Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Egy Teljes felügyelet keretrendszerben az identitás az alapvető vezérlősík. Az eszközre, alkalmazásra vagy adaterőforrásra vonatkozó minden hozzáférési döntés annak ellenőrzésével kezdődik, hogy ki a felhasználó, mik a jogosultságai, és hogy a környezetük megfelel-e a szabályzatnak.
A Teljes felügyelet Workshop identitás pillére biztosítja, hogy a szervezetek minden identitásban összhangban legyenek Teljes felügyelet alapelvekkel (explicit módon ellenőrizze, kikényszerítse a minimális jogosultságot és feltételezze a jogsértést). Rangsoros és végrehajtható megvalósítási teendőlistát biztosít az identitásképességek modernizálásához.
Az identitáspillér workshop útmutatása az identitás aktuális helyzetének felmérésére, a hiányosságok azonosítására és az identitásvezérlők modernizálására, a kockázat csökkentésére és a környezet biztonságos, zökkenőmentes elérésére irányuló kiemelt műveletek meghatározására összpontosít.
Workshop implementálása
Az Identitás workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.
| Area | Részletek |
|---|---|
| Identitáseszközök leltározása és értelmezése | Teljes leltár készítése felhasználókról, alkalmazásokról, szolgáltatásnevekről, csoportokról és identitásattribútumokról. Tulajdonjog hozzárendelése, elszámoltathatóság meghatározása és kritikus identitáseszközök besorolása az identitástulajdon irányításának és láthatóságának kialakításához. |
| Erős feltételes hozzáférési alap létrehozása | Átfogó feltételes hozzáférési stratégia implementálása, amely folyamatosan kiértékeli az identitást, az eszköz állapotát, a kockázati jelzéseket és a munkamenet-környezetet. Konzisztens hozzáférési szabályzatok definiálása és kikényszerítése a felhasználók, alkalmazások és forgatókönyvek között, beleértve a munkaerőt, a vendégeket és az örökölt hozzáférési útvonalakat. |
| A hitelesítés modernizálása és az örökölt protokollok megszüntetése | Szabványosíthatja a modern hitelesítést minden alkalmazás és szolgáltatás esetében. Szüntesse meg az örökölt hitelesítési módszereket, és migrálja a meglévő rendszereket a hitelesítő adatokon alapuló támadásoknak való kitettség csökkentése érdekében a szabványokon alapuló hitelesítési protokollok biztonságossá tételéhez. |
| Alkalmazás- és identitásinfrastruktúra átalakítása | A helyszíni identitásrendszerek függőségének csökkentése az alkalmazások Microsoft Entra ID-alapú hitelesítésre és egyszeri bejelentkezésre (SSO) való migrálásával. Az elavult föderációs és webes hozzáférés-kezelési infrastruktúra megszüntetése. Az alkalmazáshozzáférési minták modernizálása a Teljes felügyelet támogatásához. |
| Minimális jogosultság és szerepköralapú hozzáférés kényszerítése | Hozzáférés hozzárendelése feladatfüggvény alapján szerepköralapú hozzáférés-vezérléssel (RBAC) és hozzáférési csomagokkal. Szerepkörmodellek definiálása, a minimális jogosultság kikényszerítése és a hozzáférés folyamatos ellenőrzése hozzáférési felülvizsgálatokkal és szabályzatalapú irányítással annak biztosítása érdekében, hogy a felhasználók csak a szükséges engedélyekkel rendelkezzenek. |
| Privilegizált és munkaterhelési identitások védelme | Biztonságossá teheti a rendszergazdai és magas kockázatú fiókokat az igény szerinti hozzáférés, a Privileged Identity Management (PIM), az erős hitelesítés és a rögzített hozzáférési útvonalak használatával. Terjessze ki az irányítást és a védelmet a munkaterhelési identitásokra és a szolgáltatás-principálokra a túlzott jogosultságokkal rendelkező vagy nem felügyelt identitásokból eredő kockázat csökkentése érdekében. |
| Identitásadatok szabályozása és kiépítési folyamatok létrehozása | Mérvadó identitás adatforrások, attribútumséma és adatfolyamok definiálása a rendszerek között. Kiépítési folyamatokat és összekötőket valósíthat meg annak érdekében, hogy az identitásadatok egységesek, pontosak és megbízhatóan szinkronizálva legyenek az alkalmazások és szolgáltatások között. |
| Az identitások életciklusának és létesítésének automatizálása | Automatizált kiépítési és életciklus-munkafolyamatok (illesztő, mozgató, indító) implementálása mérvadó rendszerekben, például HR-platformokon. Győződjön meg arról, hogy a hozzáférés automatikusan meg van adva, frissítve és eltávolítva az életciklus-események alapján, a kiépítési folyamatok monitorozásával és ellenőrzésével. |
| Hitelesítő adatok biztonságának megerősítése jelszó nélküli hitelesítéssel | A jelszóvédelem implementálásával és az adathalászatnak ellenálló, jelszó nélküli hitelesítési módszerek, például a FIDO2, a Vállalati Windows Hello és a Microsoft Authenticator telepítésével csökkentheti a jelszavaktól való függést. Erős hitelesítési módszerek bevezetésének ösztönzése a szervezetben. |
| Külső és partneri identitások szabályozása | Szabályozott előkészítési, hozzáférési hozzárendelési és életciklus-folyamatok létrehozása külső felhasználók és partnerszervezetek számára. Hozzáférési csomagokat, szponzorálási modelleket és monitorozást valósíthat meg annak érdekében, hogy a külső identitások megfelelően legyenek szabályozva és igazodva a szervezeti szabályzathoz. |
| Meglévő hozzáférés eltávolítása és szervizelése | A túlprivilegált fiókok, a nem használt identitások és az elavult csoporttagságok azonosítása és szervizelése. A hozzáférési felülvizsgálatok elvégzése és a folyamatos szabályozási folyamatok implementálása a minimális jogosultság fenntartása és a halmozott identitáskockázat csökkentése érdekében. |
| Identitásbiztonság monitorozásának és válaszának engedélyezése (SecOps) | Identitásjelek integrálása a biztonsági műveletekbe identitásvédelem, fenyegetésészlelés és központosított naplózás beépítésével. Az identitás állapotának monitorozása, a gyanús tevékenységek észlelése, valamint az identitásalapú fenyegetések kivizsgálása és megválaszolása biztonsági elemzések és operatív forgatókönyvek használatával. |
Identitás értékelése
A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján értékelheti az identitáskonfigurációt. További információ.
Következő lépések
Végezzen el egy felmérést, és kezdje el az identitással kapcsolatos műhelymunkát.