Identitás a Microsoft Teljes felügyelet Műhelyben

Egy Teljes felügyelet keretrendszerben az identitás az alapvető vezérlősík. Az eszközre, alkalmazásra vagy adaterőforrásra vonatkozó minden hozzáférési döntés annak ellenőrzésével kezdődik, hogy ki a felhasználó, mik a jogosultságai, és hogy a környezetük megfelel-e a szabályzatnak.

A Teljes felügyelet Workshop identitás pillére biztosítja, hogy a szervezetek minden identitásban összhangban legyenek Teljes felügyelet alapelvekkel (explicit módon ellenőrizze, kikényszerítse a minimális jogosultságot és feltételezze a jogsértést). Rangsoros és végrehajtható megvalósítási teendőlistát biztosít az identitásképességek modernizálásához.

Az identitáspillér workshop útmutatása az identitás aktuális helyzetének felmérésére, a hiányosságok azonosítására és az identitásvezérlők modernizálására, a kockázat csökkentésére és a környezet biztonságos, zökkenőmentes elérésére irányuló kiemelt műveletek meghatározására összpontosít.

Workshop implementálása

Az Identitás workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.

Area Részletek
Identitáseszközök leltározása és értelmezése Teljes leltár készítése felhasználókról, alkalmazásokról, szolgáltatásnevekről, csoportokról és identitásattribútumokról.

Tulajdonjog hozzárendelése, elszámoltathatóság meghatározása és kritikus identitáseszközök besorolása az identitástulajdon irányításának és láthatóságának kialakításához.
Erős feltételes hozzáférési alap létrehozása Átfogó feltételes hozzáférési stratégia implementálása, amely folyamatosan kiértékeli az identitást, az eszköz állapotát, a kockázati jelzéseket és a munkamenet-környezetet.

Konzisztens hozzáférési szabályzatok definiálása és kikényszerítése a felhasználók, alkalmazások és forgatókönyvek között, beleértve a munkaerőt, a vendégeket és az örökölt hozzáférési útvonalakat.
A hitelesítés modernizálása és az örökölt protokollok megszüntetése Szabványosíthatja a modern hitelesítést minden alkalmazás és szolgáltatás esetében.

Szüntesse meg az örökölt hitelesítési módszereket, és migrálja a meglévő rendszereket a hitelesítő adatokon alapuló támadásoknak való kitettség csökkentése érdekében a szabványokon alapuló hitelesítési protokollok biztonságossá tételéhez.
Alkalmazás- és identitásinfrastruktúra átalakítása A helyszíni identitásrendszerek függőségének csökkentése az alkalmazások Microsoft Entra ID-alapú hitelesítésre és egyszeri bejelentkezésre (SSO) való migrálásával.

Az elavult föderációs és webes hozzáférés-kezelési infrastruktúra megszüntetése.

Az alkalmazáshozzáférési minták modernizálása a Teljes felügyelet támogatásához.
Minimális jogosultság és szerepköralapú hozzáférés kényszerítése Hozzáférés hozzárendelése feladatfüggvény alapján szerepköralapú hozzáférés-vezérléssel (RBAC) és hozzáférési csomagokkal.

Szerepkörmodellek definiálása, a minimális jogosultság kikényszerítése és a hozzáférés folyamatos ellenőrzése hozzáférési felülvizsgálatokkal és szabályzatalapú irányítással annak biztosítása érdekében, hogy a felhasználók csak a szükséges engedélyekkel rendelkezzenek.
Privilegizált és munkaterhelési identitások védelme Biztonságossá teheti a rendszergazdai és magas kockázatú fiókokat az igény szerinti hozzáférés, a Privileged Identity Management (PIM), az erős hitelesítés és a rögzített hozzáférési útvonalak használatával.

Terjessze ki az irányítást és a védelmet a munkaterhelési identitásokra és a szolgáltatás-principálokra a túlzott jogosultságokkal rendelkező vagy nem felügyelt identitásokból eredő kockázat csökkentése érdekében.
Identitásadatok szabályozása és kiépítési folyamatok létrehozása Mérvadó identitás adatforrások, attribútumséma és adatfolyamok definiálása a rendszerek között.

Kiépítési folyamatokat és összekötőket valósíthat meg annak érdekében, hogy az identitásadatok egységesek, pontosak és megbízhatóan szinkronizálva legyenek az alkalmazások és szolgáltatások között.
Az identitások életciklusának és létesítésének automatizálása Automatizált kiépítési és életciklus-munkafolyamatok (illesztő, mozgató, indító) implementálása mérvadó rendszerekben, például HR-platformokon.

Győződjön meg arról, hogy a hozzáférés automatikusan meg van adva, frissítve és eltávolítva az életciklus-események alapján, a kiépítési folyamatok monitorozásával és ellenőrzésével.
Hitelesítő adatok biztonságának megerősítése jelszó nélküli hitelesítéssel A jelszóvédelem implementálásával és az adathalászatnak ellenálló, jelszó nélküli hitelesítési módszerek, például a FIDO2, a Vállalati Windows Hello és a Microsoft Authenticator telepítésével csökkentheti a jelszavaktól való függést.

Erős hitelesítési módszerek bevezetésének ösztönzése a szervezetben.
Külső és partneri identitások szabályozása Szabályozott előkészítési, hozzáférési hozzárendelési és életciklus-folyamatok létrehozása külső felhasználók és partnerszervezetek számára.

Hozzáférési csomagokat, szponzorálási modelleket és monitorozást valósíthat meg annak érdekében, hogy a külső identitások megfelelően legyenek szabályozva és igazodva a szervezeti szabályzathoz.
Meglévő hozzáférés eltávolítása és szervizelése A túlprivilegált fiókok, a nem használt identitások és az elavult csoporttagságok azonosítása és szervizelése.

A hozzáférési felülvizsgálatok elvégzése és a folyamatos szabályozási folyamatok implementálása a minimális jogosultság fenntartása és a halmozott identitáskockázat csökkentése érdekében.
Identitásbiztonság monitorozásának és válaszának engedélyezése (SecOps) Identitásjelek integrálása a biztonsági műveletekbe identitásvédelem, fenyegetésészlelés és központosított naplózás beépítésével.

Az identitás állapotának monitorozása, a gyanús tevékenységek észlelése, valamint az identitásalapú fenyegetések kivizsgálása és megválaszolása biztonsági elemzések és operatív forgatókönyvek használatával.

Identitás értékelése

A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján értékelheti az identitáskonfigurációt. További információ.

Következő lépések

Végezzen el egy felmérést, és kezdje el az identitással kapcsolatos műhelymunkát.