Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Secure Score je měření stavu zabezpečení organizace, přičemž vyšší číslo označuje více doporučených akcí. Najdete ho v tématu Microsoft Secure Score na portálu Microsoft Defender.
Dodržování doporučení skóre zabezpečení může vaši organizaci chránit před hrozbami. Z centralizovaného řídicího panelu na portálu Microsoft Defender můžou organizace monitorovat zabezpečení svých identit, aplikací a zařízení Microsoft 365 a pracovat na tom.
Skóre zabezpečení pomáhá organizacím:
- Uveďte aktuální stav zabezpečení organizace.
- Vylepšete stav zabezpečení tím, že poskytnete zjistitelnost, viditelnost, pokyny a kontrolu.
- Porovnejte s srovnávacími testy a vytvořte klíčové ukazatele výkonu (KPI).
Podívejte se na toto video, kde najdete rychlý přehled skóre zabezpečení.
Organizace získají přístup k robustním vizualizací metrik a trendů, integraci s dalšími produkty Microsoftu, porovnání skóre s podobnými organizacemi a mnoho dalšího. Skóre může také odrážet situaci, kdy řešení jiných výrobců než Microsoftu provedla doporučená opatření.
Jak to funguje…
Body získáte za následující akce:
- Konfigurace doporučených funkcí zabezpečení
- Provádění úkolů souvisejících se zabezpečením
- Provedení doporučené akce pomocí aplikace nebo softwaru jiného výrobce než Microsoft nebo pomocí alternativního zmírňujícího opatření
Některé doporučené akce poskytují body jenom po úplném dokončení. Některé akce vedou k získání částečného počtu bodů, pokud jsou úkoly dokončeny jen pro některá zařízení nebo uživatele. Pokud nemůžete nebo nechcete provést některou z doporučených akcí, můžete přijmout riziko nebo zbývající riziko.
Pokud máte licenci na některý z podporovaných produktů Microsoftu, zobrazí se doporučení pro tyto produkty. Ukážeme vám úplnou sadu možných doporučení pro produkt bez ohledu na edici licence, předplatné nebo plán. Tímto způsobem můžete porozumět osvědčeným postupům zabezpečení a zlepšit skóre. Absolutní stav zabezpečení představovaný skóre zabezpečení zůstává stejný bez ohledu na to, jaké licence vaše organizace pro konkrétní produkt vlastní. Mějte na paměti, že zabezpečení by mělo být vyváženo použitelností a ne každé doporučení může pro vaše prostředí fungovat.
Vaše skóre se aktualizuje v reálném čase tak, aby odráželo informace zobrazené ve vizualizacích a na doporučených stránkách akcí. Skóre zabezpečení se také denně synchronizuje, aby za každou akci dostávalo systémová data o dosažených bodech.
Poznámka
V případě microsoft teams a Microsoft Entra souvisejících doporučení se stav doporučení aktualizuje, když dojde ke změnám ve stavu konfigurace. Stav doporučení se navíc aktualizuje jednou měsíčně nebo jednou týdně.
Jak se hodnotí doporučené akce
Každá doporučená akce má hodnotu 10 bodů nebo méně a většina z nich je vyhodnocena binárním způsobem. Pokud implementujete doporučenou akci, například vytvoření nové zásady nebo zapnutí konkrétního nastavení, získáte 100 % bodů. U ostatních doporučených akcí se body udělují jako procento celkové konfigurace.
Například doporučená akce uvádí, že získáte 10 bodů tím, že chráníte všechny uživatele pomocí vícefaktorového ověřování. Máte pouze 50 z celkového počtu 100 chráněných uživatelů, takže byste získali částečné skóre pěti bodů (50 chráněných / 100 celkem × 10 maximálních bodů = 5 bodů).
Začínáme s Microsoft Secure Score
- Kontrola aktuálního skóre
- Zobrazení doporučených akcí a rozhodnutí o plánu akcí
- Zahájení pracovních toků pro prozkoumání nebo implementaci
- Porovnání skóre s organizacemi, jako je vaše
Produkty zahrnuté ve skóre zabezpečení
V současné době existují doporučení pro následující produkty:
- Zásady správného řízení aplikací
- Microsoft Entra ID
- Citrix ShareFile
- Microsoft Defender for Endpoint (ochrana koncových bodů)
- Microsoft Defender for Identity
- Microsoft Defender pro Office
- Docusign
- Výměna online
- GitHub
- Microsoft Defender pro cloudové aplikace
- Microsoft Purview – ochrana informací
- Microsoft Teams
- Okta
- Salesforce
- ServiceNow
- SharePoint Online
- Zoom
Doporučení pro další bezpečnostní produkty budou brzy k dispozici. Doporučení nepokrývají všechny potenciální potenciální plochy útoku spojené s jednotlivými produkty, ale představují dobrý základ. Doporučené akce můžete také označit jako akce, na které se vztahuje řešení jiné společnosti než Microsoft, nebo alternativní zmírnění rizik.
