时间:2021-07-15 | 标签: | 作者:Q8 | 来源:Microsoft Azure网络
小提示:您能找到这篇{什么是 Microsoft Defender for Identity?}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的什么是 Microsoft Defender for Identity?内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
< ">Microsoft Defender for Identity(以前称为Azure高级威胁防护,也称为Azure ATP)是一个基于云的安全解决方案,可利用本地Active Directory信号识别、检测并调查针对组织的高级威胁、身份盗用和恶意内部操作。 < font-size: 16px;">Defender for Identity可以使SecOp分析员和安全专业人员能够在混合环境中检测高级攻击,以便: < font-size: 16px;">使用基于学习的分析监视用户、实体行为和活动 < font-size: 16px;">保护存储在Active Directory中的用户标识和凭据 < font-size: 16px;">识别并调查整个杀伤链中的可疑用户活动和高级攻击 < font-size: 16px;">提供关于简单时间线的明确事件信息,以进行快速会审 < font-size: 16px;">监视和配置用户行为和活动 < font-size: 16px;">Defender for Identity监视并分析网络中的用户活动和信息(例如权限和组成员身份),为每个用户创建行为基线。然后,Defender for Identity通过自适应内置智能识别异常情况,让你深入了解可疑活动和事件、揭示组织面临的高级威胁、用户侵害和内部威胁。Defender for Identity的专有传感器监视组织域控制器,提供每个设备中所有用户活动的全面视图。 < font-size: 16px;">保护用户标识并减少攻击面 < font-size: 16px;">Defender for Identity提供有关标识配置和建议的安全最佳做法的宝贵见解。通过安全报告和用户配置文件分析,Defender for Identity可以显着减少组织攻击面,使入侵用户凭据和推进攻击更加艰难。Defender for Identity的可视横向移动路径有助于快速准确地了解攻击者如何在组织内横向移动以入侵敏感帐户并协助提前预防这些风险。Defender for Identity安全报告有助于识别使用明文密码进行身份验证的用户和设备,并提供其他见解以改善组织安全状况和策略。 < font-size: 16px;">识别网络攻击杀伤链中的可疑活动和高级攻击 < font-size: 16px;">通常情况下,会针对任何可访问实体(例如低权限用户)发起攻击,然后快速横向移动,直到攻击者获得对有价值资产(如敏感帐户、域管理员和高度敏感数据)的访问权限。Defender for Identity能在整个网络攻击杀伤链中从源头识别这些高级威胁: < font-size: 16px;">侦测 < font-size: 16px;">发现未授权用户和攻击者获取信息的企图。攻击者使用各种方法搜索用户名、用户的组成员身份、分配给设备的IP地址、资源等信息。 < font-size: 16px;">泄露的凭据 < font-size: 16px;">识别使用暴力攻击、失败的身份验证、用户组成员身份更改以及其他方法来入侵用户凭据的尝试。 < font-size: 16px;">横向移动 < font-size: 16px;">检测利用诸如Pass the Ticket、Pass the Hash、Over电视宣传pass the Hash等方法在网络内横向移动以进一步控制敏感用户的尝试。 < font-size: 16px;">域控制 < font-size: 16px;">如果通过域控制器上的远程代码执行以及DC Shadow、恶意域控制器复制、黄金票证活动等方法实现域控制,则突出显示攻击者行为。 < font-size: 16px;">调查警报和用户活动 < font-size: 16px;">Defender for Identity旨在降低一般警报噪音,在简单的实时组织攻击时间线中仅提供相关、重要的安全警报。Defender for Identity攻击时间线视图使你可以轻松地专注于重要事项,充分利用智能分析。使用Defender for Identity快速调查威胁并深入了解组织中的用户、设备和网络资源。与Microsoft Defender for Endpoint的无缝集成通过额外检测并抵御操作系统上的高级持久威胁,增添了另一层增强的安全屏障。 < font-size: 16px;">Defender for Identity的其他资源 < font-size: 16px;">开始使用免费试用版 < font-size: 16px;">https://signup.microsoft.com/Signup?OfferId=87dd2714-d452-48a0-a809-d2f58c4f68b7&ali=1 < font-size: 16px;">在Microsoft技术社区中关注Defender for Identity < font-size: 16px;">https://aka.ms/MDIcommunity < font-size: 16px;">加入Defender for Identity Yammer社区 < font-size: 16px;">https://www.yammer.com/azureadvisors/#/threads/inGroup?type=in_group&feedId=9386893 < font-size: 16px;">访问Defender for Identity产品页 < font-size: 16px;">https://www.microsoft.com/microsoft-365/security/identity-defender < font-size: 16px;">后续步骤 < font-size: 16px;">我们建议分三个阶段部署Defender for Identity: < font-size: 16px;">阶段1 < font-size: 16px;">设置Defender for Identity,以保护主要环境。利用Defender for Identity的快速部署模型可以立即开始保护组织。安装Defender for Identity < font-size: 16px;">设置敏感帐户和蜜标帐户。 < font-size: 16px;">审核报告和横向移动路径。 < font-size: 16px;">阶段2 < font-size: 16px;">保护组织中的所有域控制器和林。 < font-size: 16px;">监视所有怎样去引流警报-调查横向移动和域控制警报。 < font-size: 16px;">使用安全警报指南了解威胁和会审潜在攻击。 < font-size: 16px;">第3阶段 < font-size: 16px;">将Defender for Identity警报集成到SecOp工作流中。 |
上一篇:Appstore:苹果小型企业计划常见问题解答
下一篇:华为云:什么是数据库安全服务?
基于对传统行业渠道的理解,对互联网行业的渠道我们可以下这样一个定义:一切...
小米应用商店的后台操作和苹果是比较相似的,因为都能填写100字符关键词,允许...
小米的规则目前是在变更中的,但是根据经验小米的搜索排名评分的高低是个很重...
为了恰饭,有时候是要接入一些广告的,所以FB也专门有一个广告的SDK,这就是A...
在 2018 年于旧金山举行的游戏开发者大会上,Amazon Web Services (AWS) 曾宣布,目前世...
关于Facebook Audience Network如何收款的问题,其实官方已经给了详细的步骤。本文主要...
本文介绍了Audience Network对广告载体的质量检查,以及它重点广告形式需要注意的问...
随着iOS开发,作为开发者或公司需要针对iOS App开发涉及的方方面面作出对应的信息...
Facebook和谷歌对出海企业广告渠道都很熟悉,但事实上,在国外还有一些渠道也很...
卖家从做号的第1分钟开始,就一定要想好变现路径是什么?一定要以变现为目的去...
小提示:您应该对本页介绍的“什么是 Microsoft Defender for Identity?”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通什么是 Microsoft Defender for Identity?的相关事宜。
关键词:什么是,Microsoft,Defender,fo