通常、あらゆる規模の組織は、オンプレミスとクラウドのアプリとサービスがorganizationにセキュリティの脆弱性を導入する可能性があるかどうかの可視性が制限されています。 可視性の制限の問題は、サポートされていないコンポーネントまたは古いコンポーネントの使用に関して特に当てはまります。
会社は、進行中のプロジェクトとして ID と ID インフラストラクチャ (Active Directory、Active Directory Connect など) の強化に多大な時間と労力を費やす場合もありますが、一般的な構成の誤りや、organizationに対する最大の脅威リスクの 1 つを表すレガシ コンポーネントの使用を知らないままにするのは簡単です。
Microsoft のセキュリティ調査によると、ほとんどの ID 攻撃では、Active Directory の一般的な構成ミスを利用し、レガシ コンポーネント (NTLMv1 プロトコルなど) を継続的に使用して ID を侵害し、organizationを正常に侵害することが明らかになっています。 このような構成ミスやレガシ コンポーネントのリスクに効果的に対処するために、Microsoft Defender for Identityでは、オンプレミスのActive Directory構成全体でアクションを検出して推奨するプロアクティブな ID セキュリティ体制評価が提供されるようになりました。
Defender for Identity セキュリティ評価は何を提供しますか?
Defender for Identity セキュリティ体制の評価は 、Microsoft セキュア スコア で利用でき、次の情報を提供します。
既知の悪用可能なコンポーネントと構成ミスに関する検出とコンテキスト データと、修復に関連するパス。
オンプレミスとクラウドの ID と ID インフラストラクチャのアクティブな監視。既存の Defender for Identity センサーを使用して弱点を監視します。
継続的なサイクルにおける迅速な対応と効果の監視のための、現在の組織のセキュリティ態勢に関する正確な評価レポート。
Microsoft セキュア スコア は、組織のセキュリティ体制を測定する指標であり、スコアが高いほど、推奨される対策がより多く実施されていることを示します。 https://security.microsoft.com/securescoreのにあります。
Defender for Identity セキュリティ体制評価の分類
Defender for Identityのセキュリティ体制評価には6つの主要なカテゴリーがあります。 各カテゴリは、特定の ID セキュリティ リスクに対処し、修復ガイダンスを提供します。
- ハイブリッド セキュリティ: オンプレミス (Active Directory など) とクラウドベースの ID プロバイダー (Microsoft Entra ID、Okta など) を統合する環境での構成ミスを識別します。 プラットフォーム間での同期、認証、承認に関連するリスクを評価します。
- ID インフラストラクチャ: ドメイン コントローラーを含むコア ID コンポーネントの構成ミスと脆弱性を検出します。
- 証明書:Microsoftの証明書基盤サービスであるActive Directory証明書サービス(AD CS)を、誤設定の証明書テンプレートや認証局の設定の弱さなどのセキュリティギャップを評価します。 これらの問題を特定して対処すると、証明書関連の脆弱性から発生する可能性のある未承認のアクセスを防ぐことができます。
- グループ ポリシー: グループ ポリシー構成を分析して、ネットワーク内の特権エスカレーションまたは未承認の横移動を許可する可能性がある設定を特定します。 セキュリティで保護されたグループ ポリシー設定を確保すると、適切なアクセス制御とシステム構成を維持するのに役立ちます。
- アカウント: ユーザー、デバイス、グループをレビューして、脆弱なパスワード、非アクティブなアカウント、不適切なアクセス許可などのセキュリティ リスクを特定します。
- クラウド ID: MFA 設定の欠落や特権 Okta アカウントなどのセキュリティ ギャップについて、Okta アカウントのクラウド ID 構成を評価し、修復ガイダンスを提供します。
前提条件
- Microsoft セキュア スコア で Defender for Identity セキュリティ体制評価を表示するには、Defender for Identity ライセンスが必要です。
- 証明書テンプレート評価は、AD CSを環境にインストールしているすべての顧客に提供されますが、認証機関評価はAD CSサーバーにセンサーを設置した顧客のみが利用可能です。
- ハイブリッド セキュリティに関する推奨事項は、Microsoft Entra Connect サービスを実行しているサーバーに ID センサーのMicrosoft Defenderがインストールされている場合にのみ使用できます。
詳細については、「AD FS、AD CS、Microsoft Entra Connect 用のセンサーの構成」を参照してください。
Access Defender for Identity セキュリティ体制の評価
ID セキュリティ体制評価のDefenderは、Microsoft Defender ポータルの Microsoft セキュア スコア ダッシュボードで確認できます。
アイデンティティセキュリティの状況評価にアクセスするには:
[ 推奨されるアクション ] タブを選択します。特定の推奨アクションを検索するか、結果をフィルター処理できます (たとえば、カテゴリ ID)。
詳細については、評価を選択してください。
注:
評価はほぼリアルタイムで更新されますが、スコアと状態は 24 時間ごとに更新されます。 影響を受けるエンティティの一覧は、推奨事項を実装してから数分以内に更新されますが、状態は 完了としてマークされるまで時間がかかる場合があります。