Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Zero Trust ist eine Sicherheitsstrategie zum Entwerfen und Implementieren der folgenden Sicherheitsprinzipien:
| Explizit verifizieren | Verwenden Sie den Zugriff mit den geringsten Rechten | Gehe von einem Verstoß aus |
|---|---|---|
| Authentifizieren und autorisieren Sie immer basierend auf allen verfügbaren Datenpunkten. | Beschränken Sie den Benutzerzugriff mit Just-In-Time und Just-Enough-Access (JIT/JEA), risikobasierten adaptiven Richtlinien und Datenschutz. | Minimieren Sie den Schadensradius und segmentieren Sie den Zugriff. Überprüfen Sie die End-to-End-Verschlüsselung, und nutzen Sie Analysen, um einen Überblick zu erhalten, die Erkennung von Bedrohungen voranzutreiben und den Schutz zu verbessern. |
Defender for Identity ist ein zentraler Bestandteil einer Zero-Trust-Strategie und Ihrer Microsoft-Defender-Bereitstellung. Defender for Identity verwendet Active Directory-Signale, um plötzliche Kontoänderungen wie Rechteausweitung oder laterale Verschiebung mit hohem Risiko zu erkennen, und meldet leicht ausgenutzte Identitätsprobleme wie die uneingeschränkte Kerberos-Delegierung zur Korrektur durch das Sicherheitsteam.
Überwachung auf Zero Trust
Achten Sie bei der Überwachung auf Zero Trust darauf, offene Warnungen von Defender for Identity zusammen mit Ihren anderen Sicherheitsvorgängen zu überprüfen und zu entschärfen. Sie können auch erweiterte Suchabfragen in Microsoft Defender verwenden, um nach Bedrohungen in Identitäten, Geräten und Cloud-Apps zu suchen.
Tipp
Integrieren Sie Ihre Warnungen in Microsoft Sentinel mit Microsoft Defender, eine cloudnative Lösung für Security Information and Event Management (SIEM) sowie Sicherheitsorchestrierung mit automatisierter Reaktion (SOAR), um Ihrem Security Operations Center (SOC) eine zentrale Übersicht für die Überwachung von Sicherheitsereignissen in Ihrem Unternehmen zu bieten.
Nächste Schritte
Erfahren Sie mehr über Zero Trust und das Erstellen einer Strategie und Architektur auf Unternehmenniveau mit dem Zero Trust Guidance Center.
Weitere Informationen finden Sie unter: