Sdílet prostřednictvím


Posouzení zabezpečení: Spuštění nasazení Defenderu for Identity

Tento článek popisuje posouzení zabezpečení nasazení služby Defender for Identity , které vám doporučuje nainstalovat senzory na řadiče domény a další oprávněné servery.

Proč není nasazení služby Defender for Identity považováno za riziko?

Pokud jste získali licenci defenderu for Identity, ale ještě jste nenasadili senzory Defenderu for Identity, nejen že ještě nepoužíváte zakoupené služby, ale možná v infrastruktuře identit chybí pokročilé hrozby.

Defender for Identity používá vaše místní Active Directory signály k identifikaci, zjišťování a prošetřování pokročilých hrozeb, ohrožených identit a škodlivých akcí insiderů zaměřených na vaši organizaci.

Defender for Identity je také součástí monitorování nulová důvěra (Zero Trust). Můžete také použít rozšířené dotazy proaktivního vyhledávání v Microsoft Defender XDR k hledání hrozeb napříč identitami, zařízeními a cloudovými aplikacemi.

Další informace najdete tady:

Návody použít toto posouzení zabezpečení?

  1. Pokud máte licenci defenderu for Identity, ale nemáte nasazený Defender for Identity, přečtěte si doporučenou akci v https://security.microsoft.com/securescore?viewid=actions části Věnované upozornění.

  2. Nasazením Defenderu for Identity proveďte příslušnou akci. Další informace najdete v tématu Nasazení Microsoft Defender for Identity pomocí Microsoft Defender XDR.

Poznámka

Zatímco se hodnocení aktualizují téměř v reálném čase, skóre a stavy se aktualizují každých 24 hodin. I když se seznam ovlivněných entit aktualizuje během několika minut od implementace doporučení, může stav ještě nějakou dobu trvat, než se označí jako Dokončeno.

Viz také