Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:
- Apa itu Microsoft Defender?
- Microsoft Defender untuk Identitas
Microsoft Defender untuk Identitas adalah bagian dari portal Microsoft Defender, rumah untuk memantau dan mengelola keamanan di seluruh identitas, data, perangkat, aplikasi, dan infrastruktur Microsoft Anda. Portal Microsoft Defender memungkinkan admin keamanan melakukan tugas keamanan mereka di satu lokasi, yang menyederhanakan alur kerja dan mengintegrasikan fungsionalitas dari layanan Microsoft Defender lainnya.
Microsoft Defender untuk Identitas menyumbangkan informasi yang berfokus pada identitas ke dalam insiden dan pemberitahuan yang disajikan portal Microsoft Defender. Informasi ini sangat penting untuk memberikan konteks dan mengkorelasikan peringatan dari produk lain dalam Microsoft Defender.
Pengalaman konvergensi di portal Microsoft Defender
Portal Microsoft Defender menggabungkan kemampuan keamanan yang melindungi, mendeteksi, menyelidiki, dan merespons email, kolaborasi, identitas, dan ancaman perangkat.
Bagian berikut ini menjelaskan Defender yang disempurnakan untuk fitur Identitas yang ditemukan di portal Microsoft Defender.
Note
Pelanggan yang menggunakan Defender klasik untuk portal Identitas secara otomatis dialihkan ke portal Microsoft Defender, tanpa opsi untuk kembali ke portal klasik.
Konfigurasi dan postur
| Area | Deskripsi |
|---|---|
| Pengecualian global | Pengecualian global memungkinkan Anda menentukan entitas tertentu, seperti alamat IP, perangkat, atau domain, untuk dikecualikan di semua Defender untuk deteksi Identitas. Misalnya, jika Anda hanya mengecualikan perangkat, pengecualian hanya berlaku untuk deteksi yang memiliki identifikasi perangkat sebagai bagian dari deteksi. Untuk informasi selengkapnya, lihat Entitas yang dikecualikan global. |
| Mengelola akun layanan tindakan dan direktori | Anda mungkin ingin menanggapi pengguna yang disusupi dengan menonaktifkan akun mereka atau mengatur ulang kata sandi mereka. Saat Anda mengambil salah satu tindakan ini, portal Microsoft Defender dikonfigurasi secara default untuk menggunakan akun sistem lokal. Oleh karena itu, Anda hanya perlu mengonfigurasi pengaturan akun layanan tindakan dan direktori jika Anda ingin memiliki lebih banyak kontrol, dan menentukan akun pengguna yang berbeda untuk melakukan tindakan remediasi pengguna. Untuk informasi selengkapnya, lihat akun tindakan Microsoft Defender untuk Identitas. |
| Peran izin khusus | Portal Microsoft Defender mendukung peran izin kustom. Untuk informasi selengkapnya, lihat Microsoft Defender XDR kontrol akses berbasis peran (RBAC). |
| Microsoft Secure Score | Penilaian postur keamanan Defender for Identity tersedia di Microsoft Secure Score. Setiap penilaian adalah laporan yang dapat diunduh dengan instruksi penggunaan dan alat untuk membangun rencana tindakan untuk memulihkan atau menyelesaikan masalah. Filter Microsoft Secure Score berdasarkan Identitas untuk melihat penilaian Defender for Identity. Untuk informasi selengkapnya, lihat penilaian postur keamanan Microsoft Defender untuk Identitas. |
| API | Gunakan API Microsoft Defender XDR berikut mana pun dengan Defender for Identity: - Aktivitas kueri melalui API - Mengelola pemberitahuan keamanan melalui API - Mengalirkan pemberitahuan dan aktivitas keamanan ke Microsoft Sentinel Tips: Portal Microsoft Defender hanya menyimpan data perburuan tingkat lanjut selama 30 hari. Jika Anda memerlukan periode retensi yang lebih lama, streaming aktivitas ke Microsoft Sentinel atau sistem manajemen peristiwa dan informasi keamanan mitra (SIEM) lainnya. |
| Pengenalan | Proses orientasi Defender for Identity kini dilakukan secara otomatis untuk pelanggan baru, tanpa perlu mengonfigurasi ruang kerja. Jika Anda perlu menghapus instans, buka kasus dukungan Microsoft. |
Investigasi
| Area | Deskripsi |
|---|---|
| Identitas area | Di portal Microsoft Defender, perluas area Identitas untuk melihat Dasbor grafik dan widget dengan data yang umum digunakan, dan halaman keamanan identitas lainnya. Halaman Masalah kesehatan, yang mencantumkan semua masalah kesehatan untuk penyebaran Defender for Identity Anda, tersedia di bawah Pengaturan>Identitas>Penyebaran. Untuk informasi selengkapnya, lihat Lihat dasbor Keamanan Identitas dan Masalah kesehatan Defender for Identity. |
| Halaman identitas | Halaman detail identitas portal Microsoft Defender menyediakan data inklusif tentang setiap identitas, seperti: - Setiap pemberitahuan terkait - kontrol akun Direktori Aktif - Jalur gerakan lateral berisiko - Garis waktu aktivitas dan pemberitahuan - Detail tentang lokasi, perangkat, dan grup yang diamati. Untuk informasi selengkapnya, lihat Menyelidiki pengguna di portal Microsoft Defender. |
| Halaman perangkat | Bukti pemberitahuan portal Microsoft Defender mencantumkan semua perangkat dan pengguna yang terhubung ke setiap aktivitas yang mencurigakan. Selidiki lebih lanjut dengan memilih perangkat tertentu dalam pemberitahuan untuk mengakses halaman detail perangkat. Untuk informasi selengkapnya, lihat Menyelidiki perangkat di daftar perangkat Microsoft Defender untuk Titik Akhir. |
