Compartilhar via


Iniciativa de Segurança de Identidade (Pré-visualização)

A segurança de identidade é a prática de proteger as identidades digitais de indivíduos e organizações. Isto inclui proteger palavras-passe, nomes de utilizador e outras credenciais que podem ser utilizadas para aceder a dados ou sistemas confidenciais. A segurança de identidade é essencial para proteger contra uma vasta gama de ameaças cibernéticas, incluindo phishing, software maligno e violações de dados.

Pré-requisitos

Ver Iniciativas de Segurança de Identidade

  1. Navegue para o portal Microsoft Defender.

  2. Na secção Gestão da exposição na barra de navegação, selecioneIniciativasdas Informações> de exposição para abrir a página Segurança de Identidade.

    Captura de ecrã a mostrar a página Iniciativa de segurança de identidade.

Rever as métricas de segurança

As métricas em iniciativas de segurança ajudam-no a medir o risco de exposição para diferentes áreas na iniciativa. Cada métrica reúne uma ou mais recomendações para recursos semelhantes. As métricas podem ser associadas a uma ou mais iniciativas.

No separador Métricas de uma iniciativa, ou na secção Métricas do Exposure Insights, pode ver o estado da métrica, o seu efeito e importância relativa numa iniciativa e recomendações para melhorar a métrica. Recomendamos que dê prioridade às métricas com o maior impacto no nível classificação de iniciativa. Esta medida composta considera o valor de peso de cada recomendação e a percentagem de recomendações não conformes.

Captura de ecrã a mostrar a página de métricas de segurança.

Propriedade métrica Descrição
Nome da métrica O nome da métrica.
Progress Mostra a melhoria do nível de exposição da métrica de 0 (exposição elevada) a 100 (sem exposição).
Estado Mostra se a métrica precisa de atenção ou se o destino foi atingido.
Total de ativos Número total de recursos no âmbito da métrica.
Recomendações Recomendações de segurança associadas à métrica.
Peso O peso relativo (importância) da métrica na iniciativa e o seu efeito na classificação da iniciativa. Apresentado como Alto, Médio e Baixo. Também pode ser definido como Risco aceite.
Tendência de 14 dias Mostra as alterações ao valor da métrica nos últimos 14 dias.
Última atualização Mostra um carimbo de data/hora de quando a métrica foi atualizada pela última vez.

Observação

A experiência recursos afetados não é totalmente suportada durante a fase de Pré-visualização.

Ver recomendações de segurança de identidade

O separador Recomendações de segurança apresenta uma lista de ações de remediação prioritárias relacionadas com a sua postura de segurança de identidade. Cada recomendação é avaliada relativamente à conformidade e mapeada para o respetivo impacto de risco, carga de trabalho e domínio correspondente. Esta vista ajuda-o a fazer a triagem e a tomar medidas com base na urgência e na relevância empresarial.

A mostrar a página de recomendações de segurança.

Ordene as recomendações por qualquer um dos cabeçalhos ou filtre-as com base nas suas necessidades de tarefa.

Coluna Descrição
Nome O nome da ação recomendada (por exemplo, Configurar a integração de VPN, Ativar MFA).
Estado Indica se a recomendação é Compatível ou Não Compatível.
Impacto O nível de impacto de segurança (Baixo, Médio ou Alto) da implementação da recomendação.
Workload A área do serviço Microsoft à qual a recomendação se aplica (por exemplo, Defender para Identidade, Microsoft Entra ID).
Domínio O domínio de segurança (por exemplo, identidade, aplicações) associado à recomendação.
Última calculado A hora mais recente em que a status da recomendação foi avaliada.
Última alteração de estado Quando o estado de conformidade da recomendação foi alterado pela última vez.
Iniciativas relacionadas Número de iniciativas de segurança afetadas por esta recomendação.
Métricas relacionadas Número de métricas de segurança para as quais esta recomendação contribui.

Gerenciamento de Exposição da Segurança categoriza as recomendações por status de conformidade, da seguinte forma:

  • Conforme: indica que a recomendação foi implementada com êxito.
  • Não reclamação: indica que a recomendação não foi corrigida.

Definir classificação de destino

Pode definir uma classificação de destino personalizada para a iniciativa, tendo em conta o conjunto único de circunstâncias, prioridades e apetite de risco da sua organização.

Para definir um arquivo de destino, selecione a iniciativa e, em seguida, selecione Definir classificação de destino na parte superior do painel de iniciativa.

Captura de ecrã a mostrar o botão definir classificação de destino.