Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Perlindungan Microsoft Entra ID mencegah penyusupan identitas dengan mendeteksi serangan identitas dan melaporkan risiko. Ini memungkinkan pelanggan melindungi organisasi mereka dengan memantau risiko, menyelidikinya, dan mengonfigurasi kebijakan akses berbasis risiko untuk menjaga akses sensitif dan secara otomatis memulihkan risiko.
Dasbor kami membantu pelanggan menganalisis postur keamanan mereka dengan lebih baik, memahami seberapa baik mereka dilindungi, mengidentifikasi kerentanan, dan melakukan tindakan yang direkomendasikan.
Dasbor ini memberdayakan organisasi dengan wawasan yang kaya dan rekomendasi yang dapat ditindaklanjuti yang disesuaikan dengan penyewa Anda. Informasi ini memberikan pandangan yang lebih baik tentang postur keamanan organisasi Anda dan memungkinkan Anda mengaktifkan perlindungan yang efektif yang sesuai. Anda memiliki akses ke metrik utama, grafik serangan, peta yang menyoroti lokasi berisiko, rekomendasi teratas untuk meningkatkan postur keamanan, dan aktivitas terbaru.
Prasyarat
Untuk mengakses dasbor ini, Anda memerlukan:
- Lisensi Microsoft Entra ID Free, Microsoft Entra ID P1, atau Microsoft Entra ID P2 untuk pengguna Anda.
- Lisensi Microsoft Entra ID P2 untuk melihat daftar rekomendasi yang komprehensif dan memilih tautan tindakan yang direkomendasikan.
- Lisensi Microsoft 365 E5 atau Microsoft Enterprise Mobility + Security E5 untuk beberapa deteksi risiko. Untuk informasi selengkapnya, lihat Apa itu Perlindungan Microsoft Entra ID?.
Akses dasbor
Anda dapat mengakses dasbor dengan:
- Masuk ke pusat admin Microsoft Entra sebagai minimal Pembaca Keamanan.
- Telusuri ke halaman Perlindungan ID>Dasbor.
Kartu metrik
Saat Anda menerapkan lebih banyak langkah keamanan seperti kebijakan berbasis risiko, perlindungan penyewa Anda menguat. Kami menyediakan empat metrik utama untuk membantu Anda memahami efektivitas langkah-langkah keamanan yang Anda miliki.
| Metrik | Definisi Metrik | Frekuensi penyegaran | Tempat untuk melihat detail |
|---|---|---|---|
| Jumlah serangan yang diblokir | Jumlah serangan yang diblokir untuk tenant ini setiap hari. Serangan dianggap diblokir jika login berisiko dihentikan oleh kebijakan akses apa pun. Kontrol akses yang diperlukan oleh kebijakan harus memblokir penyerang untuk masuk, oleh karena itu memblokir serangan secara real-time. |
Setiap 24 jam. | Lihat deteksi risiko yang menentukan serangan dalam laporan Deteksi risiko, filter "Status risiko" dengan: - Sudah Diperbaiki - Diberhentikan - Telah dipastikan aman |
| Jumlah pengguna yang dilindungi | Jumlah pengguna dalam penyewa ini yang status risikonya berubah dari Berisiko menjadi Diremediasi atau Diberhentikan setiap hari. Status risiko yang Diremediasi menunjukkan bahwa pengguna memulihkan risiko pengguna mereka sendiri dengan menyelesaikan MFA atau perubahan kata sandi yang aman, dan akun mereka dilindungi. Status risiko yang ditutup menunjukkan bahwa admin menutup risiko pengguna karena mereka mengidentifikasi akun pengguna agar aman. |
Setiap 24 jam. | Lihat pengguna yang dilindungi dalam laporan Pengguna berisiko, filter "Status risiko" dengan: - Sudah Diperbaiki - Diberhentikan |
| Rata-rata waktu yang diambil pengguna Anda untuk mengatasi risiko mereka sendiri | Waktu rata-rata untuk status Risiko pengguna berisiko di tenant Anda berubah dari Berisiko menjadi Diperbaiki. Status risiko pengguna berubah menjadi Diperbaiki ketika mereka memulihkan risiko pengguna mereka sendiri melalui MFA atau perubahan kata sandi yang aman. Untuk mengurangi waktu remediasi mandiri di tenant Anda, terapkan kebijakan Akses Bersyarat berbasis risiko. |
Setiap 24 jam. | Lihat pengguna yang diperbaiki dalam laporan Pengguna berisiko, filter "Status risiko" dengan: - Diperbaiki |
| Jumlah pengguna berisiko tinggi baru yang terdeteksi | Jumlah pengguna berisiko baru dengan tingkat risiko Tinggi terdeteksi setiap hari. | Setiap 24 jam. | Melihat pengguna berisiko tinggi dalam laporan pengguna berisiko, memfilter tingkat risiko menurut - "Tinggi" |
Agregasi data untuk tiga metrik berikut dimulai pada 22 Juni 2023, sehingga metrik ini tersedia sejak tanggal tersebut. Kami sedang berupaya memperbarui grafik untuk mencerminkannya.