| Perburuan tingkat lanjut | Portal Microsoft Defender membantu Anda secara proaktif mencari ancaman dan aktivitas berbahaya dengan menggunakan kueri perburuan tingkat lanjut. Kueri yang kuat ini dapat digunakan untuk menemukan dan meninjau indikator dan entitas ancaman untuk ancaman yang diketahui dan potensial. Buat aturan deteksi kustom dari kueri perburuan tingkat lanjut untuk membantu Anda mengawasi peristiwa yang mungkin menunjukkan aktivitas pelanggaran dan perangkat yang salah dikonfigurasi secara proaktif. Untuk informasi selengkapnya, lihat Secara proaktif berburu ancaman dengan perburuan tingkat lanjut di portal Microsoft Defender. |
| Pencarian global | Gunakan bilah pencarian di bagian atas halaman portal Microsoft Defender untuk mencari entitas apa pun yang dipantau oleh Microsoft Defender XDR, termasuk identitas, titik akhir, data Office 365, grup Direktori Aktif (Pratinjau), dan banyak lagi. Pilih hasil langsung dari menu drop-down pencarian, atau pilih Semua pengguna atau Semua perangkat untuk melihat semua entitas yang terkait dengan istilah pencarian tertentu. |
Deteksi dan respons
| Area | Deskripsi |
|---|---|
| Korelasi peringatan dan insiden | Peringatan Defender for Identity kini disertakan dalam antrean peringatan di portal Microsoft Defender, sehingga peringatan tersebut tersedia untuk fitur korelasi insiden otomatis. Lihat semua pemberitahuan Anda di satu tempat, dan tentukan cakupan pelanggaran lebih cepat dari sebelumnya. Untuk informasi selengkapnya, lihat Menyelidiki peringatan Defender for Identity di portal Microsoft Defender. |
| Pengecualian peringatan | Antarmuka pemberitahuan portal Microsoft Defender lebih ramah pengguna, dan mencakup fungsi pencarian dan pengecualian global, yang berarti Anda dapat mengecualikan entitas apa pun dari semua pemberitahuan yang dihasilkan oleh Defender untuk Identitas. Untuk informasi lebih lanjut, lihat Konfigurasikan pengecualian deteksi Defender for Identity di Microsoft Defender. |
| Penyetelan peringatan | Penyetelan pemberitahuan, yang sebelumnya dikenal sebagai penekanan pemberitahuan, memungkinkan Anda menyesuaikan dan mengoptimalkan pemberitahuan Anda. Penyetelan peringatan mengurangi positif palsu, memungkinkan tim SOC Anda fokus pada peringatan prioritas tinggi, dan meningkatkan cakupan deteksi ancaman di seluruh sistem Anda. Di Microsoft Defender, buat kondisi aturan berdasarkan tipe bukti, lalu terapkan aturan Anda pada tipe aturan apa pun yang sesuai dengan kondisi Anda. Untuk informasi selengkapnya, lihat Menyetel pemberitahuan. |
| Tindakan remediasi | Tindakan remediasi Defender for Identity, seperti menonaktifkan akun atau mewajibkan pengaturan ulang kata sandi, tersedia di halaman detail pengguna di portal Microsoft Defender. Untuk informasi selengkapnya, lihat Tindakan remediasi di Microsoft Defender untuk Identitas. |
Referensi cepat untuk pengguna portal warisan
Tabel berikut ini mencantumkan perubahan navigasi antara Microsoft Defender untuk Identitas dan portal Microsoft Defender.
| Defender untuk Identitas | Portal Microsoft Defender |
|---|---|
| Garis waktu | - Microsoft Defender antrean Pemberitahuan/Insiden portal |
| Laporan | Jenis laporan berikut tersedia di halaman Laporan>Identitas>Manajemen laporan di portal Microsoft Defender, baik untuk segera diunduh maupun dijadwalkan untuk dikirim melalui email secara berkala: - Laporan ringkasan pemberitahuan dan masalah kesehatan yang harus Anda jaga. - Daftar setiap kali perubahan dilakukan pada grup sensitif. - Daftar komputer sumber dan kata sandi akun yang terdeteksi dikirim dalam teks biasa. Untuk informasi selengkapnya, lihat Manajemen laporan. |
| Halaman identitas | Halaman detail pengguna portal Microsoft Defender |
| Halaman perangkat | Halaman detail perangkat portal Microsoft Defender |
| Halaman grup | Portal Microsoft Defender grup panel samping |
| Halaman pemberitahuan | halaman detail peringatan portal Microsoft Defender Tips: Gunakan penyetelan pemberitahuan untuk mengoptimalkan pemberitahuan yang Anda lihat di portal Microsoft Defender. |
| Mencari | Pencarian global portal Microsoft Defender |
| Masalah kesehatan | portal Microsoft Defender Pengaturan > Identitas > Masalah kesehatan |
| Aktivitas entitas |
-
Perburuan tingkat lanjut - > halaman perangkat - halaman Identitas >Garis Waktu tab - Grup panel >Garis Waktu tab |
| Settings | Pengaturan ->Identitas |
| Pengguna dan akun | Aset ->Identitas |
| Postur keamanan identitas | penilaian postur keamanan Microsoft Defender untuk Identitas |
| Menyiapkan ruang kerja baru | Pengaturan ->Identitas (secara otomatis) |
| About | Pengaturan > Identitas > Tentang |
Langkah berikutnya
Untuk informasi selengkapnya, lihat:
- Video terkait untuk Microsoft Defender untuk Identitas
- Microsoft Defender XDR
- Microsoft Defender untuk Identitas
Tip
Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.