Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V Microsoft Entra seskupíme naše doporučení zabezpečení do několika motivů na základě iniciativy SFI (Secure Future Initiative). Tato struktura umožňuje organizacím logicky rozdělit projekty do souvisejících spotřebních bloků dat.
Tip
Některé organizace můžou tato doporučení brát přesně tak, jak jsou napsaná, zatímco jiné se můžou rozhodnout provádět změny na základě vlastních obchodních potřeb. V našem počátečním vydání tohoto návodu se zaměříme na tradiční tenanty pracovních sil. Tito tenanti pracovních sil jsou určeni vašim zaměstnancům, interním obchodním aplikacím a dalším organizačním prostředkům.
Doporučujeme implementovat všechny následující ovládací prvky, ve kterých jsou dostupné licence. Tyto vzory a postupy pomáhají poskytnout základ pro další prostředky založené na tomto řešení. Do tohoto dokumentu se v průběhu času přidají další ovládací prvky.
Automatizované hodnocení
Ruční kontrola těchto pokynů v konfiguraci tenanta může být časově náročná a náchylná k chybám. Posouzení nulová důvěra (Zero Trust) tento proces transformuje pomocí automatizace a otestuje tyto položky konfigurace zabezpečení a další. Další informace najdete v Co je posouzení nulová důvěra (Zero Trust)?
Ochrana identit a tajných kódů
Snižte riziko související s přihlašovacími údaji implementací moderních standardů identit.
Ochrana tenantů a izolace produkčních systémů
Ochrana sítí
Chraňte hranici sítě.
Ochrana technických systémů
Chraňte softwarové prostředky a vylepšete zabezpečení kódu.
Monitorování a zjišťování kybernetických útoků
Shromážděte a analyzujte protokoly zabezpečení a výstrahy pro třídění.
Zrychlení odezvy a nápravy
Zlepšení reakce na incidenty zabezpečení a komunikace incidentů
| Zkontrolujte | Minimální požadovaná licence |
|---|---|
| Identity úloh se konfigurují pomocí zásad založených na rizicích. | Identifikátor zátěže Microsoft Entra |
| Omezení vysoce rizikových přihlášení | Microsoft Entra ID P2 |
| Výkonné access vysoce rizikovým uživatelům | Microsoft Entra ID P2 |
AI
Zabezpečení agentů AI a úloh založených na agentech pomocí ovládacích prvků identit
| Zkontrolujte | Minimální požadovaná licence |
|---|---|
| Požádejte Microsoft Entra ID ověřování pro interakci s agenty | Microsoft Entra ID P1 |
| Zásady podmíněného přístupu zahrnují jak identity agentů, tak uživatelské účty agentů. | Microsoft Entra ID P1 |
| Podmíněné přístupy založené na rizicích blokuje identity rizikového agenta. | Microsoft Entra ID P2 |
| Existují vlastní atributy zabezpečení pro identity agentů. | Žádné (součástí Microsoft Entra ID) |
| Konfiguruje se zásady správného řízení identit pro sponzory identit agentů. | Microsoft Entra ID P1 |
| Identitám agentů a instančním objektům podrobného plánu byly přiřazeny technické vlastníky a v adresáři nezůstanou žádní zakázaní agenti. | Žádné (součástí Microsoft Entra ID) |
| Role pro správu AI mají přiřazené objekty zabezpečení | Žádné (součástí Microsoft Entra ID) |
Související obsah
- Plány nasazení Microsoft Entra
- Referenční příručka k operacím Microsoft Entra