Výchozí hodnoty zabezpečení
Microsoft Secure Score obsahuje aktualizované doporučené akce na podporu výchozích nastavení zabezpečení v Microsoft Entra ID, které usnadňují ochranu organizace pomocí předkonfigurovaného nastavení zabezpečení pro běžné útoky.
Pokud zapnete výchozí nastavení zabezpečení, obdržíte úplné body za následující doporučené akce:
- Ujistěte se, že všichni uživatelé můžou dokončit vícefaktorové ověřování pro zabezpečený přístup (devět bodů).
- Vyžadování vícefaktorového ověřování pro role správce (10 bodů)
- Povolte zásadu pro blokování staršího ověřování (sedm bodů)
Důležité
Mezi výchozí nastavení zabezpečení patří funkce zabezpečení, které poskytují podobnou úroveň zabezpečení jako doporučené akce zásady rizika přihlášení a zásady rizika uživatele. Místo nastavení těchto zásad nad výchozími nastaveními zabezpečení doporučujeme aktualizovat jejich stavy na Resolved through alternative mitigation.
Oprávnění pro Secure Score
Důležité
Microsoft doporučuje používat role s co nejmenším počtem oprávnění. To pomáhá zlepšit zabezpečení vaší organizace.
Správa oprávnění pomocí Microsoft Defender Unified řízení přístupu založeného na rolích (RBAC)
S Microsoft Defender Unified role-based access control (RBAC) můžete vytvářet vlastní role se specifickými oprávněními pro Secure Score. Tato oprávnění se nacházejí v kategorii Bezpečnostní pozice v modelu oprávnění Defender Unified RBAC a nazývají se Správa expozice (read) pro přístup pouze pro čtení a Správa expozice (správa) pro uživatele, kteří budou mít přístup ke správě doporučení Secure Score.
Aby uživatelé mohli přistupovat k datům Secure Score, musí být v Defender Unified RBAC přiřazena vlastní role ke zdroji dat zabezpečení od Microsoftu Exposure Management.
Pro zahájení používání Microsoft Defender Unified RBAC ke správě vašich oprávnění Secure Score viz Microsoft Defender Unified role-based access control (RBAC).
Poznámka
Defender Unified RBAC je automaticky aktivní pro přístup k Secure Score. Po vytvoření vlastní role s jedním z oprávnění to má okamžitý dopad na přiřazené uživatele. Není potřeba ho aktivovat.
V současné době se model podporuje jenom na portálu Microsoft Defender. Pokud chcete používat GraphAPI (například pro interní řídicí panely nebo skóre zabezpečení Defenderu for Identity), měli byste dál používat Microsoft Entra role. Podpora GraphAPI se plánuje později.
Microsoft Entra oprávnění pro globální role
Globální role Microsoft Entra (například Správce zabezpečení) lze nadále používat pro přístup ke skóre zabezpečení. Uživatelé, kteří mají podporované globální role Microsoft Entra, ale nejsou přiřazeni k vlastní roli v Microsoft Defender Unified RBAC, mají nadále přístup k zobrazení (a správě, kde je to povoleno) dat Secure Score, jak je uvedeno:
Následující role mají přístup ke čtení a zápisu a můžou provádět změny, přímo pracovat se skóre zabezpečení a ostatním uživatelům přiřazovat přístup jen pro čtení:
- Správce zabezpečení nebo vyšší
- Správce Exchange
- Správce SharePointu
Následující role mají přístup jen pro čtení a nemůžou upravovat stav nebo poznámky pro doporučenou akci, upravovat zóny skóre ani upravovat vlastní porovnání:
- Správce helpdesku
- Správce uživatelů
- Správce podpory služeb
- Čtečka zabezpečení
- Operátor zabezpečení
- Globální čtenář
Poznámka
Pokud chcete dodržovat zásadu přístupu s nejnižšími oprávněními (kdy uživatelům a skupinám udělíte jen ta oprávnění, která potřebují ke své práci), Microsoft doporučuje odebrat všechny stávající zvýšené globální role Microsoft Entra u uživatelů a/nebo skupin zabezpečení, kterým byla přiřazena vlastní role s oprávněními Secure Score. To zajistí, že vlastní role Microsoft Defender Unified RBAC se uplatní.
Povědomí o riziku
Microsoft Secure Score je číselný souhrn stavu zabezpečení na základě konfigurací systému, chování uživatelů a dalších měření souvisejících se zabezpečením. Nejedná se o absolutní měřítko pravděpodobnosti narušení vašeho systému nebo dat. Spíše představuje rozsah, v jakém ve svém prostředí Microsoftu používáte bezpečnostní prvky, které vám můžou pomoct vyrovnát riziko porušení zabezpečení. Žádná online služba není imunní vůči porušení zabezpečení a bezpečnostní skóre by se nemělo žádným způsobem interpretovat jako záruka proti narušení zabezpečení.
Chceme znát váš názor.
Pokud máte nějaké problémy, dejte nám vědět tím, že zveřejníte příspěvek v komunitě Defender XDR.
Související zdroje informací
- Posouzení stavu zabezpečení a zobrazení doporučení
- Sledujte historii Microsoft Secure Score a dosahujte cílů
- Co se blíží
- Novinky
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.