Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Страница Microsoft Defender «Охват и зрелость» показывает, насколько хорошо защищены ваши цифровые удостоверения в локальных, облачных, SaaS- и партнерских средах.
Эту страницу можно использовать для:
- Проверьте уровень защиты: Получите быстрое общее представление о том, насколько полно защищена ваша цифровая личность, и отслеживайте прогресс со временем.
- Закрыть пробелы в защите. Узнайте, где отсутствует покрытие и что с этим делать. Приоритет задач определяется воздействием на безопасность и усилиями, поэтому вы можете в первую очередь сосредоточиться на наиболее важных исправлениях.
Примечание.
Страница "Охват и зрелость " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации.
Предварительные условия
Чтобы использовать страницу Охват и зрелость , вам потребуется:
- Лицензия Microsoft Defender for Cloud Apps или Microsoft Defender для удостоверений.
- Роль пользователя с разрешениями как минимум уровня Читатель безопасности.
Доступ к странице "Покрытие и зрелость"
Чтобы открыть страницу Охват и зрелость, войдите в портал Microsoft Defender и выберите Идентификаторы > Охват и зрелость.
Понимание уровня зрелости
Уровень зрелости показывает, насколько завершена защита идентификации в целом. Он отражает, какая доля вашей среды идентификации подключена, отслеживается и защищена. Уровень адаптируется к вашей среде на основе источников удостоверений личности, которые обнаруживает Defender, поэтому он отражает текущее состояние вашего охвата.
Уровни зрелости:
| Уровень | Описание |
|---|---|
| Connected | Вы подключили хотя бы одну среду и получили начальную видимость, но защита является частичной. |
| Protected | Вы развернули датчики и коннекторы SaaS. Ключевые активы охвачены, но некоторые пробелы сохраняются. |
| Укрепленный | Вы получаете широкое покрытие в гибридных и мультиоблачных средах, включая нечеловеческие идентичности. |
| Устойчивыми | Вы обеспечили полный охват всех типов удостоверений личности во всех средах. |
Вычисление уровня зрелости
Уровень зрелости определяется на основе балла в диапазоне от 0 до 100, рассчитанного по совокупным показателям охвата источников удостоверений личности, обнаруженных в вашей организации. Источники, которые не существуют в вашей среде, не включаются в вычисление. По мере увеличения вашей оценки уровень зрелости повышается от «Подключенный» через «Защищенный» и «Укрепленный» к «Устойчивый».
Просмотрите основные задачи по настройке, чтобы расширить охват
В разделе "Основные задачи настройки" отображается до пяти карточек в верхней части страницы, представляющей наиболее важные действия, которые можно сделать для улучшения покрытия. Каждая карта показывает имя задачи, тип источника (например, Identity provider или SaaS) и два поля ранжирования: impact (преимущество в безопасности выполнения задачи) и оценочные усилия (необходимая работа для её выполнения). Задачи ранжируются таким образом, что в первую очередь появляются важные элементы с минимальными усилиями:
- Развертывание локального датчика, соединитель Microsoft Entra ID и управление приложениями
- Соединители приложений SaaS
- Интеграция с поставщиком удостоверений, PAM и IGA
Выберите карточку, чтобы перейти непосредственно на страницу установки на портале. После завершения задачи карточка удаляется и заменена следующим приоритетом.
По умолчанию отображаются только компоненты, обнаруженные в вашей среде. Чтобы также увидеть другие поддерживаемые интеграции, которые сейчас не используются, измените фильтр в боковой панели Проверка и улучшение охвата. Дополнительные сведения см. в статье "Просмотр и улучшение охвата".
Просмотреть источники проверки удостоверения личности
На странице отображается одна карта для каждого источника удостоверений: поставщики удостоверений, удостоверения SaaS, локальные удостоверения и PAM & удостоверения IGA. Карточки, которые вы видите, зависят от вашей среды и лицензирования.
Каждая карточка содержит:
- Количество идентификаторов: количество защищенных идентификаторов. Выберите счетчик, чтобы просмотреть их в инвентаризации удостоверений.
- Оценка охвата: процент выполненных задач установки для этого источника.
- Активные подключения. Количество подключенных источников из общего числа обнаруженных (например, "12 подключенных приложений / 36 используемых приложений").
- Необходимые действия. Количество неразрешенных пробелов.
- Просмотр и улучшение охвата. Выберите, чтобы увидеть конкретные пробелы для этого источника.
Если на каких-либо серверах или соединителях приложений возникают проблемы с работоспособностью, на карточке затронутого источника идентификации отображается уведомление со ссылкой на страницу Проблемы с работоспособностью.
