Nolltillit med Defender for Identity

Nolltillit är en säkerhetsstrategi för att utforma och implementera följande uppsättningar av säkerhetsprinciper:

Verifiera uttryckligen Använd åtkomst med lägsta behörighet Utgå från intrång
Autentisera och auktorisera alltid baserat på alla tillgängliga datapunkter. Begränsa användaråtkomst med just-in-time och just-enough-access (JIT/JEA), riskbaserade anpassningsbara principer och dataskydd. Minimera påverkningsområdet och segmentera åtkomsten. Verifiera end-to-end-kryptering och använd analys för att få synlighet, öka hotidentifieringen och förbättra skyddet.

Defender för identiteter är en viktig komponent i en Nulová dôvera (Zero Trust)-strategi och i din implementering med Microsoft Defender. Defender for Identity använder služba Active Directory-signaler för att identifiera plötsliga kontoändringar, till exempel behörighetseskalering eller lateral förflyttning med hög risk, och rapporterar om lättanvända identitetsproblem som obegränsad Kerberos-delegering, för korrigering av säkerhetsteamet.

Övervakning för Nulová dôvera (Zero Trust)

Vid övervakning av Nulová dôvera (Zero Trust) ska du se till att granska och åtgärda öppna aviseringar från Defender for Identity som en del av din övriga säkerhetsverksamhet. Du kanske också vill använda avancerade jaktfrågor i Microsoft Defender för att leta efter hot i identiteter, enheter och molnappar.

Tips

Mata in dina aviseringar i Microsoft Sentinel med Microsoft Defender, en molnbaserad siem-lösning (security information event management) och soar-lösning (security orchestration automated response) för att ge ditt Security Operations Center (SOC) en enda glasruta för övervakning av säkerhetshändelser i företaget.

Nästa steg

Läs mer om Nolltillit och hur du skapar en strategi och arkitektur i företagsskala med Nolltillit Guidance Center.

Mer information finns i: