Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Note
Penghentian Manajemen Izin Microsoft Entra tidak memengaruhi kemampuan CIEM yang ada di Pertahanan Microsoft untuk Cloud. Pelajari selengkapnya tentang masa depan CIEM di Pertahanan Microsoft untuk Cloud.
Microsoft Defender untuk Cloud mencakup kemampuan Pengelolaan Pemberian Hak (CIEM) infrastruktur cloud asli dalam rencana Defender Cloud Security Posture Management (CSPM) untuk membantu organisasi menemukan, menilai, dan mengelola risiko identitas dan akses di seluruh lingkungan multicloud mereka. Kemampuan ini dirancang untuk mengamankan infrastruktur dengan menegakkan prinsip hak istimewa paling sedikit (PoLP), mengurangi permukaan serangan, dan mencegah penyalahgunaan identitas manusia dan non-manusia di seluruh Azure, AWS, dan GCP.
Cara Defender untuk Cloud menganalisis izin
Defender untuk Cloud terus menganalisis konfigurasi identitas dan pola penggunaan untuk mengidentifikasi izin yang berlebihan, tidak digunakan, atau salah dikonfigurasi. Ini menilai identitas manusia dan aplikasi, termasuk pengguna, perwakilan layanan, grup, identitas terkelola, dan akun layanan, dan memberikan rekomendasi untuk mengurangi risiko penyalahgunaan hak istimewa.
Kemampuan CIEM dalam dukungan Defender untuk Cloud:
Pengguna, grup, dan perwakilan layanan MICROSOFT Entra ID
Pengguna, peran, dan grup AWS IAM
Pengguna, grup, dan akun layanan Google Cloud IAM
Kemampuan utama
Penemuan identitas multicloud
Lacak dan analisis izin di seluruh Azure, AWS, dan GCP dalam satu tampilan terpadu. Identifikasi pengguna, grup, perwakilan layanan, atau peran AWS mana yang memiliki akses ke sumber daya cloud dan bagaimana izin tersebut digunakan.
Analisis izin yang efektif
Pahami bukan hanya siapa yang memiliki akses, tetapi potensi risiko dari apa yang dapat mereka akses. Defender untuk Cloud mengevaluasi izin yang efektif untuk mengidentifikasi identitas yang dapat menjangkau sumber daya sensitif atau penting bagi bisnis. Gunakan Cloud Security Explorer untuk mencari identitas tertentu atau sumber daya penting (misalnya, berisi data sensitif, terekspos ke internet) dan menentukan siapa yang memiliki akses, tingkat akses apa yang mereka miliki, dan bagaimana akses tersebut dapat dieksploitasi.
Wawasan risiko identitas
Kurangi risiko terkait identitas dengan menerima panduan proaktif melalui rekomendasi. Defender untuk Cloud memberikan rekomendasi seperti:
Menghapus akun yang tidak aktif, tamu, atau diblokir dengan akses
Membatasi hak istimewa administratif ke sekumpulan pengguna yang ditentukan
Menyesuaikan izin untuk identitas yang diberi izin berlebih berdasarkan penggunaan yang sebenarnya.
Memberlakukan kebijakan MFA dan kata sandi yang kuat untuk pengguna IAM
Deteksi gerakan lateral
Defender untuk Cloud menghubungkan risiko identitas dengan analisis jalur serangan, memunculkan peluang gerakan lateral yang berasal dari identitas yang terlalu istimewa atau kesalahan konfigurasi. Misalnya, penyerang dapat mengkompromikan perwakilan layanan dengan hak akses yang berlebihan untuk bergerak secara lateral dari sumber daya yang telah disusupi ke database sensitif. Konteks ini memungkinkan tim keamanan memprioritaskan masalah identitas berdampak tinggi yang mungkin tidak akan terdeteksi.
Cara melihat risiko identitas dan izin
Defender untuk Cloud menyediakan beberapa cara untuk memantau dan mengatasi risiko akses:
Cloud Security Explorer: Penjelajah Keamanan memungkinkan Anda untuk mengkueri semua identitas di lingkungan Anda dengan akses ke sumber daya. Kueri ini memungkinkan Anda untuk mendapatkan pemetaan lengkap semua hak akses cloud Anda dengan informasi kontekstual untuk sumber daya yang diizinkan untuk diakses oleh identitas.
Analisis Jalur Serangan: Halaman Analisis Jalur Serangan memungkinkan Anda melihat jalur serangan yang dapat diambil penyerang untuk mencapai sumber daya tertentu. Dengan Analisis Jalur Serangan, Anda dapat melihat representasi visual jalur serangan dan melihat sumber daya mana yang terekspos ke internet. Paparan internet sering berfungsi sebagai titik masuk untuk jalur serangan, terutama ketika sumber daya memiliki kerentanan. Sumber daya yang terekspos ke internet sering mengarah ke target yang memiliki data sensitif.
Rekomendasi: Defender untuk Cloud memberikan rekomendasi berbasis risiko untuk berbagai kesalahan konfigurasi CIEM. Rekomendasi bawaan memberikan panduan untuk memulihkan identitas yang tidak aktif, izin provisi berlebih, dan pengaturan identitas yang tidak aman.
Buku Kerja CIEM: Buku kerja CIEM menyediakan laporan visual postur keamanan identitas cloud Anda yang dapat disesuaikan. Anda dapat menggunakan buku kerja ini untuk melihat wawasan tentang identitas Anda, rekomendasi yang tidak sehat, dan jalur serangan.
Konten terkait
Pelajari cara mengaktifkan CIEM di Pertahanan Microsoft untuk Cloud.