Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Entra ID Protection memungkinkan Anda memberikan umpan balik tentang penilaian risikonya.
Umpan balik Anda membantu kami mengoptimalkan deteksi di masa mendatang, meningkatkan akurasinya, dan mengurangi positif palsu.
Apa itu deteksi?
Deteksi Perlindungan ID adalah indikator aktivitas mencurigakan yang terkait dengan risiko identitas. Kegiatan mencurigakan ini disebut deteksi risiko. Deteksi berbasis identitas ini dapat didasarkan pada heuristik, pembelajaran mesin, atau dapat berasal dari produk mitra. Deteksi ini digunakan untuk menentukan risiko masuk dan risiko pengguna:
- Risiko pengguna menunjukkan probabilitas identitas disusupi.
- Risiko masuk mewakili probabilitas proses masuk disusupi (misalnya, pemilik identitas tidak mengotorisasi rincian masuk).
Mengapa saya harus memberikan umpan balik risiko untuk penilaian risiko?
Ada beberapa alasan mengapa Anda harus memberikan umpan balik risiko:
-
Anda menemukan pengguna Microsoft Entra ID Protection atau penilaian risiko masuk salah.
- Misalnya, proses masuk yang ditunjukkan dalam laporan Proses masuk riskan dianggap tidak berbahaya dan semua deteksi pada proses masuk tersebut adalah false positive (positif palsu).
-
Anda memvalidasi bahwa pengguna Microsoft Entra ID Protection atau penilaian risiko masuk sudah benar.
- Misalnya, masuk yang ditunjukkan dalam laporan Proses Masuk Berisiko memang berbahaya dan Anda ingin Microsoft Entra ID mengetahui bahwa semua deteksi pada masuk tersebut adalah positif benar.
- Anda memulihkan risiko pada pengguna tersebut di luar Microsoft Entra ID Protection dan Anda ingin tingkat risiko pengguna diperbarui.
Bagaimana Microsoft menggunakan umpan balik risiko saya?
Microsoft menggunakan umpan balik Anda untuk memperbarui risiko mendasar pengguna dan/atau masuk serta akurasi kejadian-kejadian ini. Umpan balik ini membantu mengamankan pengguna akhir. Misalnya, setelah Anda mengonfirmasi bahwa login disusupi, kami segera meningkatkan risiko pengguna dan risiko gabungan dari login (bukan risiko secara real-time) menjadi tinggi. Jika pengguna ini disertakan dalam kebijakan risiko pengguna Anda untuk memaksa pengguna berisiko tinggi mengatur ulang kata sandi mereka dengan aman, mereka dapat secara otomatis memulihkan saat mereka masuk berikutnya.
Jika tombol tindakan berwarna abu-abu, Anda memerlukan peran istimewa yang lebih tinggi. Para administrator dapat mengambil tindakan terhadap peristiwa masuk yang berisiko dan memilih untuk:
- Konfirmasi masuk disusupi - Tindakan ini mengonfirmasi bahwa proses masuk adalah positif sejati. Pemasukan dianggap berisiko sampai langkah-langkah remediasi diambil.
- Konfirmasikan rincian masuk aman - Tindakan ini mengonfirmasi bahwa rincian masuk adalah positif palsu. Proses masuk yang serupa sebaiknya tidak dianggap berisiko di masa mendatang.
- Mengabaikan risiko masuk akun – Tindakan ini digunakan untuk positif sejati yang tidak berbahaya. Risiko masuk yang kami deteksi ini nyata, tetapi tidak berbahaya, seperti yang berasal dari tes penetrasi yang diketahui atau aktivitas yang diketahui yang dihasilkan oleh aplikasi yang disetujui. Tindakan masuk serupa harus terus dievaluasi risikonya ke depannya.
Mengambil tindakan pada tingkat pengguna berlaku untuk semua deteksi yang saat ini terkait dengan pengguna tersebut. Jika tombol tindakan berwarna abu-abu, Anda memerlukan peran istimewa yang lebih tinggi. Administrator dapat mengambil tindakan pada pengguna dan memilih untuk:
- Atur ulang kata sandi - Tindakan ini mencabut sesi pengguna saat ini.
- Konfirmasi pengguna disusupi - Tindakan ini diambil pada identifikasi positif yang akurat. Perlindungan ID menetapkan risiko pengguna menjadi tinggi dan menambahkan deteksi baru, Admin mengonfirmasi pengguna yang disusupi. Pengguna dianggap berisiko sampai langkah-langkah remediasi diambil.
- Konfirmasikan pengguna aman - Tindakan ini diambil pada positif palsu. Melakukannya menghapus risiko dan deteksi pada pengguna ini dan menempatkannya dalam mode pembelajaran untuk mempelajari kembali properti penggunaan. Anda mungkin menggunakan opsi ini untuk menandai positif palsu.
- Abaikan risiko pengguna - Tindakan ini diambil pada risiko pengguna positif yang tidak berbahaya. Risiko pengguna yang kami deteksi ini nyata, tetapi tidak berbahaya, seperti yang berasal dari tes penetrasi yang diketahui. Pengguna serupa harus terus dievaluasi untuk risiko ke depannya.
- Blokir pengguna - Tindakan ini memblokir pengguna untuk masuk jika penyerang memiliki akses ke kata sandi atau kemampuan untuk melakukan MFA.
- Investigasi dengan Microsoft 365 Defender - Tindakan ini membawa administrator ke portal Microsoft Defender untuk memungkinkan administrator menyelidiki lebih lanjut.
Umpan balik tentang deteksi risiko dalam Perlindungan ID diproses secara offline dan mungkin perlu waktu untuk diperbarui. Kolom status pemrosesan risiko menyediakan status pemrosesan umpan balik saat ini.