Confiance nulle avec des opérations de sécurité unifiées dans le portail Microsoft Defender

Confiance nulle est une stratégie de sécurité pour la conception et l’implémentation des ensembles de principes de sécurité suivants :

Principe de sécurité Description
Vérifiez explicitement. Toujours authentifier et autoriser les accès sur la base de toutes les données disponibles.
Utilisez le principe du moindre privilège. Limitez l’accès des utilisateurs avec Just-In-Time et l’accès juste suffisant (JIT/JEA), des stratégies adaptatives fondées sur les risques et la protection des données.
Supposez une violation. Réduisez la surface d’impact et segmentez les accès. Vérifiez le chiffrement de bout en bout et utilisez l’analyse pour obtenir la visibilité, détecter les menaces et améliorer les défenses.

Cet article décrit comment le portail Microsoft Defender fournit un accès centralisé aux outils et fonctionnalités nécessaires pour implémenter une solution Confiance nulle complète avec des opérations de sécurité unifiées.

Vérifier explicitement avec le portail Defender

Pour une vérification explicite, le portail Defender fournit divers outils et services pour garantir que chaque demande d’accès est authentifiée et autorisée sur la base d’une analyse complète des données. Par exemple :

  • Microsoft Defender XDR fournit une détection et une réponse étendues sur les utilisateurs, les identités, les appareils, les applications et les e-mails. Ajoutez Microsoft Defender pour le cloud afin d’étendre cette protection contre les menaces dans les environnements multiclouds et hybrides, et Protection Microsoft Entra ID pour vous aider à évaluer les données à risque des tentatives de connexion.

  • Microsoft Defender Threat Intelligence enrichit vos données avec les dernières mises à jour des menaces et les derniers indicateurs de compromission (IOC).

  • Microsoft Security Copilot fournit des informations et des recommandations basées sur l’IA qui améliorent et automatisent vos opérations de sécurité.

  • Ajoutez Sécurité Microsoft Exposure Management pour enrichir les informations sur vos actifs grâce à un contexte de sécurité supplémentaire.

  • Microsoft Sentinel collecte des données dans l’environnement et analyse les menaces et les anomalies afin que votre organization et toute automatisation implémentée puissent agir en fonction de tous les points de données disponibles et vérifiés. Microsoft Sentinel automatisation peut également vous aider à utiliser les signaux basés sur les risques capturés sur le portail Defender pour prendre des mesures, telles que le blocage ou l’autorisation du trafic en fonction du niveau de risque.

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Utiliser l’accès avec privilèges minimum sur le portail Defender

Le portail Defender fournit également un ensemble complet d’outils pour vous aider à implémenter l’accès au moindre privilège dans votre environnement. Par exemple :

  • Implémentez Microsoft Defender XDR contrôle d’accès en fonction du rôle (RBAC) unifié pour attribuer des autorisations en fonction des rôles, en veillant à ce que les utilisateurs disposent uniquement de l’accès dont ils ont besoin pour effectuer leurs tâches.

  • Activez des activations juste à temps pour des affectations de rôles privilégiés à l’aide de Privileged Identity Management (PIM) de Protection Microsoft Entra ID.

  • Implémentez des stratégies d’accès conditionnel Microsoft Defender for Cloud Apps pour appliquer des stratégies d’accès adaptatif basées sur les signaux d’utilisateur, d’emplacement, d’appareil et de risque pour garantir un accès sécurisé aux ressources.

  • Configurez Microsoft Defender pour la protection contre les menaces cloud pour bloquer et signaler les comportements à risque, et utilisez des mécanismes de renforcement pour implémenter l’accès au moindre privilège et l’accès aux machines virtuelles JIT.

Microsoft Security Copilot authentifie également les utilisateurs au moyen de l’authentification on-behalf-of (OBO), en veillant à ce qu’ils aient accès uniquement aux ressources dont ils ont besoin.

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Considérez qu’il y a compromission dans l’ensemble du portail Defender

L’hypothèse d’une violation aide les organisations à se préparer aux incidents de sécurité et à y répondre plus efficacement. Par exemple :

  • Configurez Microsoft Defender XDR afin d’interrompre automatiquement les attaques pour contenir les attaques en cours, limiter les mouvements latéraux et en réduire l’impact grâce à des signaux de haute fiabilité et à des informations d’investigation continues.

  • Répondez automatiquement aux menaces de sécurité au sein de l’entreprise en utilisant les règles d’automatisation et les playbooks d’Microsoft Sentinel.

  • Appliquez les recommandations de Microsoft Defender for Cloud pour bloquer et signaler les comportements risqués ou suspects, et automatisez les réponses dans l’ensemble des domaines couverts avec Azure Logic Apps.

  • Activez les notifications Protection Microsoft Entra ID afin de pouvoir répondre de manière appropriée lorsqu’un utilisateur est marqué comme étant à risque.

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Étape suivante

Conseils de planification pour les opérations de sécurité unifiées dans le portail Microsoft Defender