Transferir e agendar relatórios do Defender para Identidade no Microsoft Defender XDR (Pré-visualização)

Descrição geral

Microsoft Defender XDR fornece relatórios do Defender para Identidade, que pode gerar a pedido ou configurar para serem enviados periodicamente por e-mail. Este artigo explica como aceder, descarregar e agendar relatórios do Defender for Identity no Microsoft Defender XDR. Os relatórios disponíveis abrangem resumos de atividade do sistema, modificações a grupos sensíveis e palavras-passe expostas em texto claro, ajudando-o a monitorizar riscos relacionados com identidade no seu ambiente.

Aceder aos relatórios do Defender para Identidade no Microsoft Defender XDR

Para aceder a relatórios do Defender for Identity no Microsoft Defender, no menu de navegação à esquerda, selecione Gestão> deRelatórios> de Identidades.

Os relatórios disponíveis incluem:

Nome do relatório Descrição
Resumo Apresenta um dashboard do estado do sistema, incluindo:

- Resumo: Um resumo da atividade de rede detetada
- Problemas de funcionamento por resolver: Lista os problemas de funcionamento do Defender para Identidade de que deve tratar.

As atividades suspeitas e os problemas de funcionamento são listados por tipo.
Modificação de grupos sensíveis Lista sempre que é efetuada uma modificação a grupos confidenciais, como administradores ou contas ou grupos etiquetados manualmente.

Se estiver a utilizar sensores autónomos do Defender para Identidade, certifique-se de que os eventos são reencaminhados dos controladores de domínio para os sensores autónomos para receber um relatório completo sobre os seus grupos confidenciais.
Palavras-passe expostas em texto não encriptado Lista todas as palavras-passe dos computadores de origem e das contas detetadas pelo Defender for Identity enviadas em texto simples.

Nota: alguns serviços utilizam o protocolo LDAP não seguro para enviar credenciais de conta em texto simples. Isto pode até acontecer em contas confidenciais. Os atacantes que monitorizam o tráfego de rede podem capturar e, em seguida, reutilizar estas credenciais para fins maliciosos.

Gerar um relatório a pedido

Para gerar um relatório a pedido:

  1. No Microsoft Defender XDR, selecione Relatórios>Identidades>Gestão de relatórios.

  2. Na página Relatórios de identidades , selecione um relatório e, em seguida, selecione Transferir.

  3. No painel de transferência de relatórios que aparece à direita, defina um período de tempo para o seu relatório e, em seguida, selecione Transferir Relatório.

O seu relatório é transferido pelo browser, onde pode abri-lo ou guardá-lo. Os relatórios transferidos incluem um máximo de 100 000 linhas.

Agendar um relatório por e-mail

Para definir uma agenda para que um relatório lhe seja enviado por e-mail:

  1. No Microsoft Defender XDR, selecione Relatórios>Identidades>Gestão de relatórios.

  2. Na página Relatórios de identidades , selecione um relatório e, em seguida, selecione Agendar relatório.

  3. Utilize o assistente para definir os seguintes detalhes:

    1. Na página Definir agenda , defina as condições em que pretende enviar o relatório e o tempo que pretende que seja enviado.

      O seu relatório é enviado de acordo com as definições do fuso horário do Microsoft Defender (Local ou UTC). Para mais informações, veja Definir o fuso horário do Microsoft Defender.

    2. Na página Destinatários , introduza e adicione endereços de e-mail para qualquer pessoa que pretenda receber o relatório. Selecione Seguinte para concluir o agendamento.

    3. A página Concluir mostra uma mensagem de confirmação. Selecione Fechar para fechar o assistente.

Depois de configurar o agendamento, para editar a hora agendada ou os destinatários, repita os passos em Para definir um calendário para um relatório que lhe será enviado por email.

Remover todos os relatórios agendados

Para remover um relatório agendado e impedir que seja enviado:

Warning

Repor a programação interrompe o envio futuro de e-mails deste relatório até que configure uma nova programação.

  1. No Microsoft Defender XDR, selecione Relatórios>Gestão de Relatórios de Identidades>.

  2. Na página Relatórios de identidades , selecione o relatório que pretende parar de enviar e, em seguida, selecione Repor agendamento.

  3. Na mensagem de confirmação, selecione Repor para concluir o processo.