Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
- Che cos'è Microsoft Defender XDR?
- Microsoft Defender per identità
Microsoft Defender per l'identità fa parte del portale di Microsoft Defender, il punto di riferimento per il monitoraggio e la gestione della sicurezza per identità, dati, dispositivi, app e infrastruttura Microsoft. Il portale Microsoft Defender consente agli amministratori della sicurezza di eseguire le attività di sicurezza in un'unica posizione, semplificando i flussi di lavoro e integrando le funzionalità di altri servizi Microsoft Defender XDR.
Microsoft Defender per l'identità contribuisce con informazioni incentrate sull'identità agli incidenti e agli avvisi presentati nel portale Microsoft Defender. Queste informazioni sono fondamentali per fornire il contesto e correlare gli avvisi dagli altri prodotti all'interno di Microsoft Defender XDR.
Esperienze convergenti nel portale di Microsoft Defender
Il portale di Microsoft Defender combina funzionalità di sicurezza che proteggono, rilevano, analizzano e rispondono alle minacce di posta elettronica, collaborazione, identità e dispositivo.
Le sezioni seguenti descrivono le funzionalità avanzate di Defender per identità disponibili nel portale di Microsoft Defender.
Nota
I clienti che usano il portale di Defender per identità classico vengono reindirizzati automaticamente al portale di Microsoft Defender, senza possibilità di tornare al portale classico.
Configurazione e postura
| Area | Descrizione |
|---|---|
| Esclusioni globali | Le esclusioni globali consentono di definire determinate entità, ad esempio indirizzi IP, dispositivi o domini, da escludere in tutti i rilevamenti di Defender per identità. Ad esempio, se si esclude solo un dispositivo, l'esclusione si applica solo ai rilevamenti con un'identificazione del dispositivo come parte del rilevamento. Per altre informazioni, vedere Entità escluse globali. |
| Gestire gli account di azione e del servizio directory | È possibile rispondere agli utenti compromessi disabilitando gli account o reimpostando la password. Quando si esegue una di queste azioni, il portale di Microsoft Defender viene configurato per impostazione predefinita per l'uso dell'account di sistema locale. Pertanto, sarà necessario configurare le impostazioni dell'azione e dell'account del servizio directory solo se si vuole avere un maggiore controllo e definire un account utente diverso per eseguire azioni di correzione utente. Per altre informazioni, vedere account di azione di Microsoft Defender per identità. |
| Ruoli di autorizzazione personalizzati | Il portale Microsoft Defender supporta ruoli di autorizzazione personalizzati. Per ulteriori informazioni, consultare Controllo dell'accesso basato sui ruoli (RBAC) di Microsoft Defender XDR. |
| Punteggio di sicurezza Microsoft | Le valutazioni della posizione di sicurezza di Defender for Identity sono disponibili in Microsoft Secure Score. Ogni valutazione è un report scaricabile con istruzioni per l'uso e strumenti per creare un piano d'azione per correggere o risolvere il problema. Filtra Microsoft Secure Score per Identità per visualizzare le valutazioni di Defender for Identity. Per altre informazioni, vedi valutazioni dello stato di sicurezza di Microsoft Defender per Identity. |
| API | Usa una delle seguenti API di Microsoft Defender XDR con Defender for Identity: - Interrogare le attività tramite API - Gestire gli avvisi di sicurezza tramite API - Trasmettere avvisi e attività di sicurezza a Microsoft Sentinel Suggerimento: il portale di Microsoft Defender archivia solo i dati di ricerca avanzati per 30 giorni. Se sono necessari periodi di conservazione più lunghi, trasmettere le attività a Microsoft Sentinel o a un altro sistema SIEM (Security Information and Event Management) del partner. |
| Onboarding | L'onboarding di Defender for Identity è ora automatico per i nuovi clienti, senza dover configurare un'area di lavoro. Se è necessario eliminare l'istanza, aprire un caso di supporto Microsoft. |
Indagine
| Area | Descrizione |
|---|---|
| Area Identità | Nel portale di Microsoft Defender espandere l'area Identità per visualizzare un dashboard di grafici e widget con dati di uso comune e altre pagine di sicurezza delle identità. La pagina Problemi di integrità, che elenca tutti i problemi di integrità per la distribuzione di Defender for Identity, è disponibile in Impostazioni>Identità>Distribuzione. Per ulteriori informazioni, vedi Visualizza il dashboard di Identity Security e i problemi di integrità di Defender for Identity. |
| Pagina Identità | La pagina dei dettagli dell'identità del portale Microsoft Defender fornisce dati inclusivi su ogni identità, ad esempio: - Tutti gli avvisi associati - Controllo dell'account di Active Directory - Percorsi di spostamento laterale rischiosi - Sequenza temporale di attività e avvisi - Dettagli su posizioni, dispositivi e gruppi osservati. Per altre informazioni, vedere Analizzare gli utenti nel portale di Microsoft Defender. |
| Pagina Dispositivo | L'evidenza degli avvisi del portale Microsoft Defender elenca tutti i dispositivi e gli utenti connessi a ogni attività sospetta. Esaminare ulteriormente selezionando un dispositivo specifico in un avviso per accedere a una pagina dei dettagli del dispositivo. Per ulteriori informazioni, vedere Esaminare i dispositivi nell'elenco Dispositivi di Microsoft Defender per endpoint. |
