Просмотреть охват и уровень зрелости идентификационных данных (предварительная версия)

Страница Microsoft Defender «Охват и зрелость» показывает, насколько хорошо защищены ваши цифровые удостоверения в локальных, облачных, SaaS- и партнерских средах.

Эту страницу можно использовать для:

  • Проверьте уровень защиты: Получите быстрое общее представление о том, насколько полно защищена ваша цифровая личность, и отслеживайте прогресс со временем.
  • Закрыть пробелы в защите. Узнайте, где отсутствует покрытие и что с этим делать. Приоритет задач определяется воздействием на безопасность и усилиями, поэтому вы можете в первую очередь сосредоточиться на наиболее важных исправлениях.

Примечание.

Страница "Охват и зрелость " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации.

Предварительные условия

Чтобы использовать страницу Охват и зрелость , вам потребуется:

  • Лицензия Microsoft Defender for Cloud Apps или Microsoft Defender для удостоверений.
  • Роль пользователя с разрешениями как минимум уровня Читатель безопасности.

Доступ к странице "Покрытие и зрелость"

Чтобы открыть страницу Охват и зрелость, войдите в портал Microsoft Defender и выберите Идентификаторы > Охват и зрелость.

Снимок экрана, на котором показана страница «Охват и зрелость» в Microsoft Defender.

Понимание уровня зрелости

Уровень зрелости показывает, насколько завершена защита идентификации в целом. Он отражает, какая доля вашей среды идентификации подключена, отслеживается и защищена. Уровень адаптируется к вашей среде на основе источников удостоверений личности, которые обнаруживает Defender, поэтому он отражает текущее состояние вашего охвата.

Уровни зрелости:

Уровень Описание
Connected Вы подключили хотя бы одну среду и получили начальную видимость, но защита является частичной.
Protected Вы развернули датчики и коннекторы SaaS. Ключевые активы охвачены, но некоторые пробелы сохраняются.
Укрепленный Вы получаете широкое покрытие в гибридных и мультиоблачных средах, включая нечеловеческие идентичности.
Устойчивыми Вы обеспечили полный охват всех типов удостоверений личности во всех средах.

Вычисление уровня зрелости

Уровень зрелости определяется на основе балла в диапазоне от 0 до 100, рассчитанного по совокупным показателям охвата источников удостоверений личности, обнаруженных в вашей организации. Источники, которые не существуют в вашей среде, не включаются в вычисление. По мере увеличения вашей оценки уровень зрелости повышается от «Подключенный» через «Защищенный» и «Укрепленный» к «Устойчивый».

Просмотрите основные задачи по настройке, чтобы расширить охват

В разделе "Основные задачи настройки" отображается до пяти карточек в верхней части страницы, представляющей наиболее важные действия, которые можно сделать для улучшения покрытия. Каждая карта показывает имя задачи, тип источника (например, Identity provider или SaaS) и два поля ранжирования: impact (преимущество в безопасности выполнения задачи) и оценочные усилия (необходимая работа для её выполнения). Задачи ранжируются таким образом, что в первую очередь появляются важные элементы с минимальными усилиями:

  1. Развертывание локального датчика, соединитель Microsoft Entra ID и управление приложениями
  2. Соединители приложений SaaS
  3. Интеграция с поставщиком удостоверений, PAM и IGA

Выберите карточку, чтобы перейти непосредственно на страницу установки на портале. После завершения задачи карточка удаляется и заменена следующим приоритетом.

По умолчанию отображаются только компоненты, обнаруженные в вашей среде. Чтобы также увидеть другие поддерживаемые интеграции, которые сейчас не используются, измените фильтр в боковой панели Проверка и улучшение охвата. Дополнительные сведения см. в статье "Просмотр и улучшение охвата".

Просмотреть источники проверки удостоверения личности

На странице отображается одна карта для каждого источника удостоверений: поставщики удостоверений, удостоверения SaaS, локальные удостоверения и PAM & удостоверения IGA. Карточки, которые вы видите, зависят от вашей среды и лицензирования.

Снимок экрана, на котором показан раздел «Источники покрытия» на странице «Охват и зрелость» в Microsoft Defender.

Каждая карточка содержит:

  • Количество идентификаторов: количество защищенных идентификаторов. Выберите счетчик, чтобы просмотреть их в инвентаризации удостоверений.
  • Оценка охвата: процент выполненных задач установки для этого источника.
  • Активные подключения. Количество подключенных источников из общего числа обнаруженных (например, "12 подключенных приложений / 36 используемых приложений").
  • Необходимые действия. Количество неразрешенных пробелов.
  • Просмотр и улучшение охвата. Выберите, чтобы увидеть конкретные пробелы для этого источника.

