Kimlik için Microsoft Defender çoklu orman hususları

Kimlik için Microsoft Defender, birden çok Active Directory ormanı olan kuruluşları destekleyip ormanlar genelindeki etkinlikleri kolayca izlemenizi ve kullanıcıların profilini oluşturmanızı sağlar.

Kurumsal kuruluşların genellikle çeşitli Active Directory ormanları vardır; genellikle şirket birleşme ve devralmalarından eski altyapı, coğrafi dağıtım ve güvenlik sınırları (kırmızı ormanlar) dahil olmak üzere farklı amaçlar için kullanılır.

Kimlik için Defender ile birden çok Active Directory ormanınızın güvenliğini sağlamak aşağıdaki avantajları sağlar:

  • Tek bir konumdan birden çok ormanda kullanıcılar tarafından gerçekleştirilen etkinlikleri görüntüleme ve araştırma
  • Gelişmiş Active Directory tümleştirmesi ve hesap çözümlemesi ile gelişmiş algılama elde edin ve hatalı pozitif sonuçları azaltın
  • Etki alanı denetleyicilerinizin tümü tek bir Kimlik için Defender sunucusundan izlendiğinde iyileştirilmiş bir sistem durumu sorunları kümesi ve kuruluşlar arası kapsama yönelik raporlama ile daha fazla denetim ve daha kolay dağıtım elde edin

Not

Her Defender for Identity sensörü yalnızca bir Defender for Identity çalışma alanına raporlama yapabilir.

Birden çok ormanda algılama etkinliği

Ormanlar arası etkinlikleri algılamak için, Kimlik için Defender algılayıcıları uzak ormanlardaki etki alanı denetleyicilerini sorgulayarak uzak ormanlardaki kullanıcılar ve bilgisayarlar da dahil olmak üzere ilgili tüm varlıklar için profiller oluşturur.

  • Defender for Identity sensörleri, güven ilişkisi olmayan ormanlar da dahil olmak üzere tüm ormanlardaki etki alanı denetleyicilerine yüklenebilir.

  • Ortamınızdaki güvenilmeyen ormanları desteklemek için Dizin hizmetleri hesapları sayfasına ek kimlik bilgileri ekleyin.

    • İki yönlü güvene sahip tüm ormanları desteklemek için yalnızca bir kimlik bilgisi gerekir.

    • Kerberos dışı güven ilişkisi bulunan veya hiç güven ilişkisi olmayan her orman için ek kimlik bilgileri gerekir.

    • Defender for Identity çalışma alanı başına varsayılan sınır 30 kimlik bilgisidir. 30'dan fazla kimlik bilgisi eklemeniz gerekiyorsa desteğe başvurun.

Daha fazla bilgi için bkz. Kimlik için Microsoft Defender Dizin Hizmeti hesabı önerileri.

Birden çok orman desteğinin ağ trafiği üzerindeki etkisi

Kimlik için Defender ormanlarınızı eşlediğinde aşağıdaki işlemi kullanır:

  1. Kimlik için Defender algılayıcısı çalışmaya başladıktan sonra algılayıcı, uzak Active Directory ormanlarını sorgular ve profil oluşturmak için kullanıcı ve makine verilerinin listesini alır.

  2. Her 5 dakikada bir, her Microsoft Defender for Identity algılayıcısı, ağdaki tüm ormanların haritasını çıkarmak için her ormandaki her etki alanından bir etki alanı denetleyicisini sorgular.

    Defender for Identity algılayıcıları, oturum açıp güven türünü denetleyerek trustedDomain Active Directory nesnesini kullanıp ormanları eşleştirir.

Defender for Identity sensörü ormanlar arası etkinlik tespit ettiğinde anlık trafik görebilirsiniz. Bu durumda, Kimlik için Defender algılayıcıları varlık bilgilerini almak için ilgili etki alanı denetleyicilerine bir LDAP sorgusu gönderir.