Übersicht über das Identitätssicherheitsdashboard (Vorschau)

Microsoft Defender for Identity Dashboard

Auf der Seite Microsoft Defender for Identity-Dashboard werden Daten angezeigt, die Ihnen helfen, Ihren Sicherheitsstatus besser zu analysieren, zu verstehen, wie gut Sie geschützt sind, Sicherheitsrisiken zu identifizieren und empfohlene Aktionen auszuführen.

Auf der Seite Dashboard können Sie wichtige Erkenntnisse und Echtzeitdaten zur Erkennung und Reaktion auf Identitätsbedrohungen (ITDR) anzeigen. Zeigen Sie Diagramme und Widgets an, die wichtige Informationen im Zusammenhang mit nicht autorisiertem Zugriff, Kontokompromittierung, Insiderbedrohungen und ungewöhnlichen Aktivitäten darstellen, und überwachen und verwalten Sie dann proaktiv potenzielle identitätsbezogene Sicherheitsrisiken.

Hinweis

Das Dashboard für Identity Security wird schrittweise für Kunden eingeführt und ist möglicherweise in Ihrer Organisation noch nicht verfügbar.

Voraussetzungen

Um auf das Identitätssicherheits-Dashboard zuzugreifen, benötigen Sie Folgendes:

  • Eine Microsoft Defender for Identity-Lizenz und eine Entra ID Identity Protection-Lizenz.
  • Eine Benutzerrolle mit mindestens der Berechtigung Security Reader.
  • Um eine vollständige Liste der Empfehlungen anzuzeigen und alle empfohlenen Aktionslinks auszuwählen, benötigen Sie die Rolle Globaler Administrator .

Wichtig

Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Dies trägt zur Verbesserung der Sicherheit für Ihre Organisation bei. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die auf Szenarien beschränkt sein sollte, in denen Sie keine vorhandene Rolle verwenden können.

Auf das Dashboard zugreifen

Um auf die Dashboard zuzugreifen, melden Sie sich bei Microsoft Defender an, und wählen Sie Identitätsdashboard >aus.

Ein Screenshot der Dashboardseite für die Identitätssicherheit in Defender.

Übersichtskarten überprüfen

Oben im Dashboard werden Zusammenfassungskarten für jede Abdeckungsquellenkategorie angezeigt. Wählen Sie Links in den Karten aus, um weitere Details zu erhalten, z. B. Dokumentation oder zugehörige Empfehlungen in Microsoft-Sicherheitsbewertung.

Jede Karte zeigt die Anzahl der Identitäten und eine Skala für den Abdeckungswert:

Name Beschreibung
Identitätsanbieter Zeigt die Anzahl der menschlichen Identitäten, nicht menschlichen Identitäten und agentischen Identitäten (Vorschau) von verbundenen Identitätsanbietern wie Microsoft Entra ID zusammen mit der Abdeckungsbewertung an.
SaaS-Anwendungen Zeigt die Anzahl der menschlichen und nicht menschlichen Identitäten aus verbundenen SaaS-Anwendungen zusammen mit der Abdeckungsbewertung an.
Lokal Zeigt die Anzahl menschlicher und nichtmenschlicher Identitäten aus lokalen Active Directory-Umgebungen sowie den Abdeckungswert an.
PAM & IGA Zeigt den Status der Integrationen für Privileged Access Management (PAM) und Identity Governance and Administration (IGA) an und fordert Sie auf, verfügbare Lösungen zu verknüpfen.
Nicht-menschliche Identitäten Zeigt ein Ringdiagramm mit nicht menschlichen Identitäten (OAuth-Apps und Dienstkonten), aufgeschlüsselt nach Quelle: Entra-ID, SaaS und lokal.
Menschliche Identitäten Zeigt ein Donutdiagramm von menschlichen Identitäten, die nach Quelle aufgeschlüsselt sind: Entra ID, SaaS und lokal.

Die wichtigsten Erkenntnisse überprüfen

In der folgenden Tabelle werden die wichtigsten Erkenntnisse im Dashboard beschrieben:

Name Beschreibung
Benutzer, die in einem riskanten Lateral Movement-Pfad identifiziert wurden Gibt alle sensiblen Konten mit riskanten Lateral Movement-Pfaden an, die Für Angreifer Chancen bieten und Risiken offenlegen können.

Es wird empfohlen, Maßnahmen für alle sensiblen Konten mit riskanten Lateral Movement-Pfaden zu ergreifen, um Ihr Risiko zu minimieren.

Weitere Informationen finden Sie unter Verstehen und untersuchen laterale Bewegungspfade mit Microsoft Defender for Identity.
Ruhende Active Directory-Benutzer Listet Konten auf, die mindestens 180 Tage lang nicht verwendet wurden.

Inaktive Konten, die Teil vertraulicher Gruppen sind, bieten einen einfachen Weg in Ihre organization. Es wird empfohlen, diese Benutzer aus vertraulichen Gruppen zu entfernen.

Grundlegendes zu Dashboard-Widgets

In der folgenden Tabelle werden die im Dashboard verfügbaren Widgets beschrieben:

Name Beschreibung
Identity Security-Bereitstellungsstatus Zeigt die Anzahl der Identitäten an, die geschützt, aufmerksamkeitserregend und nicht geschützt sind, sodass Sie einen schnellen Überblick über den Fortschritt Ihrer Identity Protection-Bereitstellung erhalten. Wählen Sie Ihren Identitätsschutz konfigurieren aus, um Ihre Bereitstellung zu überprüfen und zu verbessern.
Identitätsstatus (Sicherheitsbewertung) Die angezeigte Bewertung stellt den Sicherheitsstatus Ihrer organization dar, wobei der Fokus auf der Identitätsbewertung liegt und den kollektiven Sicherheitsstatus Ihrer Identitäten widerspiegelt. Die Bewertung wird automatisch in Echtzeit aktualisiert, um die in Diagrammen und empfohlenen Aktionen angezeigten Daten widerzuspiegeln.

Microsoft-Sicherheitsbewertung wird täglich anhand von Systemdaten aktualisiert, wobei für jede umgesetzte empfohlene Maßnahme neue Punkte vergeben werden.

Weitere Informationen finden Sie unter Microsoft-Sicherheitsbewertung.
Entra ID hoch privilegiert Listet eine Zusammenfassung der sensiblen Konten in Ihrer Organisation auf, einschließlich Entra ID-Globaladministratoren, Sicherheitsadministratoren und als sensibel gekennzeichneten Konten. Wählen Sie Alle Identitäten anzeigen aus, um zum Identitätsbestand zu wechseln.
Identitätsbezogene Vorfälle Listet Warnungen von Defender for Identity und Microsoft Entra ID Protection sowie alle entsprechenden relevanten Vorfälle der letzten 30 Tage auf.
Nützliche Leitfäden Enthält Links zu wichtigen Dokumentationen, einschließlich Was ist Identitätssicherheit in Microsoft Defender?, Richtlinien für bedingten Zugriff in Microsoft und wie ich meine Identitätssicherheitsabdeckung in Defender erhöhen kann.
Domänen mit ungesicherten Konfigurationen Listet Active Directory-Domänen auf, die über ungesicherte Konfigurationseinstellungen verfügen.

Active Directory-Domänen enthalten viele sicherheitsbezogene Konfigurationen, die organisationen bei falscher Konfiguration anfälliger für Cyberangriffe machen können. Stellen Sie sicher, dass Sie Ihre Domänen gemäß den bewährten Sicherheitsmethoden konfigurieren, um die Wahrscheinlichkeit einer Identitätskompromittierung zu verringern.

Weitere Informationen finden Sie unter Sicherheitsbewertung: Unsichere Domänenkonfigurationen.
Gefährdete aktive Benutzer Listet aktive Benutzerkonten auf, die möglicherweise anfällig für Sicherheitsbedrohungen, ungewöhnliche Aktivitäten oder potenzielle Gefährdungen sind.

Die Identifizierung und Verwaltung gefährdeter Benutzer ist ein wichtiger Aspekt der Aufrechterhaltung einer sicheren IT-Umgebung. Wählen Sie Alle Benutzer anzeigen aus, um dies weiter zu untersuchen. Weitere Informationen finden Sie unter Beheben von Risiken und Aufheben der Blockierung von Benutzern in Microsoft Entra ID Protection.

Nächste Schritte

Weitere Informationen finden Sie unter Microsoft Defender for Identity im Microsoft Defender-Portal.