Visa din identitetstäckning och mognad (förhandsversion)

Sidan Microsoft Defender Täckning och mognad visar hur väl dina identiteter skyddas i dina lokala miljöer, molnmiljöer, SaaS och partnermiljöer.

Du kan använda den här sidan för att:

  • Kontrollera din skyddsstatus: Få en snabb översikt över hur fullständig din identitetstäckning är och spåra förloppet över tid.
  • Stäng skyddsluckor: Se var täckning saknas och vad du ska göra åt det. Aktiviteter prioriteras av säkerhetspåverkan och arbete, så du kan fokusera på de viktigaste korrigeringarna först.

Obs!

Sidan Täckning och mognad distribueras gradvis till kunder och kanske ännu inte är tillgänglig i din organisation.

Förhandskrav

Om du vill använda sidan Täckning och mognad behöver du:

Öppna sidan Täckning och mognad

Om du vill komma åt sidan Täckning och mognad loggar du in på Microsoft Defender-portalen och väljer Identiteter > Täckning och mognad.

Skärmbild som visar sidan Täckning och mognad i Microsoft Defender.

Förstå din mognadsnivå

Mognadsnivån visar hur fullständigt ditt identitetsskydd är överlag. Den visar hur mycket av din identitetsmiljö som är ansluten, övervakad och skyddad. Nivån är skräddarsydd för din miljö baserat på de identitetskällor som Defender identifierar, så den återspeglar din specifika täckningsstatus.

Förfallonivåerna är:

Nivå Beskrivning
Ansluten Du har anslutit minst en miljö och fått inledande synlighet, men skyddet är partiellt.
Skyddade Du har driftsatt sensorer och SaaS-anslutningar. Viktiga tillgångar täcks, men vissa luckor kvarstår.
Befästa Du har bred täckning i hybridmiljöer och miljöer med flera moln, inklusive icke-mänskliga identiteter.
Motståndskraftig Du har fått fullständig täckning för alla identitetstyper i alla miljöer.

Beräkning av mognadsnivå

Mognadsnivån baseras på en poäng som sträcker sig från 0 till 100, baserat på de kombinerade täckningspoängen för de identitetskällor som identifierats i din organisation. Källor som inte finns i din miljö ingår inte i beräkningen. När poängen ökar fortsätter din mognadsnivå från Ansluten via Skyddad och Förstärkt till Elastisk.

Granska de viktigaste konfigurationsuppgifterna för att förbättra täckningen

Avsnittet De viktigaste konfigurationsuppgifterna visar upp till fem kort överst på sidan som representerar de viktigaste sakerna du kan göra för att förbättra din täckning. Varje kort visar uppgiftsnamn, källtyp (såsom identitetsleverantör eller SaaS) och två rangordningsfält: påverkan (säkerhetsfördelen med att slutföra uppgiften) och uppskattad insats (arbetet som krävs för att slutföra den). Aktiviteter rangordnas så att objekt med hög påverkan och låg ansträngning visas först:

  1. Lokal sensordistribution, Microsoft Entra ID-anslutningsprogram och appstyrning
  2. Anslutningar för SaaS-appar
  3. Identitetsprovider, PAM och IGA-integreringar

Välj ett kort för att gå direkt till installationssidan i portalen. När du har slutfört en uppgift tas kortet bort och ersätts med nästa prioritet.

Som standard visas endast komponenter som identifieras i din miljö. Om du även vill se andra integrationer som stöds och som för närvarande inte används, ändra filtret i sidopanelen Granska och förbättra täckningen. Mer information finns i Granska och förbättra täckningen.

Granska identitetstäckningskällor

Sidan visar ett kort för varje identitetskälla: identitetsprovidrar, SaaS-identiteter, lokala identiteter och PAM-& IGA-identiteter. Vilka kort du ser beror på din miljö och licensiering.

Skärmbild som visar avsnittet täckningskällor på sidan Täckning och mognad i Microsoft Defender.

Varje kort visar:

  • Antal identiteter: Antalet skyddade identiteter. Välj antalet för att visa dem i identitetsinventeringen.
  • Täckningspoäng: Procentandelen installationsaktiviteter som har slutförts för den här källan.
  • Aktiva anslutningar: Hur många källor som är anslutna av det totala antalet identifierade (till exempel "12 appar anslutna/36 appar som används").
  • Åtgärder som krävs: Antalet olösta luckor.
  • Granska och förbättra täckningen: Välj om du vill se de specifika luckorna för den här källan.

Om några servrar eller appanslutningar har hälsoproblem visas en avisering på kortet för den berörda identitetskällan som länkar till sidan Hälsoproblem.

