Användare som identifieras i en riskfylld lateral förflyttningsväg | Anger alla känsliga konton med riskfyllda laterala rörelsevägar, som är fönster av möjligheter för angripare och kan exponera risker. Vi rekommenderar att du vidtar åtgärder på känsliga konton som hittas med riskfyllda laterala rörelsevägar för att minimera risken. För mer information, se Förstå och undersök laterala rörelsevägar med Microsoft Defender for Identity. |
| Vilande služba Active Directory-användare | Visar konton som har lämnats oanvända i minst 180 dagar. Inaktiva konton som ingår i känsliga grupper ger en enkel väg in i din organisation. Vi rekommenderar att du tar bort dessa användare från känsliga grupper. |
Förstå instrumentpanelswidgetar
I följande tabell beskrivs de widgetar som är tillgängliga på instrumentpanelen:
| Namn | Beskrivning |
|---|---|
| Driftsättningsstatus för identitetssäkerhet | Visar antalet identiteter som är skyddade, behöver uppmärksamhet och inte skyddas, vilket ger dig en snabb överblick över distributionsförloppet för identitetsskydd. Välj Konfigurera ditt identitetsskydd för att granska och förbättra distributionen. |
| Identitetsstatus (säkerhetspoäng) | Poängen som visas representerar organisationens säkerhetsstatus med fokus på identitetspoängen, vilket återspeglar identiteternas kollektiva säkerhetstillstånd. Poängen uppdateras automatiskt i realtid för att återspegla de data som visas i grafer och rekommenderade åtgärder. Microsoft Secure Score uppdateras dagligen med systemdata med nya punkter för varje rekommenderad åtgärd som vidtas. Mer information finns i Microsoft Secure Score. |
| Entra ID högprivilegierad | Visar en sammanfattning av känsliga konton i din organisation, inklusive Entra ID globala administratörer, säkerhetsadministratörer och konton som har taggats som känsliga. Välj Visa alla identiteter för att gå till identitetsinventeringen. |
| Identitetsrelaterade incidenter | Visar aviseringar från både Defender for Identity och Microsoft Entra ID Protection och eventuella motsvarande, relevanta incidenter från de senaste 30 dagarna. |
| Användbara guider | Innehåller länkar till viktig dokumentation, inklusive Vad är identitetssäkerhet i Microsoft Defender?, Principer för villkorlig åtkomst i Microsoft och Hur ökar jag min identitetssäkerhetstäckning i Defender?. |
| Domäner med oskyddade konfigurationer | Visar en lista över služba Active Directory-domäner som har oskyddade konfigurationsinställningar. služba Active Directory-domäner har många säkerhetsrelaterade konfigurationer, vilket, när de är felkonfigurerade, kan göra organisationer mer mottagliga för cyberattacker. Se till att konfigurera dina domäner i enlighet med rekommenderade säkerhetsmetoder för att minska risken för identitetsintrång. Mer information finns i Säkerhetsutvärdering: Osäkra domänkonfigurationer. |
| Aktiva användare i riskzonen | Visar en lista över aktiva användarkonton som kan vara sårbara för säkerhetshot, ovanliga aktiviteter eller potentiella kompromisser. Att identifiera och hantera användare i riskzonen är en viktig aspekt av att upprätthålla en säker IT-miljö. Välj Visa alla användare för att undersöka ytterligare. Mer information finns i Åtgärda risker och avblockera användare i Microsoft Entra ID Protection. |
Nästa steg
Mer information finns i Microsoft Defender for Identity i Microsoft Defender-portalen.