Microsoft Defender'da Defender for Identity varlık etiketleri

Bu makale, Kimlik için Microsoft Defender'de varlık etiketlerinin nasıl uygulanacağını açıklar. Hesapları hassas, Exchange sunucuları veya honeytoken olarak etiketleyebilirsiniz.

  • Hassas hesapları etiketleyin ki tespitler doğru şekilde çalışsın. Bazı algılar, örneğin hassas grup değişiklikleri, bu etikete dayanır.

    Defender for Identity, Exchange sunucularını varsayılan olarak hassas olarak etiketliyor. Ayrıca cihazları manuel olarak Exchange sunucuları olarak etiketleyebilirsiniz.

  • Kötü amaçlı aktörler için tuzaklar ayarlamak için honeytoken hesaplarını etiketleyin. Bu hesaplar genellikle uykuda kalır. Honeytoken hesabından herhangi bir giriş uyarı tetikler.

Önkoşullar

Microsoft Defender'da Defender for Identity varlık etiketlerini ayarlamak için, ortamınızda Defender for Identity'nin ve Microsoft Defender'a yönetici veya kullanıcı erişiminin olması gerekir.

Daha fazla bilgi için bkz. Kimlik için Microsoft Defender rol grupları.

Varlıkları el ile etiketleme

Microsoft Defender XDR'da honeytoken hesabı veya hassas olarak otomatik olarak etiketlenmemiş bir varlık gibi bir varlığı el ile etiketlemek için aşağıdaki adımları kullanın:

  1. Microsoft Defender XDR oturum açın ve AyarlarKimlikleri'ne> tıklayın.

  2. Uygulamak istediğiniz etiket türünü seçin: Hassas, Honeytoken veya Exchange sunucusu.

    Sayfa, sisteminizde zaten etiketlenmiş olan varlıkları listeler ve her varlık türü için ayrı sekmelerde listelenir:

    • Hassas etiketi kullanıcıları, cihazları ve grupları destekler.
    • Honeytoken etiketi kullanıcıları ve cihazları destekler.
    • Exchange sunucusu etiketi yalnızca cihazları destekler.
  3. Ek varlıkları etiketlemek için, Etiketle ... düğmesini seçin; örneğin Kullanıcıları etiketle. Sağ tarafta, etiketlemeniz için kullanılabilir varlıkları listeleyen bir bölme açılır.

  4. Gerekirse varlığınızı bulmak için arama kutusunu kullanın. Etiketlemek istediğiniz varlıkları seçin ve ardından Seçim ekle'yi seçin.

    Örneğin:

    Kullanıcı hesaplarını hassas olarak etiketleme ekran görüntüsü.

Varsayılan hassas varlıklar

Aşağıdaki listede yer alan gruplar, Kimlik için Defender tarafından Hassas olarak kabul edilir. İç içe gruplar ve üyeleri dahil olmak üzere bu Active Directory gruplarından birinin üyesi olan tüm varlık otomatik olarak hassas olarak kabul edilir:

  • Yöneticiler

  • Güç Kullanıcıları

  • Hesap Operatörleri

  • Sunucu Operatörleri

  • Yazdırma Operatörleri

  • Yedekleme Operatörleri

  • Replikatörler

  • Ağ Yapılandırma Operatörleri

  • Gelen Orman Güven Oluşturucuları

  • Alan Yöneticileri

  • Etki Alanı Denetleyicileri

  • Grup İlkesi Oluşturan Sahipler

  • Yalnızca Okunur Etki Alanı Denetleyicileri

  • Kurumsal Salt Okunur Etki Alanı Denetleyicileri

  • Şema Yöneticileri

  • Kurumsal Yöneticiler

  • Microsoft Exchange Sunucuları

    Not

    Eylül 2018'e kadar Uzak Masaüstü Kullanıcıları da Kimlik için Defender tarafından otomatik olarak hassas olarak kabul edildi. Bu tarihten sonra eklenen Uzak Masaüstü varlıkları veya grupları artık otomatik olarak hassas olarak işaretlenmezken, bu tarihten önce eklenen Uzak Masaüstü varlıkları veya grupları Hassas olarak işaretlenebilir. Bu Hassas ayar artık el ile değiştirilebilir.

Bu gruplara ek olarak, Kimlik için Defender aşağıdaki yüksek değerli varlık sunucularını tanımlar ve bunları otomatik olarak Hassas olarak etiketler:

  • Sertifika Yetkilisi Sunucusu
  • DHCP Sunucusu
  • DNS Sunucusu
  • Microsoft Exchange Server
  • Dizin Değişiklikleri İzinlerini Çoğaltma

Varlık etiketleri için desteklenen tümleştirmeler

Aşağıdaki roller Kimlik için Microsoft Defender tarafından Hassas olarak belirlenir. Bu rollere üyelik atanan herhangi bir varlık otomatik olarak hassas olarak sınıflandırılır.

Okta hassas rolleri

Aşağıdaki Okta rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:

  • Süper Yönetici
  • Uygulama Yöneticisi
  • Grup Yöneticisi
  • API Erişim Yönetimi Yöneticisi
  • Grup Üyeliği Yöneticisi
  • Yardım Masası Yöneticisi
  • Mobil Yönetici
  • Kuruluş Yöneticisi
  • Salt Okunur Yönetici
  • Rapor Yöneticisi

CyberArk Kimliğine duyarlı roller

Aşağıdaki CyberArk Identity rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:

  • Yönetim Rolü
  • Bulut Katılımı Yöneticisi
  • Bağlayıcı Yönetimi Yönetici
  • Akışlar Yöneticisi
  • Privilege Cloud Yöneticileri
  • Privilege Cloud Yöneticileri Temel
  • Privilege Cloud Administrators Lite
  • Privilege Cloud Safe Managers
  • Privilege Cloud Safe Managers Basic
  • Privilege Cloud Safe Managers Lite
  • Privilege Cloud Oturum Yöneticisi
  • Privilege Cloud Oturum Risk Yöneticileri
  • Sistem Yöneticisi

SailPoint Identity Security Cloud hassas rolleri

Aşağıdaki Entra ID ve SailPoint Identity Security Cloud rolleri, Defender for Identity'de hassas varlık etiketleme için kullanılır.

Etiketleme için kullanılan Entra ID rolleri

Aşağıdaki Entra ID rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:

  • Genel Yönetici
  • Kullanıcı Yöneticisi
  • Kimlik Doğrulama Yöneticisi
  • Ayrıcalıklı Kimlik Doğrulama Yöneticisi
  • Yardım Masası Yöneticisi
  • Ajan Kimliği Yöneticisi
  • Uygulama Yöneticisi
  • Dizin Yazarları
  • Alan Adı Yöneticisi
  • Parola Yöneticisi
  • Ayrıcalıklı Rol Yöneticisi
  • Karma Kimlik Yöneticisi
  • Bulut Uygulaması Yöneticisi

Etiketleme için kullanılan SailPoint Kimlik Güvenliği Bulutu rolleri

Aşağıdaki SailPoint Identity Security Cloud rolü, Kimlik için Defender tarafından Hassas olarak belirlenmiştir:

  • IdentityNow Yöneticisi

Daha fazla bilgi için Microsoft Defender'da Defender for Identity güvenlik uyarılarını inceleme konusuna bakın.