Sikkerhetsvurdering: Start Distribusjon av Defender for identitet
Denne artikkelen beskriver sikkerhetsvurderingen Start din Defender for identitetsdistribusjon , som oppfordrer deg til å installere sensorer på domenekontrollere og andre kvalifiserte servere.
Hvorfor anses det å ikke ha Defender for Identity distribuert som en risiko?
Hvis du har fått en Defender for Identity-lisens, men ennå ikke har distribuert Defender for Identity-sensorer, mangler du kanskje ikke bare avanserte trusler i identitetsinfrastrukturen din.
Defender for Identity bruker dine lokal Active Directory signaler til å identifisere, oppdage og undersøke avanserte trusler, kompromitterte identiteter og ondsinnede insiderhandlinger rettet mot organisasjonen.
Defender for Identity er også en del av overvåking for nulltillit. Du kan også bruke avanserte jaktspørringer i Microsoft Defender XDR for å se etter trusler på tvers av identiteter, enheter og skyapper.
Hvis du vil ha mer informasjon, kan du se:
Hvordan bruke denne sikkerhetsvurderingen?
Se gjennom den anbefalte handlingen for https://security.microsoft.com/securescore?viewid=actions å bli varslet hvis du har en Defender for Identity-lisens, men ikke har Defender for Identitet distribuert.
Utfør nødvendige tiltak ved å distribuere Defender for Identitet. Hvis du vil ha mer informasjon, kan du se Distribuer Microsoft Defender for identitet med Microsoft Defender XDR.
Obs!
Mens vurderingene oppdateres i nær sanntid, oppdateres resultater og statuser hver 24. time. Selv om listen over berørte enheter oppdateres innen få minutter etter at du implementerer anbefalingene, kan statusen fortsatt ta tid før den er merket som Fullført.