| Ricerca avanzata | Il portale Microsoft Defender consente di cercare in modo proattivo le minacce e le attività dannose usando query di ricerca avanzate. Queste potenti query possono essere usate per individuare ed esaminare gli indicatori di minaccia e le entità per le minacce note e potenziali. Creare regole di rilevamento personalizzate da query di ricerca avanzate per controllare in modo proattivo gli eventi che potrebbero essere indicativi di attività di violazione e dispositivi non configurati correttamente. Per altre informazioni, vedere Ricerca proattiva delle minacce con ricerca avanzata nel portale di Microsoft Defender. |
| Ricerca globale | Usare la barra di ricerca nella parte superiore della pagina del portale di Microsoft Defender per cercare qualsiasi entità monitorata da Microsoft Defender XDR, incluse identità, endpoint, dati Office 365, gruppi di Active Directory (anteprima) e altro ancora. Selezionare i risultati direttamente dall'elenco a discesa della ricerca oppure selezionare Tutti gli utenti o Tutti i dispositivi per visualizzare tutte le entità associate a un determinato termine di ricerca. |
Rilevamento e risposta
| Area | Descrizione |
|---|---|
| Correlazione di avvisi e eventi imprevisti | Gli avvisi di Defender for Identity sono ora inclusi nella coda degli avvisi del portale di Microsoft Defender, rendendoli disponibili per la funzionalità di correlazione automatica degli incidenti. Visualizzare tutti gli avvisi in un'unica posizione e determinare l'ambito della violazione ancora più velocemente di prima. Per altre informazioni, vedere Analizzare gli avvisi di Defender per identità nel portale di Microsoft Defender. |
| Esclusioni di avvisi | L'interfaccia di avviso del portale di Microsoft Defender è più intuitiva e include una funzione di ricerca e esclusioni globali, ovvero è possibile escludere qualsiasi entità da tutti gli avvisi generati da Defender per identità. Per ulteriori informazioni, vedere Configurare le esclusioni di rilevamento di Defender for Identity in Microsoft Defender XDR. |
| Ottimizzazione degli avvisi | L'ottimizzazione degli avvisi, nota in precedenza come eliminazione degli avvisi, consente di modificare e ottimizzare gli avvisi. L'ottimizzazione degli avvisi riduce i falsi positivi, consentendo ai team soc di concentrarsi sugli avvisi ad alta priorità e migliora la copertura del rilevamento delle minacce in tutto il sistema. In Microsoft Defender XDR creare condizioni delle regole in base ai tipi di evidenza e quindi applicare la regola a qualsiasi tipo di regola corrispondente alle condizioni. Per altre informazioni, vedere Ottimizzare un avviso. |
| Azioni correttive | Le azioni di correzione di Defender per identità, ad esempio la disabilitazione degli account o la richiesta di reimpostazione della password, sono disponibili nella pagina dei dettagli dell'utente del portale Microsoft Defender. Per altre informazioni, vedere Azioni di correzione in Microsoft Defender per identità. |
Riferimento rapido per gli utenti del portale legacy
Nella tabella seguente sono elencate le modifiche apportate alla navigazione tra Microsoft Defender per identità e il portale di Microsoft Defender.
| Defender per Identità | Portale Microsoft Defender |
|---|---|
| Sequenza temporale | - Coda di avvisi/incidenti del portale Microsoft Defender |
| Rapporti | Sono disponibili i seguenti tipi di report nella pagina Reports>Identities>Report management del portale Microsoft Defender, per il download immediato o programmati per una consegna periodica tramite posta elettronica: - Un report riepilogativo degli avvisi e dei problemi di stato da risolvere. - Elenco di ogni volta che viene apportata una modifica ai gruppi sensibili. - Elenco di password del computer e dell'account di origine rilevate come inviate in testo non crittografati. Per altre informazioni, vedere Gestione dei report. |
| Pagina Identità | pagina dei dettagli utente del portale Microsoft Defender |
| Pagina Dispositivo | Pagina dei dettagli del dispositivo nel portale Microsoft Defender |
| Pagina Gruppo | Gruppi nel riquadro laterale del portale Microsoft Defender |
| Pagina di avviso | pagina dei dettagli dell'avviso del portale Microsoft Defender Suggerimento: usare l'ottimizzazione degli avvisi per ottimizzare gli avvisi visualizzati nel portale di Microsoft Defender. |
| Ricerca | Ricerca globale nel portale di Microsoft Defender |
| Problemi di salute | portale di Microsoft Defender Impostazioni > Identità > Problemi di integrità |
| Attività dell'entità |
-
Ricerca avanzata - Pagina del dispositivo >Cronologia - pagina Identità >Timeline scheda - Gruppo riquadro >Sequenza temporale scheda |
| Impostazioni | Impostazioni ->Identità |
| Utenti e account | Risorse ->Identità |
| Comportamento di sicurezza dell'identità | valutazioni dello stato di sicurezza di Microsoft Defender per identità |
| Configurazione di una nuova area di lavoro | Impostazioni ->Identità (automaticamente) |
| Informazioni | Impostazioni > Identità > Informazioni |
Passaggi successivi
Per ulteriori informazioni, vedere:
- Video correlati a Microsoft Defender per identità
- Microsoft Defender XDR
- Microsoft Defender per identità
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.