Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Översikt
Microsoft Defender XDR tillhandahåller Defender for Identity-rapporter, som du antingen kan generera på begäran eller konfigurera att skickas med jämna mellanrum via e-post. Den här artikeln beskriver hur du kommer åt, laddar ned och schemalägger Defender för identitetsrapporter i Microsoft Defender XDR. Tillgängliga rapporter omfattar systemaktivitetssammanfattningar, ändringar av känsliga grupper och lösenord som exponeras i klartext, vilket hjälper dig att övervaka identitetsrelaterade risker i din miljö.
Komma åt Defender för identitetsrapporter i Microsoft Defender XDR
Om du vill komma åt Defender för identitetsrapporter i Microsoft Defender går du till navigeringsmenyn till vänster och väljer Rapporthantering> avidentiteter>.
Tillgängliga rapporter är:
| Rapportnamn | Beskrivning |
|---|---|
| Sammanfattning | Visar en instrumentpanel med systemstatus, inklusive: - Sammanfattning: En sammanfattning av identifierad nätverksaktivitet - Aktuella hälsoproblem: Listar hälsoproblem för Defender for Identity som du bör åtgärda. Misstänkta aktiviteter och hälsoproblem visas efter typ. |
| Ändring av känsliga grupper | Visar en lista varje gång en ändring görs i känsliga grupper, till exempel administratörer, eller manuellt taggade konton eller grupper. Om du använder fristående Defender for Identity-sensorer kontrollerar du att händelser vidarebefordras från domänkontrollanterna till de fristående sensorerna för att få en fullständig rapport om dina känsliga grupper. |
| Lösenord som exponeras i klartext | Visar en lista över alla källdator- och kontolösenord som identifierats av Defender for Identity som skickas i klartext. Obs! Vissa tjänster använder det icke-säkra protokollet LDAP för att skicka kontoautentiseringsuppgifter i klartext. Detta kan även inträffa för känsliga konton. Angripare som övervakar nätverkstrafik kan fånga upp och sedan återanvända dessa autentiseringsuppgifter i skadliga syften. |
Generera en rapport på begäran
Så här genererar du en rapport på begäran:
I Microsoft Defender XDR väljer du Rapporter>Identiteter>Rapporthantering.
På sidan Identitetsrapporter väljer du en rapport och sedan Ladda ned.
I fönstret ladda ned rapport som visas till höger definierar du en tidsperiod för rapporten och väljer sedan Ladda ned rapport.
Rapporten laddas ned av webbläsaren, där du kan öppna eller spara den. Hämtade rapporter innehåller högst 100 000 rader.
Schemalägga en rapport via e-post
Så här definierar du ett schema för en rapport som ska skickas till dig via e-post:
I Microsoft Defender XDR väljer du Rapporter>Identiteter>Rapporthantering.
På sidan Identitetsrapporter väljer du en rapport och sedan Schemalägg rapport.
Använd guiden för att definiera följande information:
På sidan Ange schema definierar du de villkor som du vill skicka rapporten i och den tid som du vill att den ska skickas.
Rapporten skickas enligt inställningarna för din Microsoft Defender tidszon (lokal eller UTC). Mer information finns i Ange tidszonen för Microsoft Defender.
På sidan Mottagare anger du och lägger till e-postadresser för alla som du vill ska få rapporten. Välj Nästa för att slutföra schemaläggningen.
På sidan Slutför visas ett bekräftelsemeddelande. Stäng guiden genom att välja Stäng .
När schemaläggningen är konfigurerad, för att redigera den schemalagda tiden eller mottagarna, upprepa stegen i För att definiera ett schema för en rapport som ska skickas till dig via e-post.
Ta bort alla schemalagda rapporter
Så här tar du bort en schemalagd rapport och hindrar den från att skickas:
Varning
Om du återställer schemat stoppas framtida e-postleverans för den här rapporten tills du konfigurerar ett nytt schema.
I Microsoft Defender XDR väljer du Rapporter>Identiteter>Rapporthantering.
På sidan Identitetsrapporter väljer du den rapport som du vill sluta skicka och väljer sedan Återställ schema.
I bekräftelsemeddelandet väljer du Återställ för att slutföra processen.