Поделиться через


Безопасность в организации — статистика многофакторной проверки подлинности (MFA)

Наша группа безопасности удостоверений работает ежедневно и блокирует миллионы атак. К сожалению, несмотря на наши лучшие усилия, некоторые атаки по-прежнему удается пройти. Если учетная запись скомпрометирована, злоумышленники могут получить доступ к конфиденциальной информации и причинить реальный вред. Однако многие из этих атак можно предотвратить путем реализации рекомендаций по обеспечению безопасности, таких как использование многофакторной проверки подлинности (MFA) при входе и требование современных протоколов проверки подлинности, которые являются фишинговыми. Мы обнаружили, что более 99,9% скомпрометированных учетных записей не имеют MFA, оставляя их уязвимыми для распыления паролей, фишинга и повторного использования паролей. Чтобы лучше понять, насколько хорошо ваш клиент защищен и где необходимо выполнить действия, мы создали страницу отчетов MFA. Эта страница предоставляет ценные аналитические сведения, которые помогут вам своевременно принять меры, чтобы включить MFA для всех пользователей, гарантируя, что ваша среда максимально безопасна.

Разделы справки посетите эту страницу?

См. статистику MFA.

Примечание.

Вы также можете выбрать ссылку "Дополнительные аналитические сведения" в столбце Аналитика страницы "Требования к безопасности" в Центре партнеров.

Безопасность в организации

На странице "Безопасность" на странице организации отображаются следующие сведения:

  • Состояние MFA. Состояние MFA иллюстрирует состояние, если клиент защищен MFA (завершен) или не защищен (Неполный). Пользователь с ролью клиента Администратор istrator в Идентификаторе Microsoft Entra может действовать при включении MFA, выбрав "Требовать MFA" для всех имен входа администратора.
  • Администратор с включенным MFA: предоставляет количество администраторов в клиенте с поддержкой MFA из общего числа администраторов в клиенте.
  • Все пользователи с поддержкой MFA: предоставляет количество пользователей в клиенте с поддержкой MFA для всех пользователей в клиенте, включая администраторов.
  • Достигнутые точки. Статистика предоставляет количество точек, которые ваш клиент достиг для требования требовать многофакторную проверку подлинности для Администратор ролей в отношении общей оценки безопасности. Эти сведения также можно просмотреть на странице "Требования к безопасности".

Снимок экрана: страница

Сведения о многофакторной проверке подлинности (MFA)

  • регистрация MFA Администратор
    • На диаграмме отображается подмножество Администратор, которые охватываются политикой, но не зарегистрировали свое устройство для MFA, подмножество Администратор с поддержкой MFA, администраторы без поддержки MFA.
  • Все пользователи с регистрацией MFA:
    • На диаграмме отображается подмножество пользователей, которые охвачены политикой, но не зарегистрировали свое устройство для MFA, подмножество пользователей с поддержкой MFA, пользователи без поддержки MFA.

Сведения о политике MFA

В этом разделе показано, защищается ли клиент любым из приведенных ниже политик MFA, сопровождаемых включенным или отключенным.

  • С параметрами безопасности по умолчанию (рекомендуется)
  • С помощью политик условного доступа
  • С устаревшей многофакторной идентификацией для каждого пользователя (т. е. для каждой отдельной учетной записи пользователя) (не рекомендуется)

Дополнительные сведения о политиках, охвате политик и их включении см. в разделе Многофакторная проверка подлинности для Microsoft 365.