Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Kimlik için Microsoft Defender'de varlık etiketlerinin nasıl uygulanacağını açıklar. Hesapları hassas, Exchange sunucuları veya honeytoken olarak etiketleyebilirsiniz.
Hassas hesapları etiketleyin ki tespitler doğru şekilde çalışsın. Bazı algılar, örneğin hassas grup değişiklikleri, bu etikete dayanır.
Defender for Identity, Exchange sunucularını varsayılan olarak hassas olarak etiketliyor. Ayrıca cihazları manuel olarak Exchange sunucuları olarak etiketleyebilirsiniz.
Kötü amaçlı aktörler için tuzaklar ayarlamak için honeytoken hesaplarını etiketleyin. Bu hesaplar genellikle uykuda kalır. Honeytoken hesabından herhangi bir giriş uyarı tetikler.
Önkoşullar
Microsoft Defender'da Defender for Identity varlık etiketlerini ayarlamak için, ortamınızda Defender for Identity'nin ve Microsoft Defender'a yönetici veya kullanıcı erişiminin olması gerekir.
Daha fazla bilgi için bkz. Kimlik için Microsoft Defender rol grupları.
Varlıkları el ile etiketleme
Microsoft Defender XDR'da honeytoken hesabı veya hassas olarak otomatik olarak etiketlenmemiş bir varlık gibi bir varlığı el ile etiketlemek için aşağıdaki adımları kullanın:
Microsoft Defender XDR oturum açın ve AyarlarKimlikleri'ne> tıklayın.
Uygulamak istediğiniz etiket türünü seçin: Hassas, Honeytoken veya Exchange sunucusu.
Sayfa, sisteminizde zaten etiketlenmiş olan varlıkları listeler ve her varlık türü için ayrı sekmelerde listelenir:
- Hassas etiketi kullanıcıları, cihazları ve grupları destekler.
- Honeytoken etiketi kullanıcıları ve cihazları destekler.
- Exchange sunucusu etiketi yalnızca cihazları destekler.
Ek varlıkları etiketlemek için, Etiketle ... düğmesini seçin; örneğin Kullanıcıları etiketle. Sağ tarafta, etiketlemeniz için kullanılabilir varlıkları listeleyen bir bölme açılır.
Gerekirse varlığınızı bulmak için arama kutusunu kullanın. Etiketlemek istediğiniz varlıkları seçin ve ardından Seçim ekle'yi seçin.
Örneğin:
Varsayılan hassas varlıklar
Aşağıdaki listede yer alan gruplar, Kimlik için Defender tarafından Hassas olarak kabul edilir. İç içe gruplar ve üyeleri dahil olmak üzere bu Active Directory gruplarından birinin üyesi olan tüm varlık otomatik olarak hassas olarak kabul edilir:
Yöneticiler
Güç Kullanıcıları
Hesap Operatörleri
Sunucu Operatörleri
Yazdırma Operatörleri
Yedekleme Operatörleri
Replikatörler
Ağ Yapılandırma Operatörleri
Gelen Orman Güven Oluşturucuları
Alan Yöneticileri
Etki Alanı Denetleyicileri
Grup İlkesi Oluşturan Sahipler
Yalnızca Okunur Etki Alanı Denetleyicileri
Kurumsal Salt Okunur Etki Alanı Denetleyicileri
Şema Yöneticileri
Kurumsal Yöneticiler
Microsoft Exchange Sunucuları
Not
Eylül 2018'e kadar Uzak Masaüstü Kullanıcıları da Kimlik için Defender tarafından otomatik olarak hassas olarak kabul edildi. Bu tarihten sonra eklenen Uzak Masaüstü varlıkları veya grupları artık otomatik olarak hassas olarak işaretlenmezken, bu tarihten önce eklenen Uzak Masaüstü varlıkları veya grupları Hassas olarak işaretlenebilir. Bu Hassas ayar artık el ile değiştirilebilir.
Bu gruplara ek olarak, Kimlik için Defender aşağıdaki yüksek değerli varlık sunucularını tanımlar ve bunları otomatik olarak Hassas olarak etiketler:
- Sertifika Yetkilisi Sunucusu
- DHCP Sunucusu
- DNS Sunucusu
- Microsoft Exchange Server
- Dizin Değişiklikleri İzinlerini Çoğaltma
Varlık etiketleri için desteklenen tümleştirmeler
Aşağıdaki roller Kimlik için Microsoft Defender tarafından Hassas olarak belirlenir. Bu rollere üyelik atanan herhangi bir varlık otomatik olarak hassas olarak sınıflandırılır.
Okta hassas rolleri
Aşağıdaki Okta rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:
- Süper Yönetici
- Uygulama Yöneticisi
- Grup Yöneticisi
- API Erişim Yönetimi Yöneticisi
- Grup Üyeliği Yöneticisi
- Yardım Masası Yöneticisi
- Mobil Yönetici
- Kuruluş Yöneticisi
- Salt Okunur Yönetici
- Rapor Yöneticisi
CyberArk Kimliğine duyarlı roller
Aşağıdaki CyberArk Identity rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:
- Yönetim Rolü
- Bulut Katılımı Yöneticisi
- Bağlayıcı Yönetimi Yönetici
- Akışlar Yöneticisi
- Privilege Cloud Yöneticileri
- Privilege Cloud Yöneticileri Temel
- Privilege Cloud Administrators Lite
- Privilege Cloud Safe Managers
- Privilege Cloud Safe Managers Basic
- Privilege Cloud Safe Managers Lite
- Privilege Cloud Oturum Yöneticisi
- Privilege Cloud Oturum Risk Yöneticileri
- Sistem Yöneticisi
SailPoint Identity Security Cloud hassas rolleri
Aşağıdaki Entra ID ve SailPoint Identity Security Cloud rolleri, Defender for Identity'de hassas varlık etiketleme için kullanılır.
Etiketleme için kullanılan Entra ID rolleri
Aşağıdaki Entra ID rolleri, Defender for Identity tarafından Hassas olarak tanımlanmıştır:
- Genel Yönetici
- Kullanıcı Yöneticisi
- Kimlik Doğrulama Yöneticisi
- Ayrıcalıklı Kimlik Doğrulama Yöneticisi
- Yardım Masası Yöneticisi
- Ajan Kimliği Yöneticisi
- Uygulama Yöneticisi
- Dizin Yazarları
- Alan Adı Yöneticisi
- Parola Yöneticisi
- Ayrıcalıklı Rol Yöneticisi
- Karma Kimlik Yöneticisi
- Bulut Uygulaması Yöneticisi
Etiketleme için kullanılan SailPoint Kimlik Güvenliği Bulutu rolleri
Aşağıdaki SailPoint Identity Security Cloud rolü, Kimlik için Defender tarafından Hassas olarak belirlenmiştir:
- IdentityNow Yöneticisi
İlgili içerik
Daha fazla bilgi için Microsoft Defender'da Defender for Identity güvenlik uyarılarını inceleme konusuna bakın.