Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Zero Trust adalah strategi keamanan untuk merancang dan menerapkan serangkaian prinsip keamanan berikut:
| Prinsip keamanan | Deskripsi |
|---|---|
| Verifikasi secara eksplisit | Selalu autentikasi dan otorisasi berdasarkan semua titik data yang tersedia. |
| Gunakan akses hak istimewa paling sedikit | Batasi akses pengguna dengan Just-In-Time dan Just-Enough-Access (JIT/JEA), kebijakan adaptif berbasis risiko, dan perlindungan data. |
| Asumsikan pelanggaran | Minimalkan dampak radius ledakan dan segmentasikan akses. Verifikasi enkripsi menyeluruh dan gunakan analitik untuk mendapatkan visibilitas, mendorong deteksi ancaman, dan meningkatkan pertahanan. |
Artikel ini menjelaskan bagaimana portal Microsoft Defender menyediakan akses terpusat ke alat dan kemampuan yang diperlukan untuk menerapkan solusi Zero Trust komprehensif dengan operasi keamanan terpadu.
Verifikasi secara eksplisit dengan portal Defender
Untuk memverifikasi secara efektif, portal Defender menyediakan berbagai alat dan layanan untuk memastikan bahwa setiap permintaan akses diautentikasi dan diotorisasi berdasarkan analisis data yang komprehensif. Contohnya:
Microsoft Defender XDR menyediakan deteksi dan respons yang diperluas di seluruh pengguna, identitas, perangkat, aplikasi, dan email. Tambahkan Microsoft Defender untuk Cloud untuk meregangkan perlindungan ancaman tersebut di seluruh lingkungan multi-cloud dan hibrid, dan Perlindungan Microsoft Entra ID untuk membantu Anda mengevaluasi data risiko dari upaya masuk.
Inteligensi Ancaman Microsoft Defender memperkaya data Anda dengan pembaruan ancaman terbaru dan indikator kompromi (IoC).
Microsoft Security Copilot memberikan wawasan dan rekomendasi berbasis AI yang meningkatkan dan mengotomatiskan operasi keamanan Anda.
Tambahkan Microsoft Security Exposure Management untuk memperkaya informasi aset Anda dengan konteks keamanan tambahan.
Microsoft Sentinel mengumpulkan data dari seluruh lingkungan dan menganalisis ancaman dan anomali sehingga organisasi Anda dan otomatisasi apa pun yang diterapkan, dapat bertindak berdasarkan semua titik data yang tersedia dan terverifikasi. Otomatisasi Microsoft Sentinel juga dapat membantu Anda menggunakan sinyal berbasis risiko yang ditangkap di seluruh portal Defender untuk mengambil tindakan, seperti memblokir atau mengizinkan lalu lintas berdasarkan tingkat risiko.
Untuk informasi selengkapnya, lihat:
- Apa itu Microsoft Defender XDR?
- Apa itu Microsoft Defender untuk Cloud?
- Apa yang dimaksud dengan Perlindungan Microsoft Entra ID?
- Apa itu Microsoft Threat Intelligence di Microsoft Defender XDR?
- Apa itu Microsoft Security Copilot?
- Apa itu Microsoft Security Exposure Management?
- Apa itu Microsoft Sentinel?
Gunakan akses dengan hak istimewa paling sedikit di seluruh portal Defender
Portal Defender juga menyediakan serangkaian alat yang komprehensif untuk membantu Anda menerapkan akses hak istimewa paling sedikit di seluruh lingkungan Anda. Contohnya:
Terapkan Microsoft Defender XDR kontrol akses berbasis peran terpadu (RBAC) untuk menetapkan izin berdasarkan peran, memastikan pengguna hanya memiliki akses yang mereka butuhkan untuk melakukan tugas mereka.
Berikan aktivasi just-in-time untuk penetapan peran istimewa dengan menggunakan Privileged Identity Management (PIM) Perlindungan Microsoft Entra ID.
Terapkan kebijakan Akses Bersyarat Microsoft Defender for Cloud Apps untuk menerapkan kebijakan akses adaptif berdasarkan sinyal pengguna, lokasi, perangkat, dan risiko untuk memastikan akses yang aman ke sumber daya.
Konfigurasikan Microsoft Defender untuk Cloud perlindungan ancaman untuk memblokir dan menandai perilaku berisiko, dan menggunakan mekanisme pengerasan untuk menerapkan akses hak istimewa paling sedikit dan akses VM JIT.
Microsoft Security Copilot juga mengautentikasi pengguna dengan autentikasi atas nama pengguna (OBO), memastikan bahwa pengguna hanya memiliki akses ke sumber daya yang mereka perlukan.
Untuk informasi selengkapnya, lihat:
- Microsoft Defender kontrol akses berbasis peran terpadu (RBAC)
- Apa itu Microsoft Entra Privileged Identity Management?
- Kontrol aplikasi Akses Bersyarat di Microsoft Defender for Cloud Apps
- Mulai merencanakan perlindungan multicloud dengan Defender untuk Cloud
- Memahami autentikasi dalam Microsoft Security Copilot
Anggap telah terjadi pelanggaran di seluruh Portal Defender
Dengan asumsi pelanggaran membantu organisasi mempersiapkan dan menanggapi insiden keamanan secara lebih efektif. Contohnya:
Konfigurasikan Microsoft Defender XDR gangguan serangan otomatis untuk menahan serangan yang sedang berlangsung, membatasi gerakan lateral, dan mengurangi dampak dengan sinyal keakuratan tinggi dan wawasan investigasi berkelanjutan.
Menanggapi ancaman keamanan secara otomatis di seluruh perusahaan dengan menggunakan aturan otomatisasi dan playbook Microsoft Sentinel.
Terapkan rekomendasi Microsoft Defender untuk Cloud untuk memblokir dan menandai perilaku berisiko atau mencurigakan, dan mengotomatiskan respons di seluruh area cakupan dengan Azure Logic Apps.
Aktifkan pemberitahuan Perlindungan Microsoft Entra ID sehingga Anda dapat merespons dengan tepat saat pengguna ditandai berisiko.
Untuk informasi selengkapnya, lihat:
- Gangguan serangan otomatis di Microsoft Defender XDR
- Otomatisasi dalam Microsoft Sentinel - orkestrasi keamanan, otomatisasi, dan respons (SOAR)
- Apa yang baru dalam rekomendasi, pemberitahuan, dan insiden Defender untuk Cloud
- pemberitahuan Perlindungan Microsoft Entra ID
Langkah selanjutnya
Panduan perencanaan untuk operasi keamanan terpadu di portal Microsoft Defender