Kimlik için Defender ile Sıfır Güven

Sıfır Güven, aşağıdaki güvenlik ilkesi kümelerini tasarlamaya ve uygulamaya yönelik bir güvenlik stratejisidir:

Açıkça doğrula En az ayrıcalık erişimi kullan İhlal varsay
Her zaman, mevcut tüm veri noktalarına dayalı olarak kimlik doğrulaması yapın ve yetkilendirin. Tam Zamanında ve Yeterli Erişim (JIT/JEA), risk tabanlı uyarlamalı ilkeler ve veri koruması ile kullanıcı erişimini sınırlayın. Etki alanını en aza indirin ve erişimi bölümlere ayırın. Uçtan uca şifrelemeyi doğrulayın ve görünürlük elde etmek, tehdit algılamayı yönlendirmek ve savunmaları geliştirmek için analizi kullanın.

Kimlik için Defender, Sıfır Güven stratejisinin ve Microsoft Defender dağıtımınızın birincil bileşenidir. Defender for Identity, ayrıcalık yükseltme veya yüksek riskli yatay hareket gibi hesaplarda meydana gelen ani değişiklikleri algılamak için Active Directory sinyallerini kullanır ve güvenlik ekibinin gidermesi için kısıtlanmamış Kerberos yetkilendirme devri gibi kolayca istismar edilebilen kimlik sorunlarını raporlar.

Sıfır Güven için izleme

Sıfır Güven kapsamında izleme yaparken, Defender for Identity’den gelen aktif uyarıları diğer güvenlik operasyonlarınızla birlikte mutlaka gözden geçirip giderin. Kimlikler, cihazlar ve bulut uygulamalarındaki tehditleri aramak için Microsoft Defender gelişmiş tehdit avcılığı sorgularını da kullanmak isteyebilirsiniz.

İpucu

Kuruluşunuzdaki güvenlik olaylarını izlemek için Güvenlik Operasyonları Merkezinizin (SOC) tek bir merkezi görünüm elde etmesini sağlamak üzere uyarılarınızı, bulutta yerel bir güvenlik bilgileri ve olay yönetimi (SIEM) ve güvenlik orkestrasyonu ve otomatik yanıt (SOAR) çözümü olan Microsoft Defender ile Microsoft Sentinel içine alın.

Sonraki adımlar

Sıfır Güven Rehberlik Merkezi ile Sıfır Güven ve kurumsal ölçekli strateji ve mimari oluşturma hakkında daha fazla bilgi edinin.

Daha fazla bilgi için bkz.: