إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Microsoft Defender للوحة معلومات الهوية
تعرض صفحة Microsoft Defender for Identity Dashboard البيانات لمساعدتك في تحليل وضع الأمان بشكل أفضل، وفهم مدى حمايتك، وتحديد الثغرات الأمنية، وتنفيذ الإجراءات الموصى بها.
استخدم صفحة لوحة المعلومات لعرض الرؤى الهامة والبيانات في الوقت الحقيقي حول الكشف عن تهديدات الهوية والاستجابة لها (ITDR). عرض الرسوم البيانية وعناصر واجهة المستخدم التي تعرض معلومات مهمة تتعلق بالوصول غير المصرح به، واختراق الحساب، والتهديدات الداخلية، والأنشطة غير الطبيعية، ثم مراقبة المخاطر الأمنية المحتملة المتعلقة بالهوية وإدارتها بشكل استباقي.
ملاحظة
يتم طرح لوحة معلومات أمان الهوية تدريجيا للعملاء، وقد لا تكون متوفرة بعد في مؤسستك.
المتطلبات الأساسية
للوصول إلى لوحة معلومات أمان الهوية، تحتاج إلى:
- ترخيص Microsoft Defender for Identity وترخيص حماية هوية معرف Entra.
- دور مستخدم مع أذونات قارئ الأمان على الأقل.
- لعرض قائمة كاملة بالتوصيات وتحديد جميع ارتباطات الإجراءات الموصى بها، تحتاج إلى دور المسؤول العام .
هام
توصي Microsoft باستخدام الأدوار ذات الأذونات القليلة. يساعد ذلك في تحسين الأمان لمؤسستك. المسؤول العام هو دور متميز للغاية يجب أن يقتصر على السيناريوهات عندما لا يمكنك استخدام دور موجود.
الوصول إلى لوحة المعلومات
للوصول إلى لوحة المعلومات، سجل الدخول إلى Microsoft Defender وحدد لوحة معلومات الهويات>.
مراجعة بطاقات الملخص
يعرض الجزء العلوي من لوحة المعلومات بطاقات ملخص لكل فئة مصدر تغطية. حدد الارتباطات في البطاقات للحصول على مزيد من التفاصيل، مثل الوثائق أو التوصيات ذات الصلة في Microsoft Secure Score.
تعرض كل بطاقة عدد الهوية وقياس درجة التغطية:
| الاسم | الوصف |
|---|---|
| موفرو الهوية | يظهر عدد الهويات البشرية والهويات غير البشرية والهويات الوكيلة (معاينة) من موفري الهوية المتصلين مثل Microsoft Entra ID، جنبا إلى جنب مع درجة التغطية. |
| تطبيقات SaaS | يظهر عدد الهويات البشرية والهويات غير البشرية من تطبيقات SaaS المتصلة، جنبا إلى جنب مع درجة التغطية. |
| محلي | يظهر عدد الهويات البشرية والهويات غير البشرية من بيئات Active Directory محلي، جنبا إلى جنب مع درجة التغطية. |
| PAM وIGA | يعرض حالة إدارة الوصول المتميز (PAM) وتكامل إدارة الهوية والإدارة (IGA)، ويطالبك بتوصيل الحلول المتاحة. |
| الهويات غير البشرية | يعرض مخطط دائري مجوف للهويات غير البشرية (تطبيقات OAuth وحسابات الخدمة) مقسما حسب المصدر: معرف Entra وSaaS ومحلي. |
| الهويات البشرية | يعرض مخطط دائري مجوف للهويات البشرية مقسمة حسب المصدر: Entra ID وSaaS وأماكن العمل. |
مراجعة أفضل الرؤى
يصف الجدول التالي الرؤى الرئيسية المعروضة على لوحة المعلومات:
| الاسم | الوصف |
|---|---|
| المستخدمون المحددون في مسار حركة جانبية محفوف بالمخاطر | يشير إلى أي حسابات حساسة ذات مسارات حركة جانبية محفوفة بالمخاطر، وهي نوافذ فرصة للمهاجمين ويمكن أن تعرض المخاطر. نوصي باتخاذ إجراء بشأن أي حسابات حساسة تم العثور عليها مع مسارات حركة جانبية محفوفة بالمخاطر لتقليل مخاطرك. لمزيد من المعلومات، راجع فهم وتحقيق مسارات الحركة الجانبية مع Microsoft Defender for Identity. |
| مستخدمو Active Directory الخاملة | يسرد الحسابات التي تركت غير مستخدمة لمدة 180 يوما على الأقل. توفر الحسابات غير النشطة التي تعد جزءا من المجموعات الحساسة مسارا سهلا إلى مؤسستك. نوصي بإزالة هؤلاء المستخدمين من المجموعات الحساسة. |
فهم عناصر واجهة مستخدم لوحة المعلومات
يصف الجدول التالي عناصر واجهة المستخدم المتوفرة على لوحة المعلومات:
| الاسم | الوصف |
|---|---|
| حالة نشر أمان الهوية | يعرض عدد الهويات المحمية، والحاجة إلى الانتباه، وغير المحمية، مما يمنحك عرضا سريعا لتقدم توزيع حماية الهوية. حدد تكوين حماية الهوية الخاصة بك لمراجعة التوزيع وتحسينه. |
| وضع الهوية (درجة الأمان) | تمثل النتيجة المعروضة الوضع الأمني لمؤسستك مع التركيز على درجة الهوية ، مما يعكس حالة الأمان الجماعي لهوياتك. يتم تحديث النتيجة تلقائيا في الوقت الحقيقي لتعكس البيانات المعروضة في الرسوم البيانية والإجراءات الموصى بها. يتم تحديث Microsoft Secure Score يوميا ببيانات النظام مع نقاط جديدة لكل إجراء موصى به يتم اتخاذه. لمزيد من المعلومات، راجع Microsoft Secure Score. |
| Entra ID مميزة للغاية | يسرد ملخصا للحسابات الحساسة في مؤسستك، بما في ذلك Entra ID المسؤولين العموميين ومسؤولي الأمان والحسابات التي تم وضع علامة عليها على أنها حساسة. حدد عرض جميع الهويات للانتقال إلى مخزون الهوية. |
| الحوادث المتعلقة بالهوية | يسرد التنبيهات من كل من Defender for Identity وحماية Microsoft Entra ID، وأي حوادث مقابلة ذات صلة من آخر 30 يوما. |
| أدلة مفيدة | يوفر ارتباطات إلى الوثائق الرئيسية، بما في ذلك ما هو أمان الهوية في Microsoft Defender؟، ونهج الوصول المشروط في Microsoft، وكيفية زيادة تغطية أمان الهوية في Defender؟. |
| المجالات ذات التكوينات غير الآمنة | يسرد مجالات Active Directory التي تحتوي على إعدادات تكوين غير آمنة. تحتوي مجالات Active Directory على العديد من التكوينات المتعلقة بالأمان، والتي، عند تكوينها بشكل خاطئ، يمكن أن تجعل المؤسسات أكثر عرضة للهجمات الإلكترونية. تأكد من تكوين مجالاتك وفقا لأفضل ممارسات الأمان لتقليل احتمالية اختراق الهوية. لمزيد من المعلومات، راجع تقييم الأمان: تكوينات المجال غير آمنة. |
| المستخدمون النشطون المعرضون للخطر | يسرد حسابات المستخدمين النشطة التي قد تكون عرضة لتهديدات الأمان أو الأنشطة غير العادية أو الاختراقات المحتملة. يعد تحديد المستخدمين المعرضين للخطر وإدارتهم جانبا حاسما للحفاظ على بيئة تكنولوجيا المعلومات الآمنة. حدد عرض جميع المستخدمين لمزيد من التحقيق. لمزيد من المعلومات، راجع معالجة المخاطر وإلغاء حظر المستخدمين في Microsoft Entra ID Protection. |
الخطوات التالية
لمزيد من المعلومات، راجع Microsoft Defender for Identity في مدخل Microsoft Defender.