Просмотрите карточку «Поставщики удостоверений»
Карточка Поставщики удостоверений отображает удостоверения из Microsoft Entra ID и других подключенных поставщиков удостоверений. Подключение Microsoft Entra ID обеспечивает аналитику рисков, поиск событий входа, связывание удостоверений между средами и рекомендации по безопасности.
| Элемент | Описание |
|---|---|
| Защищённые идентификационные данные человека | Удостоверения человека, защищенные подключенными поставщиками удостоверений. |
| Защищённые нечеловеческие идентификаторы | Нечеловеческие идентификаторы, защищённые подключёнными поставщиками удостоверений. |
| Оценка охвата | Процент выполненных задач по настройке для поставщиков удостоверений личности. |
| Необходимые действия | Количество неразрешенных пробелов. |
Просмотрите карточку локальных удостоверений
Карточка Локальные идентификаторы отображает идентификаторы из локальной службы Active Directory. Развертывание датчиков обеспечивает обнаружение угроз, рекомендации по безопасности, автоматическое пресечение атак и меры по устранению для учетных записей AD.
| Элемент | Описание |
|---|---|
| Оценка охвата | Процент активных датчиков из обнаруженных датчиков. |
| Активные датчики | Датчики активируются из общего числа серверов. |
| Необходимые действия | Количество неразрешенных пробелов. |
Примечание.
На странице Покрытие и зрелость перечислены все серверы, на которых не установлен датчик Defender для удостоверений. Для датчика версии 3 требуется Defender for Endpoint. Если на сервере установлен Defender for Endpoint, вы можете установить сенсор версии 3 со страницы Активация сенсора (Параметры>Удостоверения>Сенсоры). Если на сервере нет Defender для конечной точки, он не будет отображаться на странице активации датчика. Для этих серверов разверните датчик версии 2 .
Проверьте карточку идентификаторов SaaS
Карточка «Идентификаторы SaaS» отображает идентификаторы из подключенных приложений SaaS. Подключение приложений SaaS обеспечивает отслеживание пользователей, поиск действий, рекомендации по безопасности и обнаружение угроз приложений OAuth.
| Элемент | Описание |
|---|---|
| Оценка охвата | Процент подключенных приложений SaaS из обнаруженных приложений. |
| Активные соединители | Количество подключенных приложений из общего числа поддерживаемых приложений. |
| Необходимые действия | Количество неразрешенных пробелов. |
Просмотрите карточку идентификационных данных PAM и IGA
Карточка удостоверений PAM и IGA показывает партнерские интеграции для решений управления привилегированным доступом (PAM) и управления удостоверениями и администрирования (IGA). Пробелы у партнера учитываются при расчете вашего показателя зрелости. Их устранение повышает балл.
| Элемент | Описание |
|---|---|
| Оценка охвата | Процент подключённых решений PAM и IGA от числа обнаруженных решений. |
| Активные соединители | Подключенные решения из общего числа поддерживаемых решений. |
| Необходимые действия | Количество неразрешенных пробелов. |
Просмотр и улучшение охвата
Чтобы просмотреть конкретные действия по настройке для источника данных о покрытии, выберите Проверить и улучшить покрытие на его карточке. Откроется боковая панель с именем источника и следующими сведениями:
- Сводка преимуществ расширения охвата этого источника.
- Число подключений. Например, 2/2 подключено для источников — поставщиков удостоверений, локальных и PAM и IGA, или 6/21 активных коннекторов для приложений SaaS.
- Список действий по настройке, доступных для этого источника, с ходом охвата.
- Кнопка конфигурации в нижней части панели, открывающая страницу связанных параметров (например, настройка локальных датчиков или настройка соединителей облачных приложений).
На следующем снимке экрана в качестве примера показана боковая панель «Поставщики удостоверений»:
Список Ход покрытия содержит следующие столбцы. Установите флажок рядом с действием, чтобы пометить его завершение.
| Column | Описание |
|---|---|
| Имя действия | Задача установки, например подключение определенного приложения, датчика или партнерского решения. |
| Влияние | Влияние на безопасность выполнения действия. |
| Effort | Оценка усилий, необходимых для выполнения действия. |
Панель учётных записей SaaS
Панель идентификационных данных SaaS включает дополнительные параметры, недоступные для других источников охвата:
- Наблюдаемый столбец, указывающий, обнаружен ли каждое приложение в вашей среде.
- Переключатель "Показать только наблюдаемые приложения ". По умолчанию отображаются только наблюдаемые приложения. Отключите переключатель, чтобы также увидеть другие поддерживаемые приложения SaaS, которые в настоящее время не наблюдаются.