Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op:
- Wat is Microsoft Defender?
- Microsoft Defender for Identity
Microsoft Defender for Identity maakt deel uit van de Microsoft Defender portal, de basis voor het bewaken en beheren van de beveiliging van uw Microsoft-identiteiten, -gegevens, -apparaten, -apps en -infrastructuur. Het Microsoft Defender-portaal stelt beveiligingsbeheerders in staat hun beveiligingstaken op één locatie uit te voeren, wat workflows vereenvoudigt en functionaliteit integreert van andere Microsoft Defender-diensten.
Microsoft Defender for Identity draagt identiteitsgerichte informatie bij aan de incidenten en waarschuwingen die de Microsoft Defender portal presenteert. Deze informatie is essentieel om context te bieden en waarschuwingen van de andere producten binnen Microsoft Defender te corresponderen.
Geconvergeerde ervaringen in de Microsoft Defender-portal
De Microsoft Defender portal combineert beveiligingsmogelijkheden die e-mail, samenwerking, identiteit en apparaatbedreigingen beschermen, detecteren, onderzoeken en erop reageren.
In de volgende secties worden verbeterde Defender for Identity-functies beschreven die te vinden zijn in de Microsoft Defender portal.
Opmerking
Klanten die de klassieke Defender for Identity-portal gebruiken, worden automatisch omgeleid naar de Microsoft Defender portal, zonder dat ze terug kunnen keren naar de klassieke portal.
Configuratie en houding
| Gebied | Beschrijving |
|---|---|
| Algemene uitsluitingen | Met globale uitsluitingen kunt u bepaalde entiteiten, zoals IP-adressen, apparaten of domeinen, definiëren die moeten worden uitgesloten voor alle Detecties van Defender for Identity. Als u bijvoorbeeld alleen een apparaat uitsluit, is de uitsluiting alleen van toepassing op detecties die een apparaatidentificatie als onderdeel van de detectie hebben. Zie Globale uitgesloten entiteiten voor meer informatie. |
| Actie- en adreslijstserviceaccounts beheren | Mogelijk wilt u reageren op gecompromitteerde gebruikers door hun accounts uit te schakelen of hun wachtwoord opnieuw in te stellen. Wanneer u een van deze acties uitvoert, wordt de Microsoft Defender-portal standaard geconfigureerd voor het gebruik van het lokale systeemaccount. Daarom hoeft u alleen actie- en adreslijstserviceaccountinstellingen te configureren als u meer controle wilt hebben en een ander gebruikersaccount definiëren om herstelacties voor gebruikers uit te voeren. Zie Microsoft Defender voor Identiteit-actieaccounts voor meer informatie. |
| Aangepaste machtigingsrollen | De Microsoft Defender portal ondersteunt aangepaste machtigingsrollen. Raadpleeg Microsoft Defender XDR op rollen gebaseerd toegangsbeheer (RBAC) voor meer informatie. |
| Microsoft Secure Score | Evaluaties van de beveiligingspostuur van Defender for Identity zijn beschikbaar in Microsoft Secure Score. Elke beoordeling is een downloadbaar rapport met gebruiksinstructies en hulpmiddelen om een actieplan op te stellen voor het verhelpen of oplossen van het probleem. Filter Microsoft Secure Score op identiteit om Defender for Identity-evaluaties weer te geven. Zie evaluaties van beveiligingspostuur van Microsoft Defender for Identity voor meer informatie. |
| API | Gebruik een van de volgende Microsoft Defender XDR-API's met Defender for Identity: - Query's uitvoeren via de API - Beveiligingswaarschuwingen beheren via API - Beveiligingswaarschuwingen en -activiteiten streamen naar Microsoft Sentinel Tip: in de Microsoft Defender portal worden geavanceerde opsporingsgegevens alleen gedurende 30 dagen opgeslagen. Als u langere bewaarperioden nodig hebt, streamt u de activiteiten naar Microsoft Sentinel of een ander SIEM-systeem (Security Information and Event Management) van de partner. |
| Introductie | Onboarding van Defender for Identity is nu automatisch voor nieuwe klanten, zonder dat u een werkruimte hoeft te configureren. Als u uw instantie wilt verwijderen, maak dan een supportaanvraag aan bij Microsoft. |
Onderzoek
| Gebied | Beschrijving |
|---|---|
| Identiteitengebied | Vouw in de Microsoft Defender-portal het gebied Identiteiten uit om een dashboard met grafieken en widgets met veelgebruikte gegevens en andere identiteitsbeveiligingspagina's weer te geven. De pagina Statusproblemen, met alle statusproblemen voor uw Defender for Identity-implementatie, is beschikbaar onder Implementatie van instellingen>identiteiten>. Zie Het dashboard Identiteitsbeveiliging weergeven en Statusproblemen van Defender for Identity voor meer informatie. |
| Pagina Identiteit | De pagina met identiteitsdetails van Microsoft Defender portal bevat inclusieve gegevens over elke identiteit, zoals: - Alle bijbehorende waarschuwingen - Active Directory-accountbeheer - Riskante zijwaartse verplaatsingspaden - Een tijdlijn van activiteiten en waarschuwingen - Details over waargenomen locaties, apparaten en groepen. Zie Gebruikers onderzoeken in de Microsoft Defender-portal voor meer informatie. |
| Apparaatpagina | In de Microsoft Defender-portal worden in de waarschuwingsevidentie alle apparaten en gebruikers vermeld die verband houden met elke verdachte activiteit. Onderzoek verder door een specifiek apparaat te selecteren in een waarschuwing voor toegang tot een pagina met apparaatdetails. Zie Apparaten onderzoeken in de lijst Microsoft Defender voor Eindpunt apparaten voor meer informatie. |