- Jumlah serangan yang diblokir
- Jumlah pengguna yang dilindungi
- Waktu rata-rata untuk menanggulangi risiko pengguna
Grafik menyediakan jendela data 12 bulan yang bergulir.
Grafik serangan
Untuk membantu Anda lebih memahami paparan risiko Anda, grafik serangan kami menampilkan pola serangan berbasis identitas umum yang terdeteksi untuk penyewa Anda. Pola serangan diwakili oleh teknik MITRE ATT&CK dan ditentukan oleh deteksi risiko lanjutan kami. Untuk informasi selengkapnya, lihat bagian Jenis deteksi risiko ke pemetaan jenis serangan MITRE.
Apa yang dianggap sebagai serangan dalam Perlindungan Microsoft Entra ID?
Serangan adalah peristiwa di mana kami mendeteksi aktor jahat yang mencoba masuk ke lingkungan Anda. Kejadian ini memicu deteksi
Karena grafik serangan hanya mengilustrasikan aktivitas risiko masuk real time, aktivitas pengguna berisiko tidak disertakan. Untuk memvisualisasikan aktivitas pengguna berisiko di lingkungan Anda, Anda dapat membuka laporan pengguna berisiko.
Bagaimana cara menafsirkan grafik serangan?
Grafik menyajikan jenis serangan yang memengaruhi penyewa Anda selama 30 hari terakhir, dan apakah mereka diblokir selama masuk. Di sisi kiri, Anda akan melihat volume setiap jenis serangan. Di sebelah kanan, jumlah serangan yang diblokir dan belum diremadiasi ditampilkan. Grafik diperbarui setiap 24 jam dan menghitung deteksi masuk risiko yang terjadi secara real time; oleh karena itu, jumlah total serangan tidak cocok dengan jumlah total deteksi.
- Diblokir: Serangan diklasifikasikan sebagai diblokir jika proses masuk berisiko terkait terganggu oleh kebijakan akses, seperti memerlukan autentikasi multifaktor. Tindakan ini mencegah masuknya penyerang dan memblokir serangan.
- Belum diperbaiki: Proses masuk berisiko yang berhasil tidak terganggu dan perlu diperbaiki. Oleh karena itu, deteksi risiko yang terkait dengan proses masuk berisiko ini juga memerlukan tindakan perbaikan. Anda dapat melihat login ini dan deteksi risiko terkait dalam Laporan Login Berisiko dengan memfilter menggunakan status risiko "dalam bahaya."
Di mana saya dapat melihat serangan?
Untuk melihat detail serangan, Anda dapat memilih jumlah serangan di sisi kiri grafik. Grafik ini membawa Anda ke laporan deteksi risiko yang difilter pada jenis serangan tersebut.
Anda dapat langsung masuk ke laporan deteksi risiko dan memfilter jenis Serangan. Jumlah serangan dan deteksi bukanlah pemetaan satu ke satu.
Tipe deteksi risiko ke pemetaan jenis serangan MITRE
| Deteksi risiko masuk real time | Jenis deteksi | Pemetaan teknik MITRE ATT&CK | Tampilan nama serangan | Jenis |
|---|---|---|---|---|
| Token Anomali | Real-time atau Offline | T1539 | Mencuri Cookie Sesi Web/Pencurian Token | Premi |
| Atribut masuk yang tidak dikenal | Waktu nyata | T1078 | Akses menggunakan akun yang valid (Terdeteksi saat Masuk) | Premi |
| IP pelaku ancaman terverifikasi | Waktu nyata | T1078 | Akses menggunakan akun yang valid (Terdeteksi saat Masuk) | Premi |
| Alamat IP anonim | Waktu nyata | T1090 | Pengaburan/Akses menggunakan proksi | Bukan Premium |
| Inteligensi ancaman Microsoft Entra | Real-time atau Offline | T1078 | Akses menggunakan akun yang valid (Terdeteksi saat Masuk) | Bukan Premium |
Peta
Peta disediakan untuk menampilkan lokasi geografis proses masuk berisiko di penyewa Anda. Ukuran gelembung mencerminkan volume login risiko di lokasi tersebut. Mengarahkan mouse ke atas gelembung akan menampilkan kotak dialog yang menyediakan nama negara dan jumlah proses masuk berisiko dari tempat tersebut.