Если на каких-либо серверах или соединителях приложений возникают проблемы с работоспособностью, на карточке затронутого источника идентификации отображается уведомление со ссылкой на страницу Проблемы с работоспособностью.

Просмотрите карточку «Поставщики удостоверений»

Карточка Поставщики удостоверений отображает удостоверения из Microsoft Entra ID и других подключенных поставщиков удостоверений. Подключение Microsoft Entra ID обеспечивает аналитику рисков, поиск событий входа, связывание удостоверений между средами и рекомендации по безопасности.

Элемент Описание
Защищённые идентификационные данные человека Удостоверения человека, защищенные подключенными поставщиками удостоверений.
Защищённые нечеловеческие идентификаторы Нечеловеческие идентификаторы, защищённые подключёнными поставщиками удостоверений.
Оценка охвата Процент выполненных задач по настройке для поставщиков удостоверений личности.
Необходимые действия Количество неразрешенных пробелов.

Просмотрите карточку локальных удостоверений

Карточка Локальные идентификаторы отображает идентификаторы из локальной службы Active Directory. Развертывание датчиков обеспечивает обнаружение угроз, рекомендации по безопасности, автоматическое пресечение атак и меры по устранению для учетных записей AD.

Элемент Описание
Оценка охвата Процент активных датчиков из обнаруженных датчиков.
Активные датчики Датчики активируются из общего числа серверов.
Необходимые действия Количество неразрешенных пробелов.

Примечание.

На странице Покрытие и зрелость перечислены все серверы, на которых не установлен датчик Defender для удостоверений. Для датчика версии 3 требуется Defender for Endpoint. Если на сервере установлен Defender for Endpoint, вы можете установить сенсор версии 3 со страницы Активация сенсора (Параметры>Удостоверения>Сенсоры). Если на сервере нет Defender для конечной точки, он не будет отображаться на странице активации датчика. Для этих серверов разверните датчик версии 2 .

Проверьте карточку идентификаторов SaaS

Карточка «Идентификаторы SaaS» отображает идентификаторы из подключенных приложений SaaS. Подключение приложений SaaS обеспечивает отслеживание пользователей, поиск действий, рекомендации по безопасности и обнаружение угроз приложений OAuth.

Элемент Описание
Оценка охвата Процент подключенных приложений SaaS из обнаруженных приложений.
Активные соединители Количество подключенных приложений из общего числа поддерживаемых приложений.
Необходимые действия Количество неразрешенных пробелов.

Просмотрите карточку идентификационных данных PAM и IGA

Карточка удостоверений PAM и IGA показывает партнерские интеграции для решений управления привилегированным доступом (PAM) и управления удостоверениями и администрирования (IGA). Пробелы у партнера учитываются при расчете вашего показателя зрелости. Их устранение повышает балл.

Элемент Описание
Оценка охвата Процент подключённых решений PAM и IGA от числа обнаруженных решений.
Активные соединители Подключенные решения из общего числа поддерживаемых решений.
Необходимые действия Количество неразрешенных пробелов.

Просмотр и улучшение охвата

Чтобы просмотреть конкретные действия по настройке для источника данных о покрытии, выберите Проверить и улучшить покрытие на его карточке. Откроется боковая панель с именем источника и следующими сведениями:

  • Сводка преимуществ расширения охвата этого источника.
  • Число подключений. Например, 2/2 подключено для источников — поставщиков удостоверений, локальных и PAM и IGA, или 6/21 активных коннекторов для приложений SaaS.
  • Список действий по настройке, доступных для этого источника, с ходом охвата.
  • Кнопка конфигурации в нижней части панели, открывающая страницу связанных параметров (например, настройка локальных датчиков или настройка соединителей облачных приложений).

На следующем снимке экрана в качестве примера показана боковая панель «Поставщики удостоверений»:

Снимок экрана, на котором показана боковая панель

Список Ход покрытия содержит следующие столбцы. Установите флажок рядом с действием, чтобы пометить его завершение.

Column Описание
Имя действия Задача установки, например подключение определенного приложения, датчика или партнерского решения.
Влияние Влияние на безопасность выполнения действия.
Effort Оценка усилий, необходимых для выполнения действия.

Панель учётных записей SaaS

Панель идентификационных данных SaaS включает дополнительные параметры, недоступные для других источников охвата:

  • Наблюдаемый столбец, указывающий, обнаружен ли каждое приложение в вашей среде.
  • Переключатель "Показать только наблюдаемые приложения ". По умолчанию отображаются только наблюдаемые приложения. Отключите переключатель, чтобы также увидеть другие поддерживаемые приложения SaaS, которые в настоящее время не наблюдаются.

Снимок экрана, на котором показаны боковая панель идентификаторов SaaS со столбцом