| Geavanceerd opsporen | De Microsoft Defender-portal helpt u proactief te zoeken naar bedreigingen en schadelijke activiteiten met behulp van geavanceerde opsporingsquery's. Deze krachtige query's kunnen worden gebruikt om bedreigingsindicatoren en entiteiten te zoeken en te controleren op zowel bekende als potentiële bedreigingen. Bouw aangepaste detectieregels op basis van geavanceerde opsporingsquery's om u te helpen proactief te kijken naar gebeurtenissen die kunnen duiden op inbreukactiviteiten en onjuist geconfigureerde apparaten. Zie Proactief zoeken naar bedreigingen met geavanceerde opsporing in de Microsoft Defender-portal voor meer informatie. |
| Algemene zoekopdracht | Gebruik de zoekbalk boven aan de Microsoft Defender portalpagina om te zoeken naar entiteiten die worden bewaakt door Microsoft Defender XDR, waaronder identiteiten, eindpunten, Office 365 gegevens, Active Directory-groepen (preview) en meer. Selecteer resultaten rechtstreeks in de zoekvervolgkeuzelijst of selecteer Alle gebruikers of Alle apparaten om alle entiteiten te zien die zijn gekoppeld aan een bepaalde zoekterm. |
Detectie en reactie
| Gebied | Beschrijving |
|---|---|
| Correlatie van waarschuwingen en incidenten | Defender for Identity-waarschuwingen zijn nu opgenomen in de waarschuwingswachtrij van de Microsoft Defender portal, waardoor ze beschikbaar zijn voor de functie geautomatiseerde incidentcorrelatie. Bekijk al uw waarschuwingen op één plek en bepaal nog sneller dan voorheen het bereik van de inbreuk. Zie Defender for Identity-waarschuwingen onderzoeken in de Microsoft Defender-portal voor meer informatie. |
| Uitsluitingen van waarschuwingen | De waarschuwingsinterface van de Microsoft Defender portal is gebruiksvriendelijker en bevat een zoekfunctie en algemene uitsluitingen, wat betekent dat u elke entiteit kunt uitsluiten van alle waarschuwingen die door Defender for Identity worden gegenereerd. Zie Uitsluitingen voor detectie in Defender for Identity configureren in Microsoft Defender voor meer informatie. |
| Waarschuwing afstellen | Met het afstemmen van waarschuwingen, voorheen bekend als waarschuwingsonderdrukking, kunt u uw waarschuwingen aanpassen en optimaliseren. Het afstemmen van waarschuwingen vermindert valse positieven, waardoor uw SOC-teams zich kunnen richten op waarschuwingen met hoge prioriteit, en verbetert de dekking van dreigingsdetectie in uw hele systeem. In Microsoft Defender maak je regelvoorwaarden op basis van bewijstypes, en pas je regel toe op elk regeltype dat overeenkomt met je voorwaarden. Zie Een waarschuwing afstemmen voor meer informatie. |
| Herstelacties | Herstelacties voor Defender for Identity, zoals het uitschakelen van accounts of het opnieuw instellen van wachtwoorden, zijn beschikbaar op de pagina met gebruikersgegevens van Microsoft Defender portal. Zie Herstelacties in Microsoft Defender for Identity voor meer informatie. |
Snelzoekgids voor verouderde portalgebruikers
De volgende tabel bevat de wijzigingen in de navigatie tussen Microsoft Defender for Identity en de Microsoft Defender portal.
| Defender voor Identiteit | Het Microsoft Defender-portal |
|---|---|
| Tijdlijn | - wachtrij met waarschuwingen/incidenten in de Microsoft Defender-portal |
| Rapporten | De volgende typen rapporten zijn beschikbaar vanaf de pagina Rapporten>Identiteiten>Rapportbeheer in de Microsoft Defender-portal, om direct te downloaden of in te plannen voor periodieke bezorging via e-mail: - Een overzichtsrapport van waarschuwingen en statusproblemen die u moet oplossen. - Een lijst van elke keer dat een wijziging wordt aangebracht in gevoelige groepen. - Een lijst met wachtwoorden van broncomputers en accounts waarvan is gedetecteerd dat ze in platte tekst worden verzonden. Zie Rapportbeheer voor meer informatie. |
| Pagina Identiteit | pagina met gebruikersgegevens van Microsoft Defender portal |
| Apparaatpagina | Pagina met apparaatgegevens in de Microsoft Defender-portal |
| Groepspagina | het zijvenster van groepen in Microsoft Defender-portal |
| Waarschuwingspagina | Pagina met waarschuwingsdetails in Microsoft Defender-portal Tip: Gebruik het afstemmen van waarschuwingen om de waarschuwingen te optimaliseren die u in de Microsoft Defender-portal ziet. |
| Zoeken | Microsoft Defender portal algemene zoekopdracht |
| Gezondheidsproblemen | Problemen met Microsoft Defender-portalinstellingen > Identiteiten > Statusproblemen |
| Entiteitsactiviteiten |
-
Geavanceerde opsporing - Apparaatpagina >tijdlijn - Tabblad >Tijdlijn op de identiteitspagina - Groep deelvenster >Tijdlijn tabblad |
| Instellingen | Instellingen ->Identiteiten |
| Gebruikers en gebruikersaccounts | Assets ->Identiteiten |
| Identiteitsbeveiligingspostuur | beveiligingspostuurevaluaties van Microsoft Defender for Identity |
| Een nieuwe werkruimte instellen | Instellingen ->Identiteiten (automatisch) |
| Info | Instellingen > Identiteiten > Over |
Volgende stappen
Zie voor meer informatie:
- Gerelateerde video's voor Microsoft Defender for Identity
- Microsoft Defender XDR
- Microsoft Defender for Identity
Tip
Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.