Granska kortet Identitetsleverantörer

Identitetsproviderkortet visar identiteter från Microsoft Entra ID och andra anslutna identitetsprovidrar. Att ansluta Microsoft Entra ID möjliggör riskinsikter, inloggningshändelsejakt, länkning av identiteter mellan miljöer och säkerhetsrekommendationer.

Objekt Beskrivning
Skyddade mänskliga identiteter Mänskliga identiteter som skyddas av anslutna identitetsprovidrar.
Skyddade icke-mänskliga identiteter Icke-mänskliga identiteter som skyddas av anslutna identitetsprovidrar.
Täckningspoäng Procentandel av de installationsaktiviteter som slutförts för identitetsprovidrar.
Åtgärder som krävs Antal olösta luckor.

Granska kortet Lokala identiteter

Kortet Lokala identiteter visar identiteter från lokálna služba Active Directory. Distribution av sensorer möjliggör hotidentifiering, säkerhetsrekommendationer, automatiserade angreppsavbrott och reparationsåtgärder för AD-identiteter.

Objekt Beskrivning
Täckningspoäng Andel aktiva sensorer av de upptäckta sensorerna.
Aktiva sensorer Sensorer aktiverade av totalt antal servrar.
Åtgärder som krävs Antal olösta luckor.

Obs!

På sidan Täckning och mognad visas alla servrar som inte har en Defender for Identity-sensor. Version 3 av sensorn kräver Defender for Endpoint. Om en server har Defender för slutpunkten kan du installera sensorversion 3 från sidan Sensoraktivering (Inställningar>Identitetssensorer>). Om en server inte har Defender för Endpoint visas den inte på sidan Sensoraktivering. För dessa servrar distribuerar du sensorversion 2 i stället.

Granska kortet för SaaS-identiteter

Kortet SaaS-identiteter visar identiteter från anslutna SaaS-program. Anslutning av SaaS-appar möjliggör användarspårning, aktivitetsjakt, säkerhetsrekommendationer och OAuth-apphotidentifiering.

Objekt Beskrivning
Täckningspoäng Procentandel anslutna SaaS-appar från identifierade appar.
Aktiva anslutningsappar Anslutna appar av totalt antal appar som stöds.
Åtgärder som krävs Antal olösta luckor.

Granska pam- och IGA-identitetskortet

Kortet PAM- och IGA-identiteter visar partnerintegreringar för pam-lösningar (privileged access management) och identitetsstyrning och administration (IGA). Luckor hos partnern räknas in i din mognadspoäng. Om du löser dem ökar poängen.

Objekt Beskrivning
Täckningspoäng Andel i procent av anslutna PAM- och IGA-lösningar av de identifierade lösningarna.
Aktiva anslutningsappar Anslutna lösningar av det totala antalet lösningar som stöds.
Åtgärder som krävs Antal olösta luckor.

Granska och förbättra täckningen

Om du vill se de specifika installationsåtgärderna för en täckningskälla väljer du Granska och förbättra täckningen på kortet. En sidopanel öppnas med källnamnet och följande information:

  • En sammanfattning av fördelarna med att utöka täckningen för den källan.
  • Antal anslutningar. Till exempel 2/2 anslutna för identitetsleverantörer, lokala miljöer och PAM & IGA-källor, eller 6/21 aktiva anslutningar för SaaS-appar.
  • En förloppslista för täckning för de konfigurationsåtgärder som är tillgängliga för den källan.
  • En konfigurationsknapp längst ned i panelen som öppnar sidan relaterade inställningar (till exempel Konfigurera lokala sensorer eller Konfigurera anslutningsprogram för molnappar).

Följande skärmbild visar sidopanelen Identitetsleverantörer som exempel:

Skärmbild som visar sidopanelen Identitetsprovidrar i Microsoft Defender.

Listan Täckningsförlopp innehåller följande kolumner. Markera kryssrutan bredvid en åtgärd för att markera den som klar.

Column Beskrivning
Åtgärdsnamn Installationsuppgiften, till exempel att ansluta en specifik app, sensor eller partnerlösning.
Impact Säkerhetspåverkan av att slutföra åtgärden.
Effort Den uppskattade ansträngningen för att slutföra åtgärden.

panelen för SaaS-identiteter

Panelen SaaS-identiteter innehåller ytterligare alternativ som inte är tillgängliga för andra täckningskällor:

  • En observerad kolumn som anger om varje program identifieras i din miljö.
  • Växlingsknappen Visa endast observerade program. Som standard visas endast observerade program. Stäng av reglaget för att även se andra SaaS-appar som stöds och som för närvarande inte övervakas.

Skärmbild som visar sidopanelen med SaaS-identiteter med kolumnen Observerad och reglaget Visa endast observerade program i Microsoft Defender.