Condividi tramite


Rispondere alle minacce all'identità usando il riepilogo utenti rischioso

Importante

Le informazioni contenute in questo articolo si applicano al programma di accesso in anteprima a Microsoft Security Copilot, un programma di anteprima a pagamento su invito. Alcune informazioni fanno riferimento alle caratteristiche del prodotto prima del rilascio, e possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo articolo.

Microsoft Entra ID Protection applica le funzionalità di Microsoft Copilot per Microsoft Entra per riepilogare il livello di rischio di un utente, fornire informazioni dettagliate pertinenti all'evento imprevisto e fornire raccomandazioni per la mitigazione rapida. L'analisi dei rischi di identità è un passaggio fondamentale per difendere un'organizzazione. Copilot per Microsoft Entra consente di ridurre i tempi di risoluzione fornendo agli amministratori IT e agli analisti del Centro operazioni di sicurezza (SOC) il contesto giusto per analizzare e correggere i rischi di identità e gli eventi imprevisti basati sull'identità. Riepilogo utenti rischiosi fornisce agli amministratori e ai risponditori l'accesso rapido alle informazioni più critiche nel contesto per facilitare l'indagine.

Rispondere rapidamente alle minacce all'identità:

  • Riepilogo dei rischi: riepilogare nel linguaggio naturale perché il livello di rischio utente è stato elevato.
  • Consigli: ottenere indicazioni su come attenuare e rispondere a questi tipi di attacchi, con collegamenti rapidi alla guida e alla documentazione.

Questo articolo descrive come accedere alla funzionalità di riepilogo degli utenti rischiosi di Identity Protection e Copilot per Microsoft Entra. L'uso di questa funzionalità richiede licenze microsoft Entra ID P2.

Esaminare gli utenti a rischio

Per visualizzare e analizzare un utente rischioso:

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un lettore di sicurezza.

  2. Passare a Protection>Identity Protection e quindi al report Utenti rischiosi.

  3. Selezionare un utente dal report utenti rischiosi.

    Screenshot che mostra il report Sugli utenti a rischio di Identity Protection.

  4. Nella finestra Dettagli utente rischiosi le informazioni vengono visualizzate in Riepilogo.

    Screenshot che mostra i dettagli del riepilogo utente rischiosi di Identity Protection.

Il riepilogo dell'utente rischioso contiene tre sezioni:

  • Riepilogo di Copilot: riepiloga in linguaggio naturale perché protezione ID ha contrassegnato l'utente per il rischio.
  • Operazioni da eseguire: elenca i passaggi successivi per analizzare questo evento imprevisto e prevenire eventi imprevisti futuri.
  • Guida e documentazione: elenca le risorse per la Guida e la documentazione.

In questo esempio, le correzioni suggerite sono:

Guida e documentazione suggerite sono:

Passaggi successivi

  • Altre informazioni sugli utenti a rischio.