Ini berisi elemen-elemen berikut:
- Rentang tanggal: pilih rentang tanggal dan lihat rincian masuk berisiko dari dalam rentang waktu tersebut di peta. Nilai yang tersedia adalah: 24 jam terakhir, tujuh hari terakhir, dan terakhir satu bulan.
- Tingkat risiko: pilih tingkat risiko login berisiko untuk dilihat. Nilai yang tersedia adalah: Tinggi, Sedang, Rendah.
-
Jumlah Lokasi Berisiko :
- Definisi: Jumlah lokasi dari mana masuk berisiko penyewa Anda berasal.
- Rentang tanggal dan filter tingkat risiko berlaku untuk jumlah ini.
- Dengan memilih hitungan ini, Anda akan dibawa ke laporan Masuk Berisiko yang telah difilter berdasarkan rentang tanggal dan tingkat risiko yang dipilih.
-
Jumlah Masuk Beresiko:
- Definisi: Jumlah total masuk berisiko dengan tingkat risiko yang dipilih dalam rentang tanggal yang dipilih.
- Rentang tanggal dan filter tingkat risiko berlaku untuk jumlah ini.
- Dengan memilih hitungan ini, Anda akan dibawa ke laporan Masuk Berisiko yang telah difilter berdasarkan rentang tanggal dan tingkat risiko yang dipilih.
Rekomendasi
Rekomendasi Perlindungan Microsoft Entra ID membantu pelanggan mengonfigurasi lingkungan mereka untuk meningkatkan postur keamanan mereka. Rekomendasi ini didasarkan pada serangan yang terdeteksi di penyewa Anda selama 30 hari terakhir. Rekomendasi diberikan untuk memandu staf keamanan Anda dengan tindakan yang direkomendasikan untuk diambil.
Serangan umum yang terlihat, seperti semprotan kata sandi, kredensial bocor di penyewa Anda, dan akses massal ke file sensitif dapat memberi tahu Anda bahwa ada potensi pelanggaran. Pada cuplikan layar sebelumnya, contoh Perlindungan Identitas mendeteksi setidaknya 20 pengguna dengan kredensial bocor di penyewa Anda , tindakan yang direkomendasikan dalam hal ini adalah membuat kebijakan Akses Bersyarat yang memerlukan pengaturan ulang kata sandi yang aman pada pengguna berisiko.
Dalam komponen rekomendasi di dasbor kami, pelanggan melihat:
- Hingga tiga rekomendasi jika serangan tertentu terjadi di tenant mereka.
- Wawasan tentang dampak serangan.
- Tautan langsung untuk mengambil tindakan tepat guna pemulihan.
Pelanggan dengan lisensi P2 dapat melihat daftar rekomendasi komprehensif yang memberikan wawasan dengan tindakan. Ketika "Lihat Semua" dipilih, akan membuka panel yang menampilkan lebih banyak rekomendasi yang dipicu berdasarkan aktivitas serangan di lingkungan tersebut.
Aktivitas akhir-akhir ini
Aktivitas Terbaru memberikan ringkasan aktivitas terkait risiko terbaru di penyewa Anda. Jenis aktivitas yang mungkin adalah:
- Kegiatan Serangan
- Aktivitas Remediasi Administrator
- Aktivitas Remediasi Mandiri
- Pengguna Berisiko Tinggi Baru
Sinyal risiko terpadu
Perlindungan Microsoft Entra ID menyediakan sinyal risiko terpadu yang menggabungkan sinyal risiko berkorelasi dari Perlindungan Microsoft Entra ID, Microsoft Defender, dan produk keamanan Microsoft lainnya. Alih-alih mengevaluasi pemberitahuan dalam isolasi, kemampuan ini menghubungkan sinyal terkait identitas di seluruh produk dan mengevaluasinya bersama-sama dalam jendela waktu yang sama untuk menghitung skor risiko pengguna yang majemuk.
Ini mengharuskan Microsoft Defender untuk Identitas dikonfigurasi. Untuk detail lengkap tentang cara kerja risiko terpadu, cara mengaktifkannya, dan cara memecahkan masalah umum, lihat Sinyal risiko terpadu di Perlindungan Microsoft Entra ID.
Masalah umum
Bergantung pada konfigurasi penyewa Anda, mungkin tidak ada rekomendasi atau aktivitas terbaru di dasbor Anda.