零信任與 Defender for Identity 合作

零信任是一種設計與實施以下安全原則的安全策略:

明確驗證 使用最低權限存取權 假設已遭入侵
一律根據所有可用的資料點進行驗證及授權。 利用 Just-In-Time 和 Just-Enough-Access (JIT/JEA)、風險導向的自適性原則及資料保護,限制使用者的存取權限。 將影響範圍降至最低,並區隔存取權限。 驗證端對端加密並使用分析來取得能見度、推動威脅偵測,並改善防禦能力。

Defender for Identity 是 零信任 策略及你使用 Microsoft Defender 部署的主要組成部分。 Defender for Identity 利用 Active Directory 訊號偵測突發帳戶變更,如權限提升或高風險橫向移動,並回報易被利用的身份問題,如無限制的 Kerberos 委派,供資安團隊修正。

零信任監控

對零信任進行監控時,請務必連同其他安全性作業,一併檢閱並緩解來自適用於身分識別的 Defender 的未處理警示。 你也可以在 Microsoft Defender 中使用進階搜尋查詢,來偵測身份、裝置和雲端應用程式中的威脅。

提示

透過 Microsoft Defender 將您的警示匯入 Microsoft Sentinel,這是一款雲端原生的安全資訊事件管理(SIEM)與安全協調自動回應(SOAR)解決方案,為您的安全營運中心(SOC)提供單一的監控系統,監控企業中的安全事件。

後續步驟

透過零信任指導中心,了解更多關於零信任以及如何建立企業規模策略與架構。

如需詳細資訊